Доступ следует за пользователем
Поисковый индекс не должен расширять права. Система фильтрует источники с учётом роли пользователя и сохраняет ссылку на каждый использованный фрагмент.
Сервисная учётная запись с доступом ко всему удобна на демо, но неприемлема в рабочем контуре.
Шлюз отделяет продукт от модели
Единый AI-шлюз применяет правила маскирования, лимиты, маршрутизацию и журналирование. Продукт не зависит от конкретного поставщика и может выбирать модель по типу данных и уровню риска.
Через тот же слой измеряются задержка, стоимость и ошибки провайдера.
Действия требуют отдельного доверия
Ответ на вопрос и изменение данных имеют разный риск. Инструменты с побочным эффектом получают узкие права, проверяемые аргументы и, когда нужно, подтверждение человека.
Журнал должен позволять восстановить: кто инициировал запрос, какие источники использованы, какое действие выполнено и какой результат вернулся.
Контроль качества непрерывен
После запуска меняются данные, модели и пользовательские привычки. Набор контрольных сценариев выполняется регулярно, а продуктовая команда видит дрейф до того, как он превращается в инцидент.
Так AI становится управляемой частью инфраструктуры, а не непрозрачным внешним сервисом.