01

Доступ следует за пользователем

Поисковый индекс не должен расширять права. Система фильтрует источники с учётом роли пользователя и сохраняет ссылку на каждый использованный фрагмент.

Сервисная учётная запись с доступом ко всему удобна на демо, но неприемлема в рабочем контуре.

02

Шлюз отделяет продукт от модели

Единый AI-шлюз применяет правила маскирования, лимиты, маршрутизацию и журналирование. Продукт не зависит от конкретного поставщика и может выбирать модель по типу данных и уровню риска.

Через тот же слой измеряются задержка, стоимость и ошибки провайдера.

03

Действия требуют отдельного доверия

Ответ на вопрос и изменение данных имеют разный риск. Инструменты с побочным эффектом получают узкие права, проверяемые аргументы и, когда нужно, подтверждение человека.

Журнал должен позволять восстановить: кто инициировал запрос, какие источники использованы, какое действие выполнено и какой результат вернулся.

04

Контроль качества непрерывен

После запуска меняются данные, модели и пользовательские привычки. Набор контрольных сценариев выполняется регулярно, а продуктовая команда видит дрейф до того, как он превращается в инцидент.

Так AI становится управляемой частью инфраструктуры, а не непрозрачным внешним сервисом.