ИИ-агент в 1С: минимальные права, только чтение и контроль действий
Как ограничить ИИ-агента в 1С: отдельная роль, минимальные данные, режим только чтения, подтверждение записи, тестовая база и аудит инструментов.
- Category: privacy-ai
- Published: 2026-10-08T09:02:19.340225
- Canonical: https://gitsell.ru/blog/ii-agent-v-1s-minimalnye-prava-tolko-chtenie-i-kontrol-deist
Article
Режим только чтения часто называют главным средством безопасного пилота ИИ-агента в 1С. Он действительно не даёт агенту провести документ или изменить справочник, но не решает задачу защиты персональных данных полностью. Чтение карточки физлица и отправка её содержимого внешней модели остаются обработкой и возможной передачей, даже если база не изменилась.
Поэтому права агента нужно проектировать в двух измерениях: какие действия разрешены и какие данные разрешено увидеть и включить в контекст.
Отдельная роль вместо полного профиля
Создайте техническую роль для пилота и включите только нужные объекты. Пользователю отдела продаж может понадобиться чтение заказов и остатков, но не паспортов сотрудников, зарплатных регистров или медицинских сведений. Не запускайте агента под администратором ради удобства первой демонстрации.
Если конфигурация ограничивает доступ к данным на уровне записей, проверьте поведение агента под обычным пользователем. Запрос, который корректен для администратора, может раскрыть итоги или строки, недоступные менеджеру.
Разделите анализ и запись
Хороший сценарий состоит из этапов:
- Агент формирует выборку без изменения базы.
- Пользователь проверяет строки, сумму и источник данных.
- Агент показывает план действия: объект, поля и количество записей.
- Отдельное подтверждение разрешает запись.
- Результат сверяется с ожидаемым и фиксируется в журнале.
Не объединяйте «найди просроченные заказы и закрой их» в одну непрозрачную команду. Даже при корректной модели бизнес-правило может быть понято неверно.
Ограничьте контекст инструмента
Инструмент должен возвращать ровно то, что нужно модели. Для поиска задолженности часто достаточно идентификатора контрагента, суммы и срока, без телефона, адреса и полного текста договора. Полезно задавать максимальное число строк, разрешённые поля и диапазон дат на уровне инструмента, а не надеяться на краткую инструкцию.
Перед иностранной моделью итоговый текст дополнительно должен пройти правила защиты данных. Шлюз Gitsell проверяет полный запрос, маскирует поддерживаемый текстовый диалог и блокирует небезопасный маршрут. Это второй рубеж, а не замена правам 1С.
Чек-лист пилота
- отдельная тестовая база или копия с синтетическими данными;
- отдельный пользователь и минимальная роль;
- режим только чтения по умолчанию;
- явное подтверждение каждого изменяющего действия;
- ограничение полей и количества строк в результате инструмента;
- отдельный API-ключ с лимитом;
- журнал вызванных инструментов без полного содержимого ПДн;
- сценарий отзыва доступа и ключа.
Карточка ИИ-агента описывает установку, а страница о защите персональных данных — маршрут данных через Gitsell. Организационные меры, обучение сотрудников и внутренний контроль остаются обязанностью оператора по статьям 18.1 и 19 закона № 152-ФЗ.
Статьи по теме
- ИИ-агент в 1С и MCP: чем отличаются: ИИ-агент Gitsell работает внутри базы 1С. MCP подключает инструменты к внешнему агенту разработки. Сравниваем задачи, архитектуру и сценарии использования.
- Как ИИ-агент исследует метаданные 1С перед запросом: Discovery и RAG в ИИ-агенте для 1С: как он находит справочники, документы и регистры, уточняет структуру и строит запрос.
- ИИ-агенты и персональные данные в России: карта рисков перед запуском: Практическая карта рисков при запуске ИИ-агента в российской компании: цели обработки, контекст 1С, внешние модели, документы, журналы и контроль действий.