Дмитрий Анашкин

Дать агенту рабочую почту и сервер компании: как решать

Опубликовано 1 сент. 2026 г.8 мин чтенияНачальный
Дать агенту рабочую почту и сервер компании: как решать
Плейбук
Дать агенту рабочую почту и сервер компании
Дмитрий Анашкин · 8 мин
Чему вы научитесь
  • Три разных страха, которые прячутся за вопросом про безопасность
  • Модель прав нового сотрудника и что она даёт на практике
  • Что уходит на серверы поставщика и что проверить до подключения
  • Зачем агенту запрещают читать файл с ключами доступа
  • Порядок согласования и обходной путь, если разрешения не дали
Начальный

Коротко

Что на самом деле спрашивают, когда спрашивают про безопасность

Формулировка, которую я слышу на обучениях чаще всего, звучит примерно так: я хочу понять, есть ли у вас опыт клиентов, которые подключали свои серверы, насколько это безопасно, я немножко волнуюсь.

Разберём, что здесь спрошено на самом деле. Человек шесть лет держит все рабочие документы на корпоративном сервере и ничего не хранит у себя на компьютере. Сервер для него не хранилище, а рабочий инструмент: без него он завтра не работает.

Поэтому опасений на самом деле три, и они разные:

  • Сломает. Агент что-нибудь удалит, перепишет, перенесёт не туда.
  • Утечёт. Содержимое документов уйдёт наружу и всплывёт там, где не должно.
  • Прилетит. Компания узнает, что доступ дали без спроса, и виноват будет тот, кто дал.

Первое снимается правами. Второе - пониманием, что и куда уходит. Третье - разговором с человеком, который в компании за это отвечает. Смешивать их в один ответ бессмысленно.

Модель прав нового сотрудника

Эта рамка снимает половину тревоги за минуту, потому что переводит незнакомую ситуацию в знакомую.

Ты же не боишься, что новый сотрудник сотрёт архив компании. Не потому, что он хороший человек, а потому что у него нет таких прав: ему открыли папки его команды и закрыли остальные.

С агентом ровно так же. Он ходит в те же места, куда пускает твоя учётная запись, и упирается в те же запреты. Разница только в скорости: он делает больше действий за единицу времени, а значит ошибка масштабируется быстрее.

Отсюда практические выводы:

Что делаемЗачем
Даём доступ к одной папке, а не ко всему серверуОграничивает область даже теоретической ошибки
Начинаем с режима «только чтение»Читать безопасно, писать - уже решение
Требуем подтверждения на действия с файламиУбирает класс ошибок «сделал раньше, чем ты понял»
Заводим отдельную рабочую папку под проектИзолирует эксперименты от боевых документов

Про то, почему нельзя наводить порядок в этой папке руками параллельно с агентом, у меня есть отдельный разбор: гигиена рабочей папки.

Куда уходят данные и что с этим делать?

Тут заканчивается техника и начинается ответственность.

Когда агент открывает документ на сервере, содержимое уходит в обработку наружу. Это не побочный эффект и не дыра: без этого он не сможет с документом работать. Вопрос в том, что именно ты ему открыл.

На одном обучении реакция группы была показательной: у нас глобально всё под соглашением о неразглашении, мы им дышим. Для агентств, юристов и подрядчиков это норма, а не исключение.

Для персональных данных в России действует отдельный закон, и он не про нейросети, а про любую обработку. Разбирал этот угол подробнее в материале про прототип, деплой и персональные данные.

Файлы с ключами: почему запрет ставится первым

На занятиях я вижу одну и ту же картину: человек аккуратно выполнил пункт инструкции про запрет чтения файла настроек, а через месяц спрашивает, что это вообще был за файл.

Объясняю коротко. Когда ты подключаешь агента к почте, диску или сервису, нужен ключ доступа - длинная строка, которая заменяет логин и пароль. Хранят её не в переписке, а в отдельном файле рядом с проектом. Агент этот файл использует, но читать его ему запрещают.

Зачем запрет, если файл всё равно на твоём компьютере:

  1. Чтобы ключ не попал в переписку

    Всё, что агент прочитал, он может процитировать в ответе. Ключ в переписке - это ключ, уехавший наружу.

  2. Чтобы он не попал в историю проекта

    Файлы проекта фиксируются в истории изменений. Оттуда ключ достать проще, чем кажется.

  3. Чтобы его нельзя было выдать по ошибке

    Ошибочный запрос вида «покажи все настройки» не должен приводить к показу секретов.

  4. Чтобы отзыв ключа был дешёвым

    Если ключ всё-таки утёк, его отзывают и выпускают новый. Но узнать об утечке надо раньше клиента.

Важная деталь, которая успокаивает людей: агент не просит диктовать ему ключи в чат. Ты вносишь их руками в файл, он обращается к ним сам.

Кто в компании принимает это решение?

Это самая неудобная часть ответа, и она же самая важная.

Технически подключить почту и папку на сервере можно за вечер. Организационно это значит, что ты в одиночку изменил контур обработки клиентских документов. Если что-то всплывёт, объясняться придётся именно тебе.

Порядок, который я советую:

  1. Сформулируй задачу в одну строку. Не «хочу подключить нейросеть», а «хочу, чтобы агент читал папку такого-то проекта и готовил по ней сводку».
  2. Назови объём. Какие папки, чьи документы, только чтение или запись.
  3. Принеси документацию сервиса. Ответственному нужны факты про обработку данных, а не твой пересказ.
  4. Предложи ограниченный пилот. Одна папка, один проект, месяц, отчёт по итогам.
  5. Зафиксируй ответ письменно. Устное «ну попробуй» защищает ровно до первого инцидента.

Смежная тема - как вообще учить команду нейросетям, когда документы нельзя выгружать наружу. Разбирал её отдельно в материале про работу с чувствительными данными.

Что делать, если разрешения не будет

Отказ - нормальный сценарий, и он не означает конец истории.

Обходной путь выглядит так. Заводишь рабочую папку вне корпоративного контура. Выкладываешь туда только те файлы, которые нужны для конкретной задачи. Имена, реквизиты и суммы заменяешь на условные. Дальше агент работает с копией.

Что теряется: автоматизм. Каждый раз выгружать файлы руками неудобно, и часть задач так просто не решается.

Что остаётся: сама работа. Анализ, сводки, черновики документов, разбор больших массивов текста - всё это делается на обезличенной копии не хуже.

Рабочее правило

Начинай с обезличенной копии, даже если разрешение получил. Первые две недели ты всё равно учишься ставить задачи, и цена ошибки на копии равна нулю.

Кстати, самый продвинутый шаг, который я видел у участника обучения, был не про доступы вообще: человек собрал себе отдельный набор правил, который проверяет всё, что скачивается извне. Не по инструкции, а потому что понял логику.

Частые вопросы

Частые вопросы

Главный вывод

Ошибка, которая дорого стоит, выглядит не как утечка, а как обычная инициатива: человек подключил агента к рабочим документам, потому что так удобнее, и никому не сказал.

Правильный порядок обратный: сначала маленький объём и понятный сценарий, потом разговор с ответственным, потом расширение. Так ты не теряешь ни скорость, ни рабочий инструмент.

А если подключение сервисов для тебя пока тёмный лес, начни с материала про MCP простыми словами: там разобрано, как агент вообще получает доступ к внешним данным.

Открой список папок, к которым у тебя есть доступ на работе. Какую из них ты готов показать первой, если завтра тебя спросят?

Источники

Отправь другу или себе в избранное в Telegram, чтобы не потерять.

Поделиться в Telegram
Было полезно?
Автор
Дмитрий Анашкин
Практик-интегратор ИИ в бизнес

Основатель NeuroDA и SMAIPL. Корпоративные воркшопы по ИИ, внедрение AI в бизнес-процессы.

Похожие гайды

Задачу решает чат: зачем тогда собирать свой продукт

Если задача уже решается перепиской с нейросетью, зачем городить свой инструмент. Разбираю развилку по трём признакам, показываю промежуточную ступень, которую все пропускают, и даю честные сроки: сколько стоит инструмент для себя и сколько для команды.

8 мин

«Не понимаю, к чему я иду»: что делать, когда обучение застряло в середине

«Я копирую промпты, нажимаю кнопки, но не понимаю, к чему иду и что мне это даёт» - это сказал человек, у которого уже есть работающий результат. Разбираю, почему провал случается в середине пути, по каким трём сигналам его узнать и как вернуть картинку конечного результата.

8 мин

Агент вернул ещё одну таблицу: почему первый результат - это полумера

Две участницы обучения получили от агента один и тот же ответ: таблицу с ручным вводом. Одна приняла его и осталась с прежней нагрузкой, вторая сказала «я так не хочу» и получила рабочий инструмент. Разбираю, почему первое решение всегда половинчатое и как этого избежать.

8 мин

Три барьера внедрения ИИ: почему сотрудники не начинают пользоваться

Сотрудники не начинают пользоваться нейросетями не из-за лени. Мешают три разных барьера: инженерный, профессиональный и психологический, и каждый снимается своим способом. Разбираю, как их различить по формулировке жалобы и почему картина общего эфира обманывает.

8 мин

Связанные понятия