Подключение ИИ
Назначение
Сервис описывает управляемое подключение внешних ИИ-клиентов к Dinext. Пользователь работает в привычном ИИ-инструменте, а Dinext предоставляет ему разрешенные действия: поиск данных, чтение документов, создание и обновление записей, запуск отчетов и workflow-действий с учетом прав пользователя.
Цели и задачи
- Подключать внешние ИИ-клиенты к Dinext через управляемый endpoint.
- Давать пользователям доступ только к разрешенным инструментам и данным.
- Использовать ИИ для поиска, подготовки сводок, создания документов и запуска типовых действий.
- Вести аудит обращений и действий, выполненных через ИИ-интеграцию.
- Поддерживать политику компании по передаче данных во внешние ИИ-сервисы.
Для кого
- Пользователи, которым разрешено работать с Dinext через внешний ИИ-клиент.
- Администраторы, которые включают сервер, управляют инструментами, ролями и аудитом.
- Руководители и владельцы данных, которые определяют, какие сценарии и категории данных можно передавать ИИ.
- Специалисты поддержки и аналитики, которые проверяют результаты действий ИИ и разбирают журнал операций.
Основные понятия
- ИИ-клиент — внешнее приложение, в котором пользователь задает вопросы и команды языковой модели.
- Endpoint подключения — адрес Dinext, через который ИИ-клиент получает список доступных инструментов и вызывает разрешенные действия.
- Инструмент ИИ — разрешенное действие Dinext: поиск документа, получение метаданных, создание записи, запуск отчета, выполнение workflow-действия и другие операции.
- Плагин инструментов — группа инструментов, которую администратор может включить или отключить.
- Журнал аудита — записи о запросах и действиях, выполненных через ИИ-интеграцию.
- Политика использования ИИ — правила компании о том, какие данные можно отправлять внешним ИИ-сервисам и какие действия требуют проверки человеком.
Основные сущности / объекты
- Настройки Assistant Core — централизованные настройки включения сервера, лимитов выполнения, OAuth-подключения, распознавания файлов и срока хранения аудита.
- Административная панель ИИ-интеграции — экран для получения endpoint подключения, управления плагинами и инструментами.
- Конфигурация плагина — включение или отключение группы инструментов.
- Конфигурация инструмента — настройка конкретного действия, которое может вызвать ИИ-клиент.
- Доступ роли к инструменту — правило, определяющее, какие роли могут вызывать конкретный инструмент.
- Журнал аудита — список обращений к инструментам и результатов их выполнения.
Основные сценарии / процессы
Подключение ИИ-клиента
- Администратор включает сервер ИИ-интеграции в настройках Dinext.
- В административной панели копирует endpoint подключения и передает его пользователю или настраивает корпоративный ИИ-клиент централизованно.
- Пользователь подключает endpoint во внешнем ИИ-клиенте и проходит авторизацию, если она включена.
- ИИ-клиент получает список инструментов, доступных этому пользователю по ролям и правам.
- Пользователь задает запрос, например просит найти документы, подготовить сводку или создать запись.
- ИИ-клиент вызывает только разрешенный инструмент Dinext; пользователь проверяет результат перед использованием в управленческом или финансовом процессе.
Управление инструментами и доступом
- Администратор открывает панель управления ИИ-интеграцией.
- Включает только те плагины и инструменты, которые разрешены политикой компании.
- Для каждого инструмента задает роли, которым разрешено его использовать.
- Проверяет, что стандартные права Dinext продолжают ограничивать доступ к документам и отчетам.
- При необходимости отключает инструмент или весь сервер ИИ-интеграции.
Аудит и контроль
- Администратор включает журналирование операций.
- После использования ИИ-интеграции проверяет журнал аудита: кто вызвал инструмент, какое действие выполнялось и чем оно завершилось.
- При спорной операции сверяет результат с исходным документом Dinext и политикой доступа.
- По итогам проверки корректирует роли, доступные инструменты или правила использования ИИ.
Правила и ограничения
- ИИ-интеграция не означает, что ИИ получает полный доступ к Dinext. Сначала проверяется авторизация пользователя, затем его роль, доступность инструмента и права на конкретный документ или отчет.
- Администратор может глобально отключить сервер ИИ-интеграции или отдельные инструменты.
- Для инструментов могут действовать лимиты выполнения: время операции, объем памяти, размер ответа и глубина вложенных действий.
- ИИ может ошибаться в выводах и формулировках; критичные решения, согласования, финансовые операции и массовые изменения должны проверяться человеком.
- Данные, отправляемые внешнему ИИ-провайдеру, должны соответствовать политике компании. Персональные, коммерческие и конфиденциальные данные нельзя передавать без утвержденных правил.
- Доступ к настройкам, endpoint и управлению инструментами должен быть ограничен административными ролями.
Результаты / отчетность
- Подключенный ИИ-клиент, который может выполнять только разрешенные действия Dinext.
- Список включенных плагинов и инструментов.
- Настроенные роли доступа к инструментам.
- Журнал аудита обращений и результатов выполнения.
- Быстрый поиск, подготовка сводок, работа с документами и отчетами при сохранении контроля прав.
Типовые вопросы и ошибки (FAQ)
Где находится чат ИИ внутри Dinext?
Подтвержденная модель подключения — внешний ИИ-клиент, который обращается к Dinext через endpoint и набор инструментов. Не следует ожидать встроенный чат в каждом рабочем пространстве, если он отдельно не включен в конкретной установке.
Почему ИИ не видит нужный документ?
Проверьте три уровня доступа: у пользователя есть роль для инструмента, сам инструмент включен администратором, а права Dinext разрешают пользователю читать нужный документ или отчет.
Можно ли разрешить ИИ только чтение, но запретить изменения?
Да. Администратор может оставить включенными только инструменты чтения, поиска, отчетов и метаданных, а инструменты создания, обновления, удаления или workflow-действий отключить или ограничить отдельными ролями.
Почему результат ИИ нужно проверять вручную?
ИИ-клиент может неверно понять запрос, неполно интерпретировать данные или предложить действие, которое не соответствует регламенту. Dinext ограничивает доступ и ведет аудит, но ответственность за критичные бизнес-решения остается за пользователем и утвержденным процессом.
Безопасно ли отправлять данные документов во внешний ИИ?
Безопасность зависит от провайдера и политики компании. Не отправляйте персональные, коммерческие и конфиденциальные данные во внешний ИИ без согласования. Для чувствительных сценариев нужны утвержденные правила, договоренности с провайдером или локальная модель.