Безпека та захист даних
Підхід
Agentique впроваджує AI-ролі в існуючі системи клієнта. Персональні та інші чутливі дані обробляються за правилами клієнта; ми мінімізуємо обсяг, час зберігання та поверхню доступу.
Захист персональних і чутливих даних
- Для пілотів і контрактів — окремий DPA/SOW: що обробляємо, навіщо, скільки зберігаємо, хто субпроцесори.
- Рішення щодо людей (найм, відмова, виплати, доступ до систем) — за людиною; агент готує чернетки, докази та нагадування.
- Не продаємо персональні дані. Права суб'єктів — у Політиці конфіденційності.
- Ролі з кандидатами, клієнтами або внутрішніми документами — окремі політики ролі; без змішування доменів (наприклад, найм ≠ страхування).
Як побудовані агенти
Типова production-архітектура AI-ролей (HR, support, документообіг):
- Ізольоване середовище на клієнта — окремий контур виконання; дані однієї ролі не змішуються з іншими tenant.
- Мережа за замовчуванням закрита — зовнішні виклики лише на дозволені API (CRM, тікетинг, LLM, сховище тощо).
- Мінімальні привілеї — доступ до API за роллю; окремі чати та воронки за користувачем або менеджером.
- Зменшення персональних даних у промптах — для ролей із чутливими даними: маскування контактів до LLM, локальна транскрипція аудіо де можливо, без зайвих дампів у месенджер.
- Журнал дій — операційний слід для контролю, розбору інцидентів і покращення процесу.
- Інтеграції через офіційні API — агент доповнює ваш ATS/CRM/HRIS, не замінює систему обліку даних.
- Доступ до LLM — у вашому акаунті або виділеному робочому середовищі, яке ми налаштовуємо.
- Облікові дані — у змінних середовища / сховищі, не у вашому репозиторії чи чаті.
Контролі
| Область | Практика |
|---|---|
| Доступ | За ролями; мінімальні привілеї API |
| Транспорт | TLS для всіх зовнішніх викликів |
| Персональні дані | Мінімізація обсягу; видалення після пілоту за запитом; без зайвих копій у чаті |
| Конфіденційність у чаті | Окремі DM-сесії; не спільний «main» для різних користувачів |
| Дані пілоту | Обсяг у SOW; видалення після пілоту за запитом |
| Інциденти | Повідомлення клієнта протягом 24 год після виявлення |
Що не робимо
- Не тренуємо публічні моделі на даних клієнта без письмової згоди.
- Не передаємо production-дані в особисті акаунти співробітників.
Управління безпекою
Внутрішня програма політик безпеки та готовності до аудиту. Не заявляємо сертифікацію SOC 2 або ISO без звіту незалежного аудитора.
Документи за запитом
DPA, список субпроцесорів, опис обробки для пілоту — на hello@agentique.team після стратегічного дзвінка.