Мой блог
Протокол безопасности ИИ-ассистента Битрикс24 Коворк/Код: как безопасно объединять дубли в CRM
Автоматизация рутинных операций в CRM с помощью искусственного интеллекта — один из самых заманчивых, но одновременно рискованных сценариев. Одно дело, когда нейросеть генерирует текст статьи или помогает написать скрипт, и совсем другое — когда ИИ-агент получает прямой доступ к клиентской базе компании. Ошибка в алгоритме или некорректно понятая команда может привести к удалению ключевых контактов, разрыву связей со сделками или выдумке несуществующих данных.
Сегодня я подробно разберу, как построен протокол безопасности нового десктопного ИИ-ассистента Битрикс24 Коворк/Код. Мы на практике проверим, как нейросетевой агент взаимодействует с CRM-системой, проводит диагностику, составляет план объединения повторяющихся контактов и почему он физически не может уничтожить данные без вашего личного одобрения.













Что представляет собой ИИ-ассистент Битрикс24 Коворк/Код
Битрикс24 Коворк/Код — это специализированное десктопное приложение с интегрированным искусственным интеллектом, разработанное для экосистемы Битрикс24. Инструмент подключается к вашему рабочему порталу через REST API и способен выполнять широкий спектр задач: от поиска сделок и управления задачами до генерации кода и развертывания веб-приложений.
Архитектура сервиса разделена на два ключевых режима работы:
- Режим «Коворк» — диалоговый чат-интерфейс для прямого управления порталом. В этом режиме ИИ работает как персональный бизнес-ассистент: ищет информацию в CRM, сводит дубликаты, наводит порядок в календарях и задачах.
- Режим «Код» — полноценная среда для вайбкодинга и разработки. Здесь нейросеть помогает собирать микросервисы, локальные приложения и автоматизации с последующей публикацией на инфраструктуре Битрикс24 Вайбкод.
Главный принцип, заложенный разработчиками в этот инструмент, — абсолютная прозрачность операций. Прежде чем внести хоть одно изменение в реальную базу данных, ассистент детально расписывает предстоящие действия и запрашивает явное подтверждение от пользователя.
Зачем ИИ-агенту строго соблюдать регламент и порядок действий
Когда мы поручаем нейросети сложную задачу — например, очистку базы от дублирующихся контактов — главный приоритет заключается в сохранении ценных сведений. На практике одинаковые имена людей далеко не всегда означают, что это один и тот же человек. Бывает и противоположная ситуация: у одного клиента создано три карточки, где в первой указан телефон, во второй — рабочая почта, а к третьей привязана незакрытая сделка на крупную сумму.

Если бы ИИ действовал «вслепую» или на базе простой автосклейки, риск потерять историю общения с клиентом был бы колоссальным. Именно поэтому протокол работы агента строится по строгому алгоритму:
- Постановка задачи: пользователь формирует текстовый запрос на поиск и подготовку к объединению записей.
- Анализ и считывание: агент через API сканирует CRM, сравнивает сущности и выявляет кандидатов на склейку без изменения данных.
- Формирование плана: ИИ демонстрирует пользователю подробную схему: какая карточка назначается основной, какие поля перенесутся, а какие дубли предложено удалить.
- Двухуровневое подтверждение: пользователь согласовывает общий план в чате, а затем подтверждает опасную операцию (удаление) через системное окно.
- Исполнение и отчет: агент выполняет утвержденные манипуляции и выводит финальную проверку результатов.
Практический разбор: безопасная чистка и объединение дублей в CRM
Для проверки этого регламента я провел эксперимент на тестовом портале Битрикс24. Моей целью было оценить, насколько корректно агент осознает свои полномочия и насколько четко соблюдает границы безопасности.

На первом этапе я дал Коворк/Коду вводную команду: подключиться к порталу, проанализировать базу контактов, найти потенциальные дубликаты и подготовить отчет. При этом я отдельно подчеркнул запрет на любые корректировки или удаления объектов без моей команды.

Ассистент корректно обработал запрос, подтвердив доступ к основным разделам CRM: контактам, компаниям, сделкам, лидам, активностям и пользовательским полям. Он самостоятельно идентифицировал повторяющиеся карточки клиентов, сгруппировал их по совпадению фамилии и номеров телефонов и вывел разъяснение, почему считает эти записи дублями.
Далее агент сформировал пошаговый план объединения. Из трех найденных карточек с одинаковой фамилией он предложил выбрать основную (карточку №1617), перенести в нее отсутствующие адреса электронной почты из карточек №1619 и №1621, после чего удалить высвободившиеся дубликаты.

Двухуровневое подтверждение: как работает защита от случайных удалений
Самый ответственный момент при работе с живой базой — переход от планирования к реальным изменениям. После того как я ознакомился с предложенным планом и дал свое текстовое согласие в чате, вступил в действие второй защитный контур системы.

Текстового одобрения в диалоговом окне оказывается недостаточно для физического удаления объектов из CRM. Как только ассистент доходит до вызова деструктивной API-функции, система Коворк/Код блокирует выполнение процесса и выводит на экран всплывающее системное окно предупреждения.

В этом окне пользователю доступны две кнопки:

- «Отклонить» — полностью отменяет опасное действие и останавливает выполнение сценария.
- «Разрешить раз» — даёт однократное разрешение на удаление только выбранных элементов в рамках текущей транзакции.
Важная деталь: кнопка однократного разрешения не дает нейросети постоянного права на деструктивные операции. Если в будущем ассистент попытается удалить еще какой-либо объект, система снова потребует ручного клика мышью. Агент не способен самостоятельно «кликнуть» на подтверждение или обойти данное ограничение.
После моего клика по кнопке «Разрешить раз» агент завершил процедуру: объединил почтовые адреса в карточке №1617, удалил устаревшие дубли и провел повторную проверку базы. В результате в CRM остался один актуальный контакт с полным набором всех e-mail и исходным номером телефона.

Дополнительные механизмы безопасности CRM при работе с ИИ
Помимо двухэтапного подтверждения операций, безопасность интеграции Битрикс24 Коворк/Код обеспечивается еще несколькими встроенными уровнями контроля:

1. Наследование прав доступа пользователя
Ассистент работает строго в рамках ролевой модели текущей учетной записи Битрикс24. Если у сотрудника, запустившего Коворк/Код, нет прав на редактирование сделок или удаление контактов в определенной воронке, ИИ-агент также не сможет выполнить эти действия, получив отказ на уровне API.

2. Отказ от галлюцинаций вместо фантазий
Если нейросеть сталкивается с недостатком данных, отсутствием доступа или невыполнимой технической задачей, протокол обязывает ее прямо сообщить пользователю об ограничении. Агент не пытается додумывать несуществующие ID контактов или имитировать успешное выполнение операции.

3. Проверка контекста перед действием
Перед внесением изменений ИИ считывает текущий статус объектов, проверяет наличие привязанных сделок, задач и компаний. Это исключает ситуации, когда вместе с «лишним» контактом случайно удаляется история многомиллионных продаж.

В чём различие между вкладками «Коворк» и «Код»
Хотя приложение Битрикс24 Коворк/Код представляет собой единый десктопный сервис, работа через вкладку «Коворк» и вкладку «Код» имеет принципиальные различия в архитектуре и назначении.
Для наглядности я сводил ключевые отличия режимов в таблицу:
| Параметр | Режим «Коворк» (Чат-ассистент) | Режим «Код» (Среда разработки) |
|---|---|---|
| Область видимости контекста | Видит только те данные и фрагменты, которые переданы в текущий чат или запрошены из CRM. | Сканирует весь проект целиком: структуру каталогов, файлы конфигурации и зависимости. |
| Доступный инструментарий | Диалоговый редактор, вызов функций REST API портала. | Встроенный терминал, Git, компиляторы, автотесты и сервисы деплоя. |
| Основное назначение | Быстрые точечные задачи: анализ CRM, генерация ответов, составление регулярных выражений, пояснение кода. | Создание и отладка полноценных сервисов, веб-приложений и сложных модулей автоматизации. |
| Формат итогового результата | Текстовые ответы, таблицы, сформированный плановый отчет или предложенный код. | Готовый к запуску, протестированный и развернутый программный продукт. |
При этом важно отметить: системные ограничения и протоколы безопасности одинаково жестко действуют в обоих режимах. Находясь на вкладке «Код», нейросетевой помощник точно так же не сможет удалить файл или очистить сущность в базе без вашего явного системного подтверждения.
Итоги и выводы
Эксперимент показал, что внедрение ИИ-ассистентов в работу с CRM-системами может быть безопасным и предсказуемым. Протокол, реализованный в Битрикс24 Коворк/Код, грамотно сочетает аналитические мощности нейросетей с прозрачным контролем со стороны человека. Пошаговое планирование и обязательное двухуровневое подтверждение критических операций полностью исключают риск случайного повреждения клиентской базы.
Источник: habr.com
