Роли и права доступа
ИИ-сотрудникиCommunity Edition+Введение
Управление правами ИИ-сотрудников состоит из двух уровней:
- Права доступа к ИИ-сотрудникам: определяет, какие пользователи могут использовать каких ИИ-сотрудников
- Права доступа к данным: как ИИ-сотрудники применяют контроль прав при обработке данных
В этом документе описаны способы настройки и принципы работы двух типов прав.
Настройка прав доступа к ИИ-сотрудникам
Настройка доступных ИИ-сотрудников для ролей
Перейдите на страницу Пользователи и права доступа, нажмите вкладку Роли и права доступа, чтобы открыть страницу настройки ролей.

Выберите роль, нажмите вкладку Права доступа, затем вкладку ИИ-сотрудники. Это отобразит список ИИ-сотрудников, управляемых в плагине ИИ-сотрудников.
Нажмите флажок в столбце Доступно в списке ИИ-сотрудников, чтобы управлять тем, может ли текущая роль получать доступ к этому ИИ-сотруднику.

Права доступа к данным
Когда ИИ-сотрудники обрабатывают данные, способ контроля прав зависит от типа используемого инструмента:
Встроенные инструменты запросов данных системы
Следующие инструменты строго следуют правам текущего пользователя на доступ к данным:
Как это работает:
Когда ИИ-сотрудники вызывают эти инструменты, система выполняет:
- Определяет личность текущего вошедшего пользователя
- Применяет правила доступа к данным, настроенные для этого пользователя в Ролях и правах доступа
- Возвращает только те данные, которые пользователь имеет право просматривать
Пример сценария:
Предположим, что менеджер продаж A может просматривать только данные клиентов, за которые он отвечает. Когда он использует ИИ-сотрудника Viz для анализа клиентов:
- Viz вызывает
Запрос источника данных, чтобы выполнить запрос к таблице клиентов - Система применяет правила фильтрации прав доступа к данным для менеджера продаж A
- Viz может видеть и анализировать только те данные о клиентах, к которым менеджер продаж A имеет доступ
Это гарантирует, что ИИ-сотрудники не могут обойти границы доступа пользователя к данным.
Пользовательские бизнес-инструменты на основе рабочего процесса (независимая логика прав)
Бизнес-инструменты запросов, настраиваемые через рабочий процесс, имеют контроль прав независимо от прав пользователя и определяются бизнес-логикой рабочего процесса.
Эти инструменты обычно используют для:
- Фиксированных процессов бизнес-аналитики
- Преднастроенных агрегирующих запросов
- Статистического анализа, пересекающего границы прав
Пример 1: Общая аналитика (общее бизнес-исследование)

В CRM Demo Общая аналитика — движок бизнес-аналитики на основе шаблонов:
Рабочий процесс:
Ключевые характеристики:
- Любой пользователь, вызывающий этот инструмент, получает одну и ту же бизнес-картину
- Объем данных определяется бизнес-логикой, а не фильтруется правами пользователя
- Подходит для предоставления стандартизированных отчетов бизнес-аналитики
Пример 2: Выполнение SQL (инструмент расширенного анализа)

В CRM Demo Выполнение SQL — более гибкий, но строго контролируемый инструмент:
Рекомендации по безопасности:
- Ограничьте область: включайте только в задачах блоков управления
- Ограничения запросов: четко определяйте область запроса и названия таблиц в запросах задач
- Валидация рабочего процесса: проверяйте SQL-операторы в рабочем процессе, чтобы выполнялись только операции SELECT
- Аудит-логи: фиксируйте все выполненные SQL-операторы для прослеживаемости
Пример конфигурации:

