Локальное размещение даёт компании возможность управлять вычислительным узлом, но не делает данные автоматически защищёнными. Приложение по-прежнему имеет пользователей, интеграции, обновления и резервные копии. Защиту нужно проектировать вокруг этих путей доступа, а не вокруг обещания «всё находится в одной коробке».
Нарисуйте движение данных
Запишите, откуда приходят документы, где хранятся оригиналы, что попадает в поисковый индекс и кто видит ответы. Отдельно отметьте внешние соединения: почту, CRM, обновления и разрешённые ИИ-сервисы. Такая схема помогает заметить неожиданную передачу данных, даже если сама модель работает локально.
Не забудьте журналы. Полный текст запроса или ответа может содержать те же закрытые сведения, что и исходный документ. Поэтому диагностические записи тоже нуждаются в ограничении доступа, сроках хранения и понятной цели.
Пример: два отдела и общий узел
Закупщик и кадровый сотрудник могут пользоваться одной станцией, но разными коллекциями документов. Разделение должно действовать при поиске, открытии файлов и просмотре истории. Спрятать кнопку кадрового раздела в интерфейсе недостаточно, если сервер продолжает отдавать его содержание по прямому запросу.
Проверку стоит проводить от имени обычного пользователя, а не только администратора. Полезный тест — попытаться открыть знакомую ссылку на документ, право на который было отозвано. Результат должен соответствовать текущему доступу, включая сохранённые ответы и индекс.
Минимальный набор организационных решений
- Кто выдаёт и отзывает доступы. - Кто хранит ключи восстановления и как действует замещающий сотрудник. - Какие внешние маршруты разрешены и как пользователь их видит. - Кто отвечает за обновления и расследование инцидентов.
Резерв — отдельная часть защиты
CISA рекомендует автономные зашифрованные резервные копии и регулярную проверку восстановления. Копия на том же доступном устройстве может пострадать вместе с оригиналом. CISA · Ransomware Guide (PDF) ↗
Для пилота не требуется обещать абсолютную безопасность. Требуется описать работающие меры, проверить их и зафиксировать ограничения. В AI Office такой результат должен быть частью технической приёмки, наряду с качеством ответов и скоростью работы.