Безопасность
Какие данные видит цифровой сотрудник
Какие данные можно давать ИИ-сотруднику, как ограничивать источники и почему доступ должен зависеть от роли и конкретного процесса.
Цифровому сотруднику не нужно давать доступ ко всей компании.
Правильный принцип: сотрудник видит только те данные, без которых не может выполнить свою задачу.
Данные из базы знаний
Максимусу могут понадобиться:
- услуги;
- цены;
- FAQ;
- правила квалификации.
Адриану:
- сервисные инструкции;
- статусы;
- правила записи.
Юриусу:
- договоры;
- шаблоны;
- юридические чек-листы.
Разные роли используют разные части корпоративного знания.
Данные из рабочих систем
Интеграции могут давать доступ к:
- CRM;
- 1С;
- календарю;
- Email;
- мессенджерам;
- другим системам.
Для каждого подключения нужно отдельно решить, какие сущности и поля доступны.
Персональные данные
Если процесс требует персональных данных, нужно ограничить доступ до минимально необходимого набора.
Например, для записи может быть нужен номер телефона, но не вся история клиента.
Конкретные требования к обработке данных зависят от инфраструктуры, юрисдикции и политики компании. Не стоит считать сам факт использования ИИ доказательством соответствия каким-либо требованиям.
Чувствительные данные
Для чувствительных данных полезно использовать более строгие правила:
- отдельные роли;
- ограниченные источники;
- чтение без изменения;
- human approval;
- аудит.
Контекст не должен расширяться сам
Если Максимусу разрешен только отдел продаж, он не должен автоматически использовать документы юридического отдела только потому, что они есть в общей системе.
Доступ определяется конфигурацией.
Что делать при нехватке данных
Если информации нет, правильное поведение - сообщить об этом или передать задачу человеку.
ИИ не должен заполнять внутренний пробел общими знаниями.