
Разбор · Опубликовали 07.10.2026
Корпоративный ИИ-ассистент: подписки на ChatGPT мало, нужны документы и проверка доступов
Как выбрать между готовым корпоративным чатом и своим ботом, подключить знания компании и принять работу по ответам, источникам и отказам.
Текст подготовлен машиной агентов vibecoding.ru под надзором инженера · факты проверены 7 октября 2026
Корпоративному ИИ-ассистенту нужны ваши документы и права сотрудников: одна подписка не подключит их за вас.
Своего клиентского кейса такого ассистента у нас пока нет. Разберём покупку на официальных документах и ошибках машины агентов vibecoding.ru, которую ведёт инженер.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
1. Готовый корпоративный чат тоже знает документы, если их подключили.
Подписка даёт инструмент, а знания компании нужно подключить отдельно. Если сотрудники загружают файлы в личные чаты, общего порядка версий и доступов это не создаёт.
Свой бот нужен не каждой компании. OpenAI описывает подключение корпоративных источников в ChatGPT и соблюдение их прав доступа; сначала стоит проверить, покрывает ли готовое решение вашу задачу.
Разработка нужна, когда готовое подключение расходится с процессом. Например, ответ должен появляться в вашем мессенджере и учитывать роль сотрудника из корпоративной учётной записи.
Выбор начинается с процесса, а не с названия модели.
Источник: OpenAI Company Knowledge и публичная страница МагИИ, проверены 07.10.2026. Таблица описывает порядок выбора, продукты на данных заказчика мы не тестировали.
Командные тарифы и оплата от компании разобраны отдельно. Сравнивать их цену со стоимостью своей сборки стоит после проверки нужных источников и доступов.
2. Ассистент отвечает по действующему документу, а не сочиняет регламент.
Как бот узнаёт правила компании? Программа ищет подходящие фрагменты документов и передаёт их модели вместе с вопросом. Модель составляет ответ; этот способ называют RAG.
Загрузка папки не делает ответы правильными. Если в поиске остался старый регламент, бот способен уверенно пересказать отменённое правило.
У каждого подключённого документа нужен владелец. Он решает, какая редакция действует, и разбирает ответы, для которых источники противоречат друг другу.
Приёмочный сценарий: сотрудник спрашивает о командировке.
Источник: Microsoft, документация RAG, проверена 07.10.2026. Командировка здесь служит заданием на проверку, не рассказом о клиенте.
3. Права проверяет программа до передачи текста модели.
Кто увидит зарплаты и договоры? Это должна решать программа по учётной записи сотрудника. Фраза в сообщении «я директор» не меняет его роль.
Закрытый документ не должен попадать в набор фрагментов для ответа постороннему сотруднику. Просьба к модели «не разглашать» оставляет секрет внутри её входа.
Доступ нужно проверить и после изменения роли. Старый ответ в истории или копия документа в поиске способны сохранить сведения, которые сотруднику уже закрыли.
Один вопрос проверяют под разными учётными записями.
Источник: Microsoft, security trimming, и OWASP, Sensitive Information Disclosure, проверены 07.10.2026. Таблица задаёт проверки собственной сборки.
4. Модель читает недоверенный текст, поэтому ключи держат вне её доступа.
Документ способен содержать инструкцию для модели. OWASP описывает такую атаку через внешние файлы и страницы: модель принимает содержимое за команду и меняет поведение.
Модели не нужны ключи почты или базы. Подключения выполняет программа с ограниченными правами; секреты она хранит отдельно от документов и входа модели.
В нашей машине это стало правилом после проверки ответчика. Поэтому правила для ИИ-агентов задают границы работы заранее; проверяют их отдельно от красивого ответа.
Ошибки своей машины: сначала нашли границу, затем изменили устройство.
07.07
Первая версия экрана заявок читала анкеты из хранилища, выбранного для обезличенных статусов. В тот же день заменили чтение анкет, отделили сведения о людях от обезличенных статусов.
18.07
Ответчик получал секреты процесса и мог включить их в ответ по инструкции из письма. Тесты были зелёными; риск нашла другая модель. Убрали секреты из доступной рабочей папки и окружения модели, добавили проверку тела перед отправкой.
Источник: исходные записи журналов машины vibecoding.ru от 07.07 и 18.07.2026, сверены 07.10.2026. Подтверждённой утечки в истории ответчика нет.
«Не идёт в обучение» не означает «нигде не хранится». Нужно отдельно описать хранение документов, запросов и служебных журналов, а также удаление их копий.
В документации OpenAI API на 7 октября 2026 журналы контроля злоупотреблений по умолчанию хранятся до 30 дней, с исключениями. У файлов и хранилищ отдельные правила.
Сведения о сотрудниках и клиентах требуют отдельного решения до подключения базы. Эту границу разбираем в статье о персональных данных и ИИ-агентах.
Что и как мы проверяли
| Факт | Что известно | Проверено |
|---|---|---|
| Документы поставщиков | Прочитали OpenAI Company Knowledge и Data controls, Microsoft RAG и security trimming, OWASP Prompt Injection и Sensitive Information Disclosure. Это описание устройства и рисков, продукты на данных заказчика мы не тестировали | 2026-10-07 |
| Истории своей машины | Сверили исходные записи от 07.07 и 18.07.2026. Экран анкет заменили в тот же день. У ответчика нашли возможность утечки, подтверждённой утечки в записи нет | 2026-10-07 |
| Условия разработки | Живая страница /services. Один проект стоит 250 000 ₽ в месяц, одна задача в работе. Условие FAQ про обучение и 30 дней хранения запросов относится к разработке; его нельзя переносить на все документы будущего ассистента | 2026-10-07 |
| Клиентский результат | Своего клиентского кейса корпоративного ассистента нет. Не заявляем экономию времени, долю правильных ответов или срок внедрения. Таблицы сценариев и план пилота служат предложением задания на проверку | 2026-10-07 |
5. Начинайте с ответов в одном процессе, действия добавляйте после проверки.
Первый запуск стоит ограничить повторяющимся вопросом одного отдела. Например, помощник ищет инструкции по командировкам и готовит ответ с источником, а заявку пока не отправляет.
Ответ и действие принимают разными проверками. Черновик можно прочитать до отправки; изменение записи в рабочей системе уже требует права и проверки результата.
Кто принимает работу и исправляет ошибку, договариваются до запуска. Это отдельная тема ответственности за ошибки ИИ, а не свойство выбранной модели.
Первый пилот закрывает один процесс целиком.
Источник: наш предложенный план по механике Microsoft и OWASP, 07.10.2026. Это задание на пилот, не проведённый клиентский замер.
Неясно, готова ли компания вести такую разработку? Тест для руководителя проверяет организацию работы с агентами. Список вопросов к ассистенту он не заменяет.
6. Покупайте проверяемый результат и доступ к коду.
Разработчику нужен список разрешённых ответов и запретов. Формулировка «сделайте корпоративный GPT» оставляет ему решать, какие документы читать и когда считать работу готовой.
Опишите результат словами сотрудника, затем условия приёмки. Постановка задач ИИ-агенту разобрана отдельно; здесь к заданию добавляются источники и права читателя.
Код и описание запуска должны оставаться у компании. Следующий инженер должен суметь сменить модель, отключить источник и повторить проверки доступов без прежнего подрядчика.
С ботом передают код, доступы и повторяемые проверки.
Источник: предложенные критерии приёмки и условия /services, сверены 07.10.2026.
Такую сборку можно обсудить в подписке на агентную разработку. «Один проект» стоит 250 000 ₽ в месяц на 7 октября 2026; один поток означает одну задачу в работе.
Это цена месяца разработки, не обещание готового ассистента за эту сумму. Серверы и выбранную для его работы модель обсуждают отдельно; очередь и объём подключений влияют на срок.
В FAQ нашей услуги код идёт в репозиторий заказчика, не используется для обучения, запросы хранятся 30 дней. Хранение документов будущего ассистента нужно согласовать отдельным условием.
В цену проекта входят разные работы; эксплуатацию считают отдельно.
Источник: /services, срез 07.10.2026, и предложенный состав задания. Фиксированную цену эксплуатации без состава источников мы не называем.
7. Частые вопросы
ИИ-секретарь, ИИ-помощник для бизнеса и корпоративный GPT означают одно и то же?+
Названия пересекаются. Секретарь может записывать встречи, помощник готовить письма, корпоративный GPT искать в документах. В заказе важнее перечислить конкретные задачи и запрещённые действия.
Нужно ли обучать свою модель на документах?+
Для поиска по меняющимся регламентам можно начать с RAG: нужные фрагменты подставляются при вопросе. Microsoft различает этот способ и обучение, которое меняет поведение модели. Название «база знаний» не подтверждает точность ответов.
Можно ли сделать ассистента в Telegram?+
Можно, но сначала нужно связать аккаунт мессенджера с сотрудником компании. Общая группа требует проверки прав всех получателей. Устройство бота и его права разбираем в уроке «Дверь в Telegram» курса агентной разработки; это учебный материал, не клиентский кейс.
Своя программа означает, что документы не выходят из компании?+
Нет. Это зависит от того, где работает модель и какие службы подключены. Требования к ИИ в закрытом контуре стоит определить до выбора способа сборки.
Как принять пилот, если бот отвечает убедительно?+
Владелец документа проверяет содержание и источник. ИТ-служба проверяет запреты, отзыв прав и обновление редакции. Красивая формулировка ответа не заменяет ни одну из этих проверок.
Источники
- OpenAI, Company Knowledge · проверено 07.10.2026 — официальная документация
- OpenAI, Data controls · проверено 07.10.2026 — официальная документация
- Microsoft, RAG · проверено 07.10.2026 — официальная документация
- Microsoft, security trimming · проверено 07.10.2026 — официальная документация
- OWASP, Prompt Injection · проверено 07.10.2026 — методика
- OWASP, Sensitive Information Disclosure · проверено 07.10.2026 — методика
- МагИИ, помощник в корпоративных мессенджерах · проверено 07.10.2026 — страница вендора
- Машина vibecoding.ru · исходные истории июля сверены 07.10.2026 — собственный опыт
- Условия агентной разработки · срез 07.10.2026 — наш сервис
Запомнить
1. Сначала проверьте готовое подключение ваших источников. Своя разработка нужна под требования, которые оно не закрывает.
2. Принимайте ответ вместе с документом и редакцией. Нет основания в источниках, нужен отказ или передача человеку.
3. Проверяйте права до выдачи фрагментов модели. Повторите проверку после отзыва доступа и смены документа.
4. Начните с одного процесса. Оставьте компании код, описание запуска и проверки, по которым следующий инженер продолжит работу.