Безопасность
История и журнал действий
Как журнал действий помогает контролировать ИИ-сотрудников: события, изменения, подтверждения, ошибки и разбор спорных ситуаций.
Если цифровой сотрудник участвует в реальном бизнес-процессе, компании важно понимать, что именно происходило.
Журнал действий помогает восстановить цепочку событий и разбирать ошибки.
Что полезно фиксировать
Например:
- время события;
- сотрудника;
- источник;
- пользователя;
- использованный инструмент;
- выполненное действие;
- результат;
- ошибку;
- approval;
- handoff;
- изменение прав.
Точный набор зависит от сценария и архитектуры.
Чем audit log отличается от обычной истории диалога
История чата показывает сообщения.
Audit log должен показывать действия системы.
Например:
12:05 - получено сообщение клиента.
12:06 - прочитан статус сделки.
12:07 - предложено изменение цены.
12:08 - действие отправлено на approval.
12:10 - менеджер отклонил.
Так можно понять процесс, а не только текст переписки.
Зачем хранить причины
Полезно сохранять не только результат, но и контекст.
Например, почему произошел handoff или почему человек отклонил approval.
Это помогает улучшать правила.
Разбор ошибки
Если сотрудник выполнил неверное действие, журнал помогает проверить:
- имел ли он право;
- какой инструмент вызвал;
- какие параметры передал;
- было ли подтверждение;
- что вернула внешняя система.
Без этого расследование превращается в догадки.
Журнал и права доступа
Изменения прав тоже важно фиксировать.
Если сотруднику неожиданно стало доступно новое действие, нужно понимать, кто и когда это изменил.
Срок хранения
Сроки хранения зависят от бизнес-задачи, инфраструктуры и применимых требований компании.
Не следует заявлять универсальный срок или юридическое соответствие без отдельной проверки.