Безопасность по конструкции

Изменить учёт ассистенту нечем

VOLY AI не получает прямого доступа к информационной базе. Запрос выполняет расширение внутри 1С, а всё, кроме чтения, отклоняется платформой до выполнения.

Посмотреть технические ограничения

Шесть уровней контроля

Ограничения работают в коде, а не на словах

01

Только чтение

Текст запроса разбирает штатная СхемаЗапроса платформы 1С. Выполняется только ВЫБРАТЬ; временные таблицы и ПОМЕСТИТЬ запрещены. Это техническое ограничение, а не инструкция модели.

02

Запрос выполняется внутри 1С

Расширение само обращается к своим данным и возвращает ограниченный результат. Сервер VOLY AI не знает адрес базы и не получает административный доступ к ней.

03

Маскировка до модели

Значения, похожие на ИНН, СНИЛС, номера карт и email, заменяются токенами до обращения к модели и восстанавливаются только для ответа конкретной базы.

04

Персональный доступ

Каждому сотруднику выдаётся отдельный токен. Его можно отозвать без отключения остальных пользователей; в портале хранится только SHA-256-хэш токена.

05

Ограниченный результат

Проверки отдают результаты страницами по 200 строк и всегда показывают полный счёт находок — ничего не теряется молча. Запросы учитывают права пользователя и не обходят настроенное разграничение доступа.

06

Аудит событий

Гейтвей фиксирует технические события по компании и пользователю без секретов, а запуск складской проверки пишет в журнал 1С длительность и число находок.

Путь данных

Как передаются данные при объяснении находки

Проверка выполняется в 1С. Передача результата модели происходит при обращении к ИИ за объяснением.

Как считается число →

Как передаются данные при объяснении находки01020304
  1. 01

    Проверка в вашей 1С

    Расширение читает данные и формирует находки по заданным правилам.

  2. 02

    Запрос объяснения

    Вопрос и контекст находки передаются на сервер VOLY AI. В чате также могут передаваться метаданные и результаты запросов.

  3. 03

    Маскировка перед моделью

    Распознанные ИНН, СНИЛС, номера карт и email заменяются токенами до обращения к модели.

  4. 04

    Ответ и проверка

    ИИ объясняет полученные данные. Пользователь сверяет ответ с основанием и решает, что исправить.

Перед подключением

Что получает ИТ и служба безопасности

  • Описание схемы клиент → Trusted Gateway → провайдер модели.
  • Перечень передаваемых данных и примеры маскировки.
  • Проверку read-only на тестовом наборе до рабочих данных.
  • Согласование провайдера, журналов, срока хранения и порядка удаления.
  • Проверку персонального доступа и процедуры отзыва токена.

Мы не утверждаем, что данные остаются только внутри 1С: конкретный маршрут и условия передачи фиксируются до запуска пилота.

Что находит каждая проверка → · Скачать и установить →