ИИ-агент в 1С: минимальные права, только чтение и контроль действий

Как ограничить ИИ-агента в 1С: отдельная роль, минимальные данные, режим только чтения, подтверждение записи, тестовая база и аудит инструментов.

Article

Режим только чтения часто называют главным средством безопасного пилота ИИ-агента в 1С. Он действительно не даёт агенту провести документ или изменить справочник, но не решает задачу защиты персональных данных полностью. Чтение карточки физлица и отправка её содержимого внешней модели остаются обработкой и возможной передачей, даже если база не изменилась.

Поэтому права агента нужно проектировать в двух измерениях: какие действия разрешены и какие данные разрешено увидеть и включить в контекст.

Отдельная роль вместо полного профиля

Создайте техническую роль для пилота и включите только нужные объекты. Пользователю отдела продаж может понадобиться чтение заказов и остатков, но не паспортов сотрудников, зарплатных регистров или медицинских сведений. Не запускайте агента под администратором ради удобства первой демонстрации.

Если конфигурация ограничивает доступ к данным на уровне записей, проверьте поведение агента под обычным пользователем. Запрос, который корректен для администратора, может раскрыть итоги или строки, недоступные менеджеру.

Разделите анализ и запись

Хороший сценарий состоит из этапов:

  1. Агент формирует выборку без изменения базы.
  2. Пользователь проверяет строки, сумму и источник данных.
  3. Агент показывает план действия: объект, поля и количество записей.
  4. Отдельное подтверждение разрешает запись.
  5. Результат сверяется с ожидаемым и фиксируется в журнале.

Не объединяйте «найди просроченные заказы и закрой их» в одну непрозрачную команду. Даже при корректной модели бизнес-правило может быть понято неверно.

Ограничьте контекст инструмента

Инструмент должен возвращать ровно то, что нужно модели. Для поиска задолженности часто достаточно идентификатора контрагента, суммы и срока, без телефона, адреса и полного текста договора. Полезно задавать максимальное число строк, разрешённые поля и диапазон дат на уровне инструмента, а не надеяться на краткую инструкцию.

Перед иностранной моделью итоговый текст дополнительно должен пройти правила защиты данных. Шлюз Gitsell проверяет полный запрос, маскирует поддерживаемый текстовый диалог и блокирует небезопасный маршрут. Это второй рубеж, а не замена правам 1С.

Чек-лист пилота

Карточка ИИ-агента описывает установку, а страница о защите персональных данных — маршрут данных через Gitsell. Организационные меры, обучение сотрудников и внутренний контроль остаются обязанностью оператора по статьям 18.1 и 19 закона № 152-ФЗ.

Статьи по теме