Для ИТ и ИБ

Техническая архитектура Glarus BI и Glarus AI

Компоненты в среде клиента, ограничения RLS/CLS и выбранный маршрут модели рассматриваются раздельно — до внедрения и без общего обещания «данные никуда не уходят».

Архитектура доступа Glarus BI и Glarus AI

Схема, которую можно проверить

Архитектура показывает компоненты, границы и ответственность сторон.

Glarus AI: пользователь, оркестратор, MCP, источники и три LLM-маршрута
Пользователь проходит аутентификацию; оркестратор вызывает разрешённые MCP-инструменты в контексте RLS/CLS; выбранный маршрут ведёт к локальной, российской облачной или отдельно согласованной внешней LLM.

Текстовый эквивалент: пользователь проходит аутентификацию; оркестратор применяет RLS/CLS и вызывает только разрешённые MCP-инструменты; затем запрос идёт по заранее выбранному LLM-маршруту. Настройка MCP.

Доступ к данным

AI-агент не получает отдельного неограниченного доступа к Glarus BI.

Идентификация

Запрос связан с аутентифицированным пользователем.

RLS/CLS

Строковые и колоночные ограничения применяются к инструментам.

MCP

Оркестратор вызывает только разрешённые операции.

Три LLM-маршрута

Каждый маршрут имеет собственную сетевую границу и решение по данным.

Локальный

Модельная обработка в периметре клиента.

Подробнее

Российский облачный

HTTPS к названному российскому провайдеру и отдельный DPA.

Подробнее

Внешний

Отдельное согласование ИБ/юристов и запрет несогласованных ПД.

Подробнее

Ответственность и аудит

Контроли платформы не отменяют решения клиента и провайдера.

  • Glarus Digital отвечает за согласованный объём платформы и интеграции
  • Клиент отвечает за идентичности, разрешения источников и классификацию
  • Провайдер LLM отвечает за собственную сервисную границу и SLA
  • Журналирование и retention согласуются с ИТ/ИБ клиента

Частые вопросы ИТ и ИБ

Формулировки привязаны к маршруту и версии.

Данные всегда остаются в контуре?

Для локальной LLM — модельная обработка остаётся в контуре. Для облачного маршрута подготовленный контекст пересекает границу.

Есть 152-ФЗ compliance по умолчанию?

Нужны маршрут, роли, DPA и контроли клиента; общего обещания без этих условий нет.

Где хранится аудит?

Согласованный audit trail хранится в среде клиента с настроенным retention.

Запросить техническую консультацию