+7 (499) 346-72-70
Платформа · техническое описание

Платформа «Второй пилот»

Прикладная платформа для создания, настройки, исполнения и централизованного управления корпоративными ИИ-агентами, автоматизирующими бизнес-процессы.

Мультитенантная веб-платформа: плагинная (картриджная) модель расширения, многоуровневая архитектура, API-центричное взаимодействие компонентов.

Поставка: SaaS в частном облаке правообладателя, частное облако заказчика или on-premise в периметре заказчика.

Исходный код хранится на территории РФ.

Класс и назначение

Строит и эксплуатирует корпоративных ИИ-агентов — исполнителей задач обработки информации: распознавание и ввод документов, голосовая и текстовая аналитика, генерация документов, проверки и контроль, работа с базой знаний.

Полный цикл: настройка без программирования → исполнение на управляемой инфраструктуре → накопление корпоративной памяти → дообучение силами сотрудников → централизованный контроль парка агентов → учёт потребления и разграничение доступа.

Ключевая особенность — управленческий слой над парком агентов: каждый агент именован, с владельцем, жизненным циклом, показателями качества и точками передачи задачи человеку. Это отличает платформу от библиотек и конструкторов.

Архитектура

Многоуровневая схема; взаимодействие между слоями — только через программные интерфейсы с разграничением прав.

Прямой доступ прикладных компонентов к данным в обход слоя доступа исключён.

Мультитенантность: данные каждого тенанта логически и физически изолированы.

Расширение — через реестр типов автоматизаций (картриджи по декларативному манифесту), без изменения ядра.

Слой представления

Веб-интерфейсы: кабинет организации «Мой агент», конструктор сценариев, кабинет интегратора/партнёра, административная консоль.

Прикладной слой · ядро

Оркестрация конвейеров, реестр типов автоматизаций, управление парком агентов, самонастройка, биллинг, партнёрский API.

Слой данных и памяти

Изоляция тенантов, трёхслойная корпоративная память, база знаний с векторным поиском, журналы.

Слой инфраструктуры

Контейнеризация, очереди заданий, изолированное хранилище секретов, наблюдаемость, сквозные службы.

Подсистемы

Изоляция и хранение данных

Row-Level Security с принудительным режимом (FORCE) на всех прикладных таблицах; принадлежность данных — по идентификатору тенанта из подписанного токена сессии. Режимы размещения: общий пул, выделенная схема, выделенная база — без изменения кода. Защита от подмены идентификатора объекта.

Реестр типов автоматизаций (картриджи)

Декларативный манифест задаёт контракт входов/выходов, DAG конвейера из универсальных шагов, инварианты самопроверки, роли памяти, события, тарификацию. Обобщённая диспетчеризация без привязки к типу. Версионирование, уровни зрелости, SDK.

Самонастройка без программирования

Подключение организации — конечный автомат с сохранением состояния в БД (прерываем/возобновляем с той же точки на другом устройстве). Серверная валидация внешних ресурсов в реальном времени. Визуальный конструктор сценариев. Настройки — в БД, с проверкой по схеме и откатом.

Управление парком ИИ-агентов

Агент — первоклассная сущность (тип автоматизации, владелец, память, база знаний, провайдер модели, параметры). Жизненный цикл (черновик → активен → приостановлен → архив) с неизменяемым журналом, панель показателей, явные точки передачи задачи человеку.

Память и обучение

Трёхслойная память (семантика, эпизоды, процедуры) в отдельном версионируемом репозитории на организацию. RAG по корпоративной базе знаний. Дообучение формами (предложение → проверка → применение) без обучения модели в контуре эксплуатации. BYOK, локальные модели, собственный ASR.

Исполнение и надёжность

Оркестратор конвейеров с компенсирующими сценариями (saga), очереди заданий, повторные попытки, обработка неуспешных заданий (dead-letter). Журнал прогонов и отдельных шагов, устойчивость к перезапускам.

Биллинг и учёт потребления

Пособытийный метеринг ресурсов, тарифные планы, периодические своды и расчётные документы. Журнал учёта ведётся в режиме только-добавление.

Кабинеты и партнёрский API

Кабинет организации, кабинет интегратора/партнёра (расчёт вознаграждений, формирование документов), программный интерфейс (OpenAPI), вебхуки с подписью, коннекторы к внешним системам (CRM, мессенджеры, почта).

Наблюдаемость

Сбор показателей качества и доступности (SLI), контроль целевых уровней (SLO) и бюджетов ошибок, журналирование и оповещения по детерминированным правилам.

Пользовательский интерфейс

Единая дизайн-система; многоуровневое разрешение оформления (платформа → партнёр → организация → пользователь); локализация (рус/англ). Доступность WCAG 2.2 AA и ГОСТ Р 52872-2019, клавиатурная навигация. PWA для мобильного доступа.

Информационная безопасность

Эшелонированная защита (defence in depth), систематизированная по модели угроз STRIDE. Контур защиты включает четыре уровня.

Сетевой уровень

Шифрование канала (TLS), межсетевой экран веб-приложений (WAF), ограничение частоты запросов, защита от автоматизированных атак, проверка загружаемых файлов.

Прикладной уровень

Аутентификация по токенам с ротацией, многофакторная аутентификация администраторов, ролевая модель доступа поверх изоляции данных, контроль типовых уязвимостей API, параметризованные запросы, валидация входных данных.

Уровень данных

Шифрование чувствительных данных на хранении, пер-записное шифрование памяти и документов, шифрование носителей и резервных копий, изолированное хранилище секретов.

Аудит и реагирование

Неизменяемый журнал событий безопасности с цепочкой целостности (hash-chain) и контрольными снимками, правила обнаружения подозрительной активности, процедуры реагирования и восстановления.

Для сценариев с обращением к внешним моделям предусмотрен детерминированный слой обезличивания персональных данных, выполняемый до отправки за пределы контура: форматные идентификаторы распознаются регулярными выражениями с контрольными суммами, свободный текст (имена, адреса) — средствами распознавания именованных сущностей для русского языка; применяется псевдонимизация со ссылочной целостностью, обратная подстановка выполняется внутри контура. В контуре с размещением моделей и данных в периметре организации обращения за пределы периметра не выполняются.

Контуры развёртывания

Выбираются при подключении организации как атрибут её конфигурации.

Контур «API»

Внешние модели

Обработка через модели внешнего провайдера. За пределы контура передаются только обезличенные данные.

Контур «Наш сервер»

Инфраструктура в РФ

Арендованная инфраструктура правообладателя на территории РФ, локальные модели на GPU.

Контур «Сервер заказчика»

On-premise

Установка в периметре организации на её сервере с GPU. Данные и модели не покидают периметр.

Технологический стек
БэкендPython, асинхронная обработка; программный интерфейс REST / OpenAPI.
Хранение данныхPostgreSQL 15 с расширением pgvector (векторный поиск для RAG); изоляция тенантов через Row-Level Security; миграции — Alembic, проверяемые и обратимые.
ОркестрацияКонвейерный обработчик заданий: очереди, повторные попытки, dead-letter, компенсирующие сценарии (saga) для многошаговых процессов.
МоделиСлой маршрутизации LLM: внешние провайдеры по принципу BYOK и локальные open-source модели на GPU; мультимодальные модели для распознавания и анализа изображений (vision/OCR).
Распознавание речиСобственный сервис на базе faster-whisper (GPU).
Хранилище секретовOpenBao (совместимо с HashiCorp Vault).
ФронтендSPA на Vite (сборка pnpm), единая дизайн-система; клиентская поверхность «Мой агент» — прогрессивное веб-приложение (PWA).
РазвёртываниеDocker-контейнеры на подготовленный сервер.
ИнтеграцииOpenAPI, вебхуки с подписью сообщений, коннекторы к CRM, мессенджерам и почте.
Контроль версийSelf-hosted Gitea на территории РФ.
ИнфраструктураСерверы на территории РФ (VPS + GPU).
Установка, эксплуатация и жизненный цикл

Установка серверной части выполняется в контейнерах на подготовленный сервер (прикладной контур, база данных, сопутствующие службы). Подключение организации и настройка агентов — через мастер подключения и конструктор сценариев, без программирования. Эксплуатация ведётся через кабинеты организации и интегратора. Полный комплект эксплуатационной документации (руководство по установке, администрированию и работе пользователя) предоставляется в составе поставки.

Поддержание жизненного цикла: централизованный выпуск обновлений и исправлений, устранение неисправностей, развитие функциональности. Миграции данных выполняются проверяемыми и обратимыми процедурами. Техническая поддержка правообладателя на территории РФ: каналы обращений, регламент реакции, сопровождение внедрения.

Локализация, соответствие и лицензирование

Инфраструктура и исходный код — на территории РФ. Изоляция данных организаций, обезличивание персональных данных при обращении к внешним моделям, соответствие требованиям 152-ФЗ.

Право использования предоставляется по лицензионному договору. Модели предоставления: подписка на использование в облаке правообладателя, права на использование в частном облаке или в периметре организации (on-premise). Стоимость определяется контуром развёртывания, составом подключаемых типов автоматизаций и объёмом потребления; условия фиксируются в договоре.

Вопросы по архитектуре и внедрению

Обсудим требования к развёртыванию, интеграциям и безопасности под вашу инфраструктуру.

Записаться на встречу
Записаться на диагностику

Мы используем файлы cookie для работы сайта. Продолжая использовать сайт, Вы соглашаетесь с Политикой конфиденциальности и даёте согласие на обработку персональных данных (ФЗ №152).