Журнал действий ИИ в Битрикс24: аудит того, что ассистент видел и менял

Когда ИИ-ассистент работает с CRM, компании нужен ответ на простой вопрос: что он сделал? Поменял ли стадию, раскрыл ли телефон клиента, пытался ли удалить сделку? Без журнала ответа нет: в карточке остаётся только «изменено сотрудником Ивановым», хотя изменял не Иванов. Разбираем, каким должен быть аудит действий ИИ в Битрикс24 и как он устроен в MCP24.

Почему штатной истории изменений мало

Битрикс24 хранит историю изменений карточки, но видит в ней только пользователя, от чьего имени пришёл запрос. Ассистент, подключённый через ключ сотрудника, для портала неотличим от самого сотрудника. Отсюда три пробела:

  • нельзя отличить правку человека от правки ассистента;
  • не видно, какие данные ассистент прочитал и передал провайдеру нейросети;
  • не видно попыток — того, что ассистент хотел сделать, но ему не дали.

А именно попытки и чтения чаще всего интересуют службу безопасности.

Что должно попадать в журнал ИИ

  1. Изменения данных — кто из ассистентов, каким действием, в какой записи.
  2. Раскрытия персональных данных — чьи контакты и с какой причиной.
  3. Отказы политики — что ассистент пытался сделать сверх разрешённого.
  4. Запросы подтверждения — какие необратимые действия ждали решения человека.

Писать в журнал каждое чтение («ассистент открыл список сделок») — плохая идея: запись в Битрикс24 заметно дороже чтения, такой поток быстро расходует лимиты REST-запросов портала и топит важные события в шуме.

Как это устроено в MCP24

Смарт-процесс «Действия ИИ (MCP24)» в Битрикс24: ассистент, инструмент, объект, причина и итог каждого действия

При установке MCP24 создаёт в портале смарт-процесс «Действия ИИ (MCP24)». В него пишутся ровно четыре вида событий из списка выше. У каждой записи:

  • Ассистент — какой клиент действовал: Claude, ChatGPT, Cursor или другой;
  • Инструмент — какое действие вызвано: поиск, раскрытие контактов, комментарий, удаление;
  • Объект — над какой записью CRM;
  • Причина — зачем, со слов ассистента; для раскрытия контактов причина обязательна;
  • Отметка «контакты раскрыты» — чтобы одним фильтром найти все передачи контактов;
  • Ответственный — сотрудник, от имени которого работает подключение.

Стадии показывают итог: «Выполнено», «Отказано политикой», «Ждёт подтверждения». Обычные чтения в портал не пишутся, но видны в сводке последних действий на странице приложения — там же, где настройки и список подключений.

История ИИ в карточке клиента

Кнопка «Действия ИИ» в карточке сделки Битрикс24 открывает историю работы ассистента с клиентом

Смотреть журнал целиком удобно службе безопасности. Менеджеру удобнее видеть историю конкретного клиента, поэтому MCP24 добавляет:

  • вкладку «Действия ИИ» в карточки контакта и компании;
  • кнопку «Действия ИИ» в карточку сделки — она показывает, что ассистенты делали с клиентом этой сделки.

Так менеджер, открывая клиента, видит, что вчера ассистент коллеги раскрыл его телефон «для письма о переносе поставки» и оставил комментарий с договорённостью.

Журнал принадлежит вам

Записи хранятся в вашем Битрикс24, а не у разработчика приложения. Это даёт три практических следствия:

  • Штатные инструменты CRM: фильтры, сортировка, права доступа к смарт-процессу, отчёты. Никакого отдельного кабинета.
  • Журнал переживает удаление приложения. Если вы откажетесь от MCP24, история действий ИИ останется в портале.
  • Права на журнал настраиваете вы. Можно открыть его службе безопасности и руководителям и закрыть от остальных.

Смарт-процессы есть не на всех тарифах Битрикс24. Если их нет, журнал в портале не создаётся, а остальные механизмы — профили, маскирование, подтверждения, лимиты и сводка на странице приложения — работают.

Как пользоваться журналом: четыре фильтра

  1. Стадия «Отказано политикой» за неделю — где ассистенты упираются в запреты. Много отказов на одном действии — повод обсудить, нужно ли его разрешить, или объяснить сотрудникам, почему нельзя.
  2. Отметка «контакты раскрыты» — все передачи контактов провайдеру ИИ с причинами. Именно это пригодится, если спросят, куда и зачем уходили данные клиента.
  3. Стадия «Ждёт подтверждения» — какие необратимые действия запрашивались. Если таких запросов много, стоит пересмотреть профиль.
  4. Ответственный — кто из сотрудников активнее всего работает с ассистентом. Полезно, чтобы собрать удачные сценарии и распространить их на команду.

Журнал и 152-ФЗ

Журнал не заменяет документов оператора персональных данных, но закрывает практическую часть: показывает, какие данные клиентов и с какой целью передавались ассистенту, и что передача была ограничена. Почему это важно и как маскирование сокращает объём передачи — в статье о маскировании персональных данных для ИИ. Если в компании уже ведётся реестр согласий, логика та же, что в статье о реестре согласий для проверки: доказывает не политика на бумаге, а запись с датой и причиной.

Коротко

Аудит действий ИИ в CRM — это не лог сервера у разработчика, а записи в вашем портале: изменения, раскрытия контактов, отказы и запросы подтверждения, с ассистентом, инструментом, объектом и причиной. В MCP24 такой журнал создаётся при установке и доступен в карточке каждого клиента. Какие права стоит выдать ассистенту, чтобы журнал оставался спокойным, — в статье о правах доступа для ИИ в CRM.

Нужна помощь с настройкой Битрикс24 и безопасным внедрением ИИ? ArtisMedia занимается внедрением и поддержкой порталов. Наши контакты.