Модель не подключается напрямую к базе и не получает универсальные права. Между ИИ и системой нужен сервисный слой с контрактами, проверками и журналом.
Определите источник истины
Для каждого объекта — клиента, сделки, обращения, документа — указывается система, которая владеет состоянием. ИИ не создаёт параллельную версию данных без правил синхронизации.
Отдельно фиксируются идентификаторы, справочники и правила разрешения конфликтов.
Стройте интеграцию от событий
Сценарий начинается с события: новая заявка, письмо, звонок, изменение статуса или запрос сотрудника. После обработки результат возвращается как структурированная команда или предложение действия.
Для повторных событий используются идемпотентные ключи, чтобы один и тот же вебхук не создавал дубли.
- Событие
- Контекст
- ИИ-операция
- Валидация
- Запись результата
- Уведомление или эскалация
Разделите чтение и запись
Сначала ИИ может работать в режиме только для чтения: анализировать данные и предлагать изменения. Запись включается только для ограниченных операций после измерения качества.
Каждая операция имеет собственный контракт, права, лимит и возможность отмены.
Не передавайте в промпт всю CRM
Контекст собирается сервером по принципу минимальной достаточности. Пользовательские права применяются до формирования запроса к модели.
Поиск знаний и получение карточки клиента должны учитывать tenant, подразделение, роль и назначение данных.
Наблюдаемость обязательна
Логируется цепочка: входное событие, версия правил, модель, выбранные источники, вызванный инструмент, результат валидации и итоговое действие.
Метрики включают задержку, стоимость, ошибки интеграции, дубли, ручные исправления и долю задач, переданных человеку.