Когда ИИ-ассистент работает с CRM, компании нужен ответ на простой вопрос: что он сделал? Поменял ли стадию, раскрыл ли телефон клиента, пытался ли удалить сделку? Без журнала ответа нет: в карточке остаётся только «изменено сотрудником Ивановым», хотя изменял не Иванов. Разбираем, каким должен быть аудит действий ИИ в Битрикс24 и как он устроен в MCP24.
Почему штатной истории изменений мало
Битрикс24 хранит историю изменений карточки, но видит в ней только пользователя, от чьего имени пришёл запрос. Ассистент, подключённый через ключ сотрудника, для портала неотличим от самого сотрудника. Отсюда три пробела:
- нельзя отличить правку человека от правки ассистента;
- не видно, какие данные ассистент прочитал и передал провайдеру нейросети;
- не видно попыток — того, что ассистент хотел сделать, но ему не дали.
А именно попытки и чтения чаще всего интересуют службу безопасности.
Что должно попадать в журнал ИИ
- Изменения данных — кто из ассистентов, каким действием, в какой записи.
- Раскрытия персональных данных — чьи контакты и с какой причиной.
- Отказы политики — что ассистент пытался сделать сверх разрешённого.
- Запросы подтверждения — какие необратимые действия ждали решения человека.
Писать в журнал каждое чтение («ассистент открыл список сделок») — плохая идея: запись в Битрикс24 заметно дороже чтения, такой поток быстро расходует лимиты REST-запросов портала и топит важные события в шуме.
Как это устроено в MCP24

При установке MCP24 создаёт в портале смарт-процесс «Действия ИИ (MCP24)». В него пишутся ровно четыре вида событий из списка выше. У каждой записи:
- Ассистент — какой клиент действовал: Claude, ChatGPT, Cursor или другой;
- Инструмент — какое действие вызвано: поиск, раскрытие контактов, комментарий, удаление;
- Объект — над какой записью CRM;
- Причина — зачем, со слов ассистента; для раскрытия контактов причина обязательна;
- Отметка «контакты раскрыты» — чтобы одним фильтром найти все передачи контактов;
- Ответственный — сотрудник, от имени которого работает подключение.
Стадии показывают итог: «Выполнено», «Отказано политикой», «Ждёт подтверждения». Обычные чтения в портал не пишутся, но видны в сводке последних действий на странице приложения — там же, где настройки и список подключений.
История ИИ в карточке клиента

Смотреть журнал целиком удобно службе безопасности. Менеджеру удобнее видеть историю конкретного клиента, поэтому MCP24 добавляет:
- вкладку «Действия ИИ» в карточки контакта и компании;
- кнопку «Действия ИИ» в карточку сделки — она показывает, что ассистенты делали с клиентом этой сделки.
Так менеджер, открывая клиента, видит, что вчера ассистент коллеги раскрыл его телефон «для письма о переносе поставки» и оставил комментарий с договорённостью.
Журнал принадлежит вам
Записи хранятся в вашем Битрикс24, а не у разработчика приложения. Это даёт три практических следствия:
- Штатные инструменты CRM: фильтры, сортировка, права доступа к смарт-процессу, отчёты. Никакого отдельного кабинета.
- Журнал переживает удаление приложения. Если вы откажетесь от MCP24, история действий ИИ останется в портале.
- Права на журнал настраиваете вы. Можно открыть его службе безопасности и руководителям и закрыть от остальных.
Смарт-процессы есть не на всех тарифах Битрикс24. Если их нет, журнал в портале не создаётся, а остальные механизмы — профили, маскирование, подтверждения, лимиты и сводка на странице приложения — работают.
Как пользоваться журналом: четыре фильтра
- Стадия «Отказано политикой» за неделю — где ассистенты упираются в запреты. Много отказов на одном действии — повод обсудить, нужно ли его разрешить, или объяснить сотрудникам, почему нельзя.
- Отметка «контакты раскрыты» — все передачи контактов провайдеру ИИ с причинами. Именно это пригодится, если спросят, куда и зачем уходили данные клиента.
- Стадия «Ждёт подтверждения» — какие необратимые действия запрашивались. Если таких запросов много, стоит пересмотреть профиль.
- Ответственный — кто из сотрудников активнее всего работает с ассистентом. Полезно, чтобы собрать удачные сценарии и распространить их на команду.
Журнал и 152-ФЗ
Журнал не заменяет документов оператора персональных данных, но закрывает практическую часть: показывает, какие данные клиентов и с какой целью передавались ассистенту, и что передача была ограничена. Почему это важно и как маскирование сокращает объём передачи — в статье о маскировании персональных данных для ИИ. Если в компании уже ведётся реестр согласий, логика та же, что в статье о реестре согласий для проверки: доказывает не политика на бумаге, а запись с датой и причиной.
Коротко
Аудит действий ИИ в CRM — это не лог сервера у разработчика, а записи в вашем портале: изменения, раскрытия контактов, отказы и запросы подтверждения, с ассистентом, инструментом, объектом и причиной. В MCP24 такой журнал создаётся при установке и доступен в карточке каждого клиента. Какие права стоит выдать ассистенту, чтобы журнал оставался спокойным, — в статье о правах доступа для ИИ в CRM.
Нужна помощь с настройкой Битрикс24 и безопасным внедрением ИИ? ArtisMedia занимается внедрением и поддержкой порталов. Наши контакты.