Руководство пользователя
Документ: Руководство пользователя административной панели Vessa.
Продукт: Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций.
Версия: V1 от 20.06.2026.
Юридическое лицо: Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5.
Сайт: www.vessa.tech. Ответственный за ИБ: Прудников Владимир Павлович, security@vessa.tech.
Секреты: документ не содержит ключей, токенов, паролей, реальных адресов хостов.
1. Назначение и роли
Административная панель Vessa — рабочее место для управления ИИ-обслуживанием, контроля живых диалогов, согласований и комплаенса. Типовые роли пользователей:
- Администратор — настройка агентов, пользователей, конфигурации.
- Оператор — обработка переведённых обращений (софтфон/чат).
- Супервизор — контроль живых диалогов, вмешательство.
- Комплаенс / безопасность — надзор, согласования, аудит, политики.
Видимость разделов зависит от роли (RBAC), уровня полномочий (grade) и зоны ответственности (team).
2. Вход и безопасность сессии
- Откройте адрес админ-панели, выданный при внедрении.
- Введите логин и пароль; подтвердите вход вторым фактором (2FA, одноразовый код TOTP).
- После входа доступны только разделы и действия, разрешённые вашей ролью и уровнем.
Сессия привязана к устройству/сети; при подозрительной смене параметров поднимается сигнал безопасности. Завершайте сессию по окончании работы.
3. Структура панели
Основные разделы (состав зависит от прав):
- AI Workplaces (Agent Factory) — управление ИИ-агентами и их версиями.
- База знаний — материалы, по которым отвечает ИИ.
- Согласования (Approvals) — очередь одобрений изменений и действий.
- Live Control — контроль живых обращений (супервизор-кокпит, правила).
- Реестр действий — действия ИИ с уровнем риска и дубль-контролем.
- Контроль и комплаенс — радары контроля, наблюдаемость, риски моделей, сводки.
- Пользователи и доступ — роли, уровни, зоны.
4. AI Workplaces (Agent Factory) — управление агентами
4.1. Список и создание агента
- В разделе AI Workplaces отображается список агентов со статусом (черновик / активен / снят) и каналами выпуска.
- Создание — через мастер; для ускорения доступен ИИ-черновик (Copilot), который предлагает первичную конфигурацию по описанию задачи. Черновик обязательно проверяется человеком.
4.2. Карточка агента
В карточке настраиваются:
- Промпт/поведение — инструкции агента.
- Маршрутизация — граф маршрутов; узлы и переходы редактируются на схеме (click-to-edit).
- Передача оператору (handoff) — отделы/очереди, куда переводится диалог.
- Слоты — какие данные агент собирает в диалоге (с типом и пометкой чувствительности).
- Категории базы знаний — какие разделы знаний доступны агенту.
- Каналы выпуска — голос / веб / чат (агент отвечает только в разрешённых каналах).
- Контроль/политики — применяемые политики суверенного контура (задаются централизованно, на уровне агента не ослабляются).
4.3. Версии и откат
- Каждое изменение конфигурации сохраняется отдельной версией.
- Доступно пофакторное сравнение «было/стало» (промпт, маршрутизация, передача, слоты, знания, контроль).
- Откат возвращает выбранную версию; кто и когда менял — в журнале.
4.4. Публикация через согласование
Публикация/значимые изменения отправляются на согласование (maker-checker): одобряет сотрудник уровнем выше; свой запрос одобрить нельзя. После одобрения изменение вступает в силу.
5. База знаний
- Материалы редактируются во встроенном редакторе и распределяются по категориям.
- Чувствительные правки проходят согласование.
- Рекомендация по качеству ответов: формулировать материалы ясно, ключевые термины — в нормальной форме (для корректного поиска).
6. Согласования (Approvals)
- Во «Входящих» отображаются запросы на одобрение (изменения агентов, правки знаний, действия).
- Изменение показывается в виде наглядного сравнения (diff «было/стало»).
- Действия: одобрить или отклонить (с комментарием). Свой запрос одобрить нельзя; одобрение одноразовое.
- Статусы помечаются значками (одобрено / отклонено / ожидает); о решениях приходят уведомления.
- Право одобрения определяется иерархией уровней (grade) и зоной (team).
7. Live Control — контроль живых диалогов
7.1. Лента активных обращений
Показывает идущие сейчас диалоги со «светофором» состояния (норма / внимание / риск), темой и каналом.
7.2. Супервизор-кокпит
По активному обращению супервизору доступны:
- «Шепнуть» — подсказать оператору, не прерывая диалог с клиентом.
- «Перехватить» — взять диалог на себя.
- Подключение к разговору (barge) — войти в конференцию текущего звонка.
7.3. Правила Live Control (LCE Rules)
Правила задают, при каких условиях поднимать сигнал или предлагать вмешательство (например, всплеск негатива, рисковые темы, запрос чувствительного действия).
8. Реестр действий и дубль-контроль
- В реестре действий перечислены операции, которые ИИ/оператор может выполнить, с уровнем риска (низкий → критический) и правилами контроля.
- Высокорисковые и критические действия не выполняются без санкции второго лица (очередь дубль-контроля); где требуется — повторное подтверждение второго фактора (step-up 2FA).
- Критические действия снять с дубль-контроля нельзя.
9. Контроль и комплаенс
- Радары контроля — «осанка контроля» (сдержанность, защита данных, достоверность, верификация, безопасность, политики) и «радар аномалий» (всплески передач, негатива, рисковых обращений, санкций, событий безопасности) по реальному корпусу обращений.
- Наблюдаемость моделей — задержки по стадиям (p50/p95/p99), доля сбоев/отказов/резервных переводов, дрейф качества; светофор статуса; при пробое порога — сигнал.
- Риски моделей — реестр моделей (языковая/распознавание/синтез) со статусом и уровнем риска; контроль деградации (drift).
- Сводка/скоркарта (Pulse) — обзор обслуживания по ключевым измерениям.
- Симуляция (Digital Twin) — массовая проверка поведения агента на наборе сценариев перед изменениями.
10. Пользователи и доступ (RBAC / grade / team)
- Роли определяют доступные операции; уровни (grade 1–5) — объём полномочий и иерархию согласования; зоны (team) — горизонтальное ограничение видимости по подразделениям.
- Заведение, изменение прав и блокировка учётных записей выполняются по «Регламенту доступа сотрудников»; действия фиксируются в аудите.
11. Экспорт данных под правилом двух лиц
Массовый экспорт персональных данных запрашивается в интерфейсе и требует независимого одобрения второго сотрудника (разделение полномочий). Собственный запрос одобрить нельзя; одобрение одноразовое. Все экспортные операции журналируются.
12. Действия при инциденте (для уполномоченных)
При признаках инцидента уполномоченный сотрудник применяет блокировку: мягкую (заморозка экспорта, сервис работает) или полную (остановка записи + завершение сессий — только при подтверждённом инциденте). Порядок — «Регламент обработки инцидентов информационной безопасности».
13. Связанные документы
«Руководство по установке и эксплуатации», «Обзор архитектуры безопасности», «Регламент доступа сотрудников», «Регламент обработки инцидентов информационной безопасности», «Жизненный цикл и поддержание работоспособности ПО», «Описание продукта».