# Vessa Documentation — full public corpus (RU) Источник: https://docs.vessa.tech · Сгенерировано для AI-ассистентов. Закрытые документы (под NDA) не включены. --- # Vessa — описание проекта (общее) ## Что это **Vessa** (техническое кодовое имя — Jay) — это **суверенная платформа голосового и чат-AI для банков и регулируемых организаций**. Это не «голосовой бот», а полноценный контур обслуживания и управления: ИИ ведёт диалог с клиентом по базе знаний и сценариям организации, решает типовые обращения, при необходимости передаёт оператору — а вокруг этого выстроены аналитика, контроль качества, безопасность, работа с продажами и возвратом выручки, а также управление модельным риском и нагрузочная симуляция. Ключевое отличие от облачных ассистентов: **Vessa разворачивается внутри периметра заказчика на собственных (self-hosted) моделях**, без иностранных управляемых сервисов в боевом пути с данными клиентов. Это делает её санкционно-устойчивой и пригодной для сред, где данные не могут покидать контур (банки, госструктуры). Компания — в МО, Россия (юрисдикция РФ); демонстрационный контур построен на примере условного банка «Океания». ## Модули и польза Ниже — по каждому блоку: чем он полезен заказчику (в первую очередь — что он даёт банку, а не как устроен). ### Обслуживание и ИИ * **Омниканальный контакт.** Клиент обращается как ему удобно — позвонил, написал в чат на сайте или нажал «голос» в виджете — и попадает в единый контур с общей историей. Оператор видит все звонки и переписку клиента в одном окне, ИИ подсказывает черновик ответа. Вместо разрозненных каналов — одно окно обслуживания. * **ИИ-агенты, готовые роли и контроль изменений (Agent Factory).** Банк настраивает ИИ-агентов и сценарии обслуживания как «сотрудников»: у каждого изменения есть версия, сравнение с предыдущей, мгновенный откат и журнал — кто, что и когда поменял. Слой политик жёстко задаёт, что агенту можно и нельзя, и это нельзя ослабить «под конкретного агента». Перед выкатом агента прогоняют в симуляции, изменения проходят согласование (approval) по иерархии полномочий — утверждает сотрудник уровнем выше, свой запрос одобрить нельзя (разделение полномочий), а видимость агентов и согласований ограничена зоной ответственности подразделения. В комплекте — **набор готовых банковских ролей-шаблонов**: поддержка, продажи, взыскание, приём заявлений о мошенничестве, VIP-консьерж, жалобы, внутренний helpdesk, горячая линия госсектора — старт не «с чистого листа», а с преднастроенных ролей. Итог для банка — управляемый и аудируемый ИИ, без «чёрного ящика»: любое изменение прослеживается и откатывается. * **База знаний (RAG).** ИИ отвечает строго по утверждённым документам банка (тарифы, продукты, регламенты, процедуры идентификации и комплаенса), а не «придумывает» — снижается риск, что агент назовёт неверную ставку или условие. База охватывает реальные банковские ситуации: продукты и вклады, платежи и переводы (включая лимиты SWIFT), взыскание и реструктуризацию, приём заявлений о мошенничестве, идентификацию и уровни доступа, AML/KYC, жалобы. Документами и их публикацией управляют из админки. * **Соблюдение целей разговора.** Банк задаёт, что каждый звонок определённого типа ОБЯЗАН выполнить: собрать нужные данные (доход, сумма, цель обращения), подтвердить личность, сделать предложение продукта. По каждому звонку система отмечает, какие из обязательных шагов ИИ реально выполнил, и считает процент соблюдения — в целом и по каждой цели. «ИИ должен всегда проверять личность» превращается из лозунга в измеримую цифру (например, «выполнено в 98% звонков»). Для банка и аудитора это **доказуемая дисциплина** — и в продажах, и в комплаенсе. ### Клиент и операторы * **Профиль клиента (Customer 360).** Вся информация о клиенте — продукты, история обращений по всем каналам, объединённые дубли — в одной карточке. Оператор и ИИ видят контекст сразу, клиента узнают по номеру, не заставляя повторять. Короче звонок, выше качество. * **Рабочее место оператора.** Карточка звонка с проверкой личности звонящего, готовый контекст при передаче от ИИ, очереди по отделам (розница / VIP / корпоративный), задачи по клиенту. Передача «ИИ → человек» — без потери контекста: клиент не пересказывает всё заново. ### Контроль, качество, комплаенс * **Live Control Engine — контроль в реальном времени.** Система в реальном времени следит за разговорами и поднимает сигналы по широкому каталогу «банковских радаров»: упущенный лид, попытка мошенничества / социнженерии, сорванный перевод, риск ухода VIP-клиента, повторные обращения, **риск оттока, сбой идентификации, риск жалобы, риск по действиям оператора, дрейф качества ИИ**. По каждому сигналу — уверенность, фрагмент разговора и запись, причина срабатывания, рекомендованное действие, **время реакции и комментарий супервайзера**, фиксация исхода (SLA) и разметка ложных срабатываний. * **Supervisor Cockpit — живой пульт супервайзера.** Лента активных звонков в реальном времени (кто на линии — ИИ или оператор, длительность, канал, намерение, тональность, риск, перевод). Супервайзер может **моментально, без предупреждения, вклиниться в живой звонок (barge)** или **незаметно подсказать оператору (whisper)** — не прерывая разговор с клиентом. Это «рука на пульсе»: проблему видно и можно вмешаться, пока звонок ещё идёт, а не постфактум. * **Контроль качества (QA), калибровка, коучинг.** Разговоры оцениваются по чек-листам (соблюдена ли процедура, проверена ли личность, раскрыты ли условия), часть проверок — автоматически; звонки помечаются «нужно обучение» или «доработать сценарий». Калибровка следит, чтобы разные ревьюеры оценивали ОДИНАКОВО: система измеряет их согласованность и ловит предвзятых — поэтому оценкам качества можно доверять. По итогам формируются коучинг-задачи операторам. * **Тестирование агентов и готовность к релизу.** Наборы сценариев и эталонные («golden») звонки прогоняются как регрессия перед каждым изменением ИИ — с отчётом о готовности к выкату. Гарантия, что обновление агента не сломает обслуживание (то же, что тесты в банковском ПО). * **Digital Twin — массовая симуляция.** Перед релизом или для оценки риска банк запускает прогон из сотен-тысяч синтетических звонков по банковским сценариям через ИИ и получает агрегаты: процент успешных, разбивку по категориям, флаги риска (галлюцинация цифр, срыв перевода, утечка без верификации) и список проблемных диалогов. «Цифровой двойник» контакт-центра — нагрузочно-качественная проверка без живых клиентов. * **Управление модельным риском (Model Risk Management).** Реестр всех моделей контура (языковая, распознавание речи, синтез) с версиями и статусами (боевая / staging / выведена), уровнем риска (risk-tier) и контуром (суверенный / дизайн-тайм). По каждой модели — история прогонов eval и **контроль деградации (drift)**: видно, как качество меняется во времени и не ушло ли ниже порога приёмки. Промоут новой версии и управляемый откат — с фиксацией, кто одобрил, и записью в аудит. Прямой ответ на вопрос риск-комитета: «как вы управляете риском модели?». * **Радары контроля ИИ — «осанка» и аномалии.** Поверх отдельных сигналов система непрерывно измеряет общий уровень контроля над ИИ по доменам (сдержанность, защита данных, достоверность ответов, проверка личности, безопасность, соблюдение политик) и динамику аномалий (всплески передач оператору, негатива, рисковых обращений, санкций на действия). Руководителю и аудитору — одна сводная картина: держит ли контур планку контроля и где он проседает. * **Реестр действий и правило двух лиц.** Каждое действие, которое ИИ или оператор может выполнить (блокировка карты, перевод, выгрузка данных, смена контактов и т. п.), описано в реестре с уровнем риска — от низкого до критического. Высокорисковые и критические операции не исполняются, пока второй уполномоченный сотрудник их не подтвердит (с фиксацией оснований и истории); где нужно — с дополнительным подтверждением вторым фактором. Критические снять с дубль-контроля нельзя. Прямой контроль из банковских стандартов — разделение полномочий. * **Комплаенс и безопасность (Fortress).** Полный защитный слой: журнал действий, защищённый от подделки; поиск незащищённых карточных данных (PAN); инциденты и постмортемы; юридические удержания (legal hold) и политики хранения/удаления данных; роли и права (RBAC) с уровнями полномочий и зонами ответственности, двухфакторная аутентификация; шифрование персональных полей и **хранение ключей у самого банка (HYOK — ключи не у нас)**; сбор доказательных (evidence) пакетов. Это то, что аудитор проверяет в первую очередь, — и оно встроено, а не «прикручено сбоку». * **Автоматизация (workflows).** Правила «если — то» поверх живых разговоров: например, «если тема про мошенничество и риск высокий — направить в комплаенс и потребовать подтверждение». Маршрутизация и подстраховки настраиваются без программирования. ### Деньги и рост * **Pilot Scorecard — экран для решения по пилоту.** Единая сводка результатов пилота на одном экране: объём и автоматизация (сколько закрыл ИИ, сколько передано человеку, время ответа), качество и соблюдение целей, контроль и риск (сигналы, ложные срабатывания, время реакции), деньги (экономия времени операторов, экономия затрат, выручка от ИИ, возвращённое и под риском). Заказчику не нужно собирать цифры по разным экранам — здесь сразу видно, окупается ли внедрение. * **Аналитика и управленческий обзор (Pulse).** Единый показатель здоровья всего обслуживания, разложенный по направлениям — деньги, клиенты, операции, риски, качество. Видно, что проседает, насколько, и выдаётся конкретный список действий с оценкой эффекта. Руководителю — приборная панель: не «много цифр», а «вот что чинить в первую очередь». * **Атрибуция выручки: ИИ против оператора против канала.** По каждой закрытой сделке видно, какой вклад внесли маркетинговый канал, ИИ и живой оператор. Банк понимает, что реально приносит деньги — и сколько в деньгах стоит работа ИИ. * **Продажи: лиды, воронка, цели.** Управление обращениями-лидами и сделками, этапы воронки, контроль доведения клиента до результата. Видно, где лиды теряются. * **Каталог продуктов и офферов.** Правила, какой продукт / предложение показать какому сегменту клиентов (с нужной ставкой и PDF-листом), плюс аналитика — какие офферы реально конвертируют. Релевантное предложение в нужный момент, а не «всем одно и то же». * **Реактивация и возврат выручки.** Банк загружает «спящую» базу (ушедшие / неактивные клиенты); система разбивает её на сегменты и оценивает, сколько денег реально можно вернуть (по заданным допущениям о доле возврата и ценности клиента), затем запускает обзвон ИИ по сценариям. Мёртвый список превращается в измеримый возврат выручки с понятной экономикой. * **Источники и окупаемость маркетинга (ROI).** По каждому источнику / кампании — полная денежная картина: расход, стоимость лида, конверсия, окупаемость рекламы (ROAS), чистый возврат и сколько ИИ сэкономил против операторов. Видно, какие каналы финансировать, а какие отключить. ### Платформа * **Интеграции.** Подключение к внешним системам банка (CRM, платёжные провайдеры) с журналом и проверкой соединения; неуспешные синхронизации повторяются. ИИ-контур встраивается в существующий ландшафт, а не заменяет его. * **Наблюдаемость.** Мониторинг скорости ответа по этапам голосового конвейера и трассировка каждой сессии — для разбора инцидентов и аудита. ## Главное отличие — суверенность Архитектурный принцип: **в боевом пути с персональными данными клиента нет внешних управляемых сервисов** (ни иностранных LLM, ни сторонних SMS/телефонных провайдеров, ни облачных API). Всё критичное работает на моделях и инфраструктуре внутри контура заказчика: * **Свои модели** — распознавание речи, языковая модель и синтез голоса разворачиваются on-premise; данные не уходят наружу. * **Санкционная устойчивость** — нет зависимости от зарубежных облаков; отключение внешнего вендора не останавливает сервис. * **Управление ключами (HYOK)** — ключи шифрования персональных данных хранятся в собственном хранилище заказчика; платформа берёт их при старте, но не владеет ими. * **Шифрование и аудит** — чувствительные поля шифруются, действия фиксируются в защищённом от подделки журнале, доступ контролируется по ролям. * **Контроль самих моделей** — поскольку модели в периметре заказчика, их версии, допуск в эксплуатацию и деградация управляются банком через реестр и drift-мониторинг (см. «Управление модельным риском»). Это и есть модель поставки для банка — суверенный контур целиком. (Текущее публичное демо для скорости работает на арендованной инфраструктуре; это демонстрация продукта, а не реальная суверенная среда — банковская поставка отличается по инфраструктуре, но не по функциональности.) ## Технический контур (кратко) Голосовой стек (распознавание речи + языковая модель + синтез голоса на суверенных моделях) ведёт диалог; телефония (Asterisk, конференции, WebRTC-места операторов) принимает и сводит звонки; админ-панель несёт governance, маршрутизацию, базу знаний и операторский интерфейс; Live Control Engine, Supervisor Cockpit, радары контроля, реестр действий, реестр модельного риска и слой безопасности (Fortress) работают поверх данных. Бэкенд — Node/TypeScript + PostgreSQL в контейнерах. ## Статус Проект — в стадии **подготовки к пилоту**. Построены и работают: омниканальный голосовой и чат-контур, governance-слой агентов с готовыми банковскими ролями (Agent Factory), передача операторам, Live Control с полным каталогом радаров, Supervisor Cockpit (живой пульт с вмешательством и подсказкой оператору), Pilot Scorecard, Digital Twin (массовая симуляция), управление модельным риском (реестр + drift), радары контроля (осанка + аномалии), реестр действий с правилом двух лиц, ролевой доступ с уровнями и зонами, аналитика, контроль качества, слой безопасности данных (Fortress) и пакет документации для банковского due-diligence (включая карты соответствия ISO/IEC 27001:2022, ISO/IEC 42001:2023 и PCI DSS v4.0.1). Внедрение у банка предполагается **поэтапным** (например, с части трафика), с расширением по мере подтверждения пользы — стандартная и ожидаемая банками практика; переключение трафика выполняется на стороне маршрутизации банка. Дальнейшие направления: завершение полностью суверенного управления ключами, поддержка казахского языка, миграция вычислений на суверенный GPU в KZ. --- # Vessa — Описание продукта **Документ:** Описание продукта. **Продукт:** Vessa — суверенная платформа голосового и чат-AI. **Версия:** V2 от 19.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > В части технических артефактов продукт может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Назначение Vessa — программная платформа искусственного интеллекта для обслуживания клиентов в голосовом и текстовом каналах. Платформа принимает обращения (телефон, веб-виджет, чат), ведёт естественный диалог, отвечает на вопросы с опорой на базу знаний организации, выполняет сценарии обслуживания и при необходимости переключает на оператора. Вокруг диалога выстроены governance, контроль качества, безопасность и управление модельным риском. Ключевая особенность — **суверенное (on-premises) развёртывание**: модели искусственного интеллекта и обработка данных размещаются в периметре заказчика, данные клиентов не покидают его инфраструктуру. ## 2. Для кого Банки и регулируемые организации, которым важны контроль над данными, соответствие требованиям к информационной безопасности и независимость от иностранных облачных сервисов. ## 3. Ключевые возможности - **Голосовой ассистент** входящей линии: распознавание речи, понимание запроса, синтез ответа. - **Чат-ассистент** для сайта и приложений (омниканальность: телефон, виджет, чат). - **Сценарии обслуживания** и ответы по базе знаний организации (тарифы, продукты, регламенты). - **Перевод на оператора** при необходимости, с передачей контекста. - **Управление AI-агентами (Agent Factory):** конфигурация ролей, сценариев и базы знаний без программирования; версии изменений с мгновенным откатом; согласование изменений (правило двух лиц); готовые банковские роли-шаблоны. - **Контроль в реальном времени:** мониторинг разговоров и сигналы по каталогу банковских радаров (мошенничество/социнженерия, упущенный лид, риск оттока, сбой идентификации, дрейф качества и др.); пульт супервайзера с мгновенным вмешательством (barge) и незаметной подсказкой оператору (whisper). - **Правило двух лиц на действия:** высокорисковые операции исполняются только после подтверждения вторым уполномоченным сотрудником. - **Контроль качества и готовность к релизу:** оценка по чек-листам и калибровка; тестирование агентов эталонными сценариями (golden); массовая симуляция (Digital Twin) перед изменением. - **Управление модельным риском:** реестр моделей с версиями, уровнем риска и контролем деградации (drift). - **Радары контроля:** непрерывная оценка уровня контроля ИИ (осанка) и динамики сигналов (аномалии). - **Безопасность и комплаенс:** полевое шифрование, неизменяемый аудит, ролевой доступ с уровнями и зонами, управление ключами на стороне заказчика (HYOK). ## 4. Отличительные особенности - **Суверенность и импортонезависимость:** все AI-движки self-hosted; ноль иностранных managed-сервисов в runtime-пути с клиентскими данными. - **Управляемый и аудируемый ИИ:** любое изменение поведения ИИ версионируется, согласуется и откатывается; высокорисковые действия — под дубль-контролем; уровень контроля непрерывно измеряется. - **Информационная безопасность:** полевое шифрование чувствительных данных, неизменяемый аудит, мониторинг и реагирование, управление ключами на стороне заказчика (HYOK). - **Развёртывание в периметре заказчика:** локальное облако соответствующей юрисдикции или on-premises. ## 5. Каналы Телефония (SIP), встраиваемый веб-виджет, текстовый чат. Каналы используют единое диалоговое ядро — улучшения ядра доступны во всех каналах. ## 6. Языки Русский язык — в продуктовой эксплуатации. Архитектура многоязычная: добавление дополнительных языков (в т. ч. государственных языков юрисдикции заказчика) выполняется в рамках проекта внедрения после оценки качества распознавания, понимания и синтеза. ## 7. Интеграции Подключение к информационным системам заказчика выполняется по согласованным контрактам на стороне заказчика (например, к базе знаний, CRM, телефонии). ## 8. Модель поставки Платформа поставляется как разворачиваемый в периметре заказчика комплекс (контейнеризация). Внешние зависимости в runtime отсутствуют; модели, обновления и конфигурации поставляются контролируемо. Сопровождение — по согласованной процедуре без постоянного доступа поставщика к боевым данным заказчика. --- # Vessa — Паспорт программного продукта **Документ:** Паспорт программного продукта. **Версия паспорта:** V2 от 19.06.2026. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. --- ## 1. Общие сведения | Параметр | Значение | |---|---| | Наименование продукта | Vessa — платформа голосового и чат-AI | | Рабочее (тех.) название | Jay | | Разработчик / правообладатель | ООО «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5 | | Сайт | www.vessa.tech | | Версия продукта | Vessa 1.0, редакция от 20.06.2026 | | Тип | Прикладное программное обеспечение (on-premises) | ## 2. Назначение Обслуживание клиентов в голосовом и текстовом каналах с помощью искусственного интеллекта: приём обращений, ведение диалога, ответы по базе знаний, выполнение сценариев, перевод на оператора, контроль качества и комплаенс. ## 3. Функциональные возможности - Голосовой ассистент (распознавание речи, понимание, синтез речи). - Чат-ассистент и омниканальность (телефон, виджет, чат). - База знаний и сценарии обслуживания. - Перевод на оператора с передачей контекста. - Управление AI-агентами (Agent Factory): версии, откат, согласование изменений, готовые роли-шаблоны. - Реестр действий ИИ с классификацией риска и правилом двух лиц на высокорисковые действия. - Контроль в реальном времени (радары) и пульт супервайзера (вмешательство/подсказка оператору). - Тестирование агентов (golden), массовая симуляция (Digital Twin), управление модельным риском (drift). - Радары контроля (осанка + аномалии), аналитика, контроль качества, аудит и комплаенс. ## 4. Состав (компоненты) | Компонент | Назначение | |---|---| | Диалоговый оркестратор | Управление диалогом, вызов AI-движков, сценарии, политики, дубль-контроль действий | | AI-движок LLM | Понимание и генерация (self-hosted) | | AI-движок STT | Распознавание речи (self-hosted) | | AI-движок TTS | Синтез речи (self-hosted) | | База данных | Хранение обращений, базы знаний, журналов (PostgreSQL) | | Административный интерфейс | Конфигурация, governance, контроль, аналитика | | Веб-виджет | Встраиваемый канал на сайте заказчика | | Телефонный модуль | Приём звонков (SIP) | | Модуль безопасности | Шифрование, аудит, мониторинг, радары контроля, управление ключами | ## 5. Технические требования (ориентировочно; уточняются при внедрении) | Ресурс | Требование | |---|---| | GPU (AI-движки) | NVIDIA архитектуры Ampere/Ada (например, A100 80GB или эквивалент) | | Сервер приложения | Linux, поддержка контейнеров (Docker); CPU/RAM — по нагрузке | | СУБД | PostgreSQL | | Хранилище ключей | Vault/KMS (отдельный узел) | | Сеть | Приватная сеть для внутренних узлов; периметр с минимальными правилами | ## 6. Условия эксплуатации Развёртывание в периметре заказчика (локальное облако соответствующей юрисдикции либо on-premises). Внешние managed-сервисы в runtime-пути с клиентскими данными не используются. ## 7. Языки Русский — в эксплуатации. Архитектура многоязычная; добавление языков — в рамках проекта внедрения. ## 8. Информационная безопасность Полевое шифрование чувствительных данных (AES-256-GCM), неизменяемый аудит с криптоцепочкой, off-box-журналирование, ролевой доступ с уровнями (grade) и зонами (team), второй фактор, правило двух лиц на экспорт и на высокорисковые действия, согласование изменений ИИ (maker-checker), радары контроля, управление ключами на стороне заказчика (HYOK). Подробно — в «Обзоре архитектуры безопасности», «Политике информационной безопасности» и сопутствующих регламентах. ## 9. Поставка и лицензирование Поставляется как разворачиваемый в периметре заказчика комплекс по лицензионному/сервисному договору. Условия лицензирования — Программный комплекс Vessa предоставляется заказчику на условиях простой (неисключительной) лицензии либо иного договора, заключённого с правообладателем. Срок действия лицензии, количество пользователей, каналов, контуров внедрения, объём доступных модулей и порядок предоставления обновлений определяются договором и/или спецификацией к нему. Если иное прямо не предусмотрено договором, исключительные права на программный комплекс, исходный код, архитектурные решения, документацию и иные результаты интеллектуальной деятельности сохраняются за ООО «СГТ».. ## 10. Поддержка и обновления Сопровождение и обновления — по согласованной процедуре; доступ поставщика к боевым данным заказчика отсутствует на постоянной основе. Каналы и сроки поддержки — Техническая поддержка предоставляется на основании договора сопровождения и/или SLA. Базовая поддержка включает приём обращений, регистрацию инцидентов и дефектов, консультации по эксплуатации, выпуск исправлений, обновлений и рекомендаций по восстановлению работоспособности. Для промышленных внедрений в банках, государственных организациях и enterprise-сегменте условия поддержки, режим доступности, сроки реакции и устранения фиксируются в отдельном SLA. Для пилотных внедрений применяется базовый режим поддержки, если иное не согласовано сторонами.. ## 11. Соответствие Сопоставление контролей с ISO/IEC 27001:2022, ISO/IEC 42001:2023 и PCI DSS v4.0.1 — в «Карте покрытия контролей»; адаптация к законодательству и требованиям регулятора юрисдикции заказчика — по списку параметров. --- # Vessa — Описание ИТ-деятельности компании **Документ:** Описание ИТ-деятельности компании. **Компания:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Версия:** V2 от 19.06.2026. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Вид деятельности Общество-разработчик — технологическая компания, специализирующаяся на разработке программного обеспечения в области искусственного интеллекта, а именно — платформ голосового и текстового обслуживания клиентов для банков и регулируемых организаций. ## 2. Основной продукт Платформа **Vessa** — суверенное (on-premises) AI-решение для обслуживания клиентов в голосовом и чат-каналах с акцентом на информационную безопасность и независимость от иностранных облачных сервисов (см. «Описание продукта», «Паспорт программного продукта»). ## 3. Технологические направления - **Обработка естественного языка (NLP) и языковые модели (LLM):** диалоговое ядро, понимание запросов, генерация ответов. - **Речевые технологии:** распознавание речи (STT) и синтез речи (TTS), в т. ч. собственная адаптация моделей. - **Backend и оркестрация:** диалоговый оркестратор, интеграции, API. - **Governance ИИ и контроль качества:** версионирование и согласование конфигураций агентов, реестр действий, контроль в реальном времени, тестирование и массовая симуляция, управление модельным риском. - **Информационная безопасность:** шифрование данных, управление доступом и ключами, аудит и мониторинг. - **Фронтенд:** административные интерфейсы, встраиваемые виджеты. ## 4. Модель работы Полный цикл: исследования и разработка (R&D) → создание и адаптация моделей → разработка платформы → поставка и развёртывание в периметре заказчика → сопровождение и обновления. ## 5. Технологический стек (верхнеуровнево) Контейнеризированные сервисы (Docker) на Linux; реляционная СУБД с открытым исходным кодом (PostgreSQL); self-hosted AI-движки на GPU; backend на Node.js/TypeScript; фронтенд на современном веб-стеке. Подробности — в «Описании архитектуры» и «Паспорте программного продукта». ## 6. Компетенции команды Команда обладает компетенциями в машинном обучении и речевых технологиях, разработке распределённых backend-систем, информационной безопасности и эксплуатации GPU-инфраструктуры. Процессы выстроены так, что технические контроли (неизменяемый аудит, off-box-журнал, правило двух лиц) не зависят от численности команды. ## 7. Интеллектуальная собственность Платформа Vessa, её исходный код, конфигурации и адаптации моделей являются собственной разработкой Общества. Используемые компоненты с открытым исходным кодом применяются в соответствии с их лицензиями. ## 8. Принципы - Суверенность и импортонезависимость решений (см. «Roadmap импортонезависимости»). - Управляемость и аудируемость ИИ (версии, согласование, откат, контроль изменений). - Безопасная разработка и защита данных на всех этапах. - Соответствие международным стандартам (ISO/IEC 27001:2022, ISO/IEC 42001:2023, PCI DSS v4.0.1) и адаптация к требованиям юрисдикции заказчика. --- # Vessa — Примеры кода и интеграции Демонстрационная страница: показывает, как блоки кода отображаются в отдельном окне справа от текста. Все примеры — иллюстративные; реальные адреса и секреты при развёртывании передаются отдельно. ## Создание сессии Сессия создаётся через внутренний API оркестратора (внутри периметра заказчика, наружу не публикуется). Передаётся канал, агент и локаль. ```bash curl --request POST \ --url https://orchestrator.internal/v1/sessions \ --header "Authorization: Bearer $VESSA_TOKEN" \ --header "Content-Type: application/json" \ --data '{ "channel": "voice", "agent": "retail-support", "locale": "ru-RU" }' ``` В ответе приходит идентификатор сессии и статус политик. Обратите внимание: все модели — self-hosted, а аудит и off-box журнал включены по умолчанию. ```json { "session_id": "ses_8Fq2…", "agent": "retail-support", "model": { "llm": "self-hosted", "stt": "self-hosted", "tts": "self-hosted" }, "policy_enforced": true, "audit": { "chain": "active", "off_box": true } } ``` ## Топология контура Развёртывание контейнеризировано (Docker) и разнесено по отдельным хостам в приватной сети. Ниже — упрощённая карта узлов. ```yaml perimeter: customer # периметр и юрисдикция заказчика hosts: app_db: [ orchestrator, postgresql, admin-spa ] gpu_models: [ llm, stt, tts ] # self-hosted на GPU audit: [ off-box-journal ] # append-only, отдельный хост secrets: [ vault ] # HYOK — ключ у заказчика network: private external_runtime_deps: none ``` ## Передача оператору Когда требуется человек, диалог передаётся с полным контекстом. Запрос на перевод фиксируется в журнале и проходит контроль политик. ```json { "action": "handoff", "queue": "vip", "reason": "out_of_scope", "context_transfer": true, "dual_control": false } ``` ## Итог Блоки кода рендерятся в аккуратном окне с подсветкой синтаксиса и кнопкой копирования; на широком экране они располагаются справа от поясняющего текста, а таблицы и заголовки занимают полную ширину. --- # Vessa — Описание архитектуры платформы **Документ:** Описание архитектуры платформы. **Продукт:** Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций. **Версия:** V2 от 19.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт по ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное продуктовое и брендовое наименование — **Vessa**. --- ## 1. Назначение и обзор Vessa — программная платформа, которая принимает обращения клиентов (телефон, веб-виджет, чат), ведёт диалог с помощью искусственного интеллекта (распознавание речи, языковая модель, синтез речи), отвечает на вопросы, выполняет сценарии обслуживания и при необходимости переключает на оператора. Вокруг диалога выстроены governance, контроль качества, безопасность и управление модельным риском. Ключевая особенность — **суверенное (on-premises) развёртывание**: модели и обработка данных размещаются в периметре заказчика, данные клиента не покидают его инфраструктуру. ## 2. Архитектурный инвариант — суверенность > **Ноль иностранных управляемых (managed) сервисов в боевом пути с клиентскими данными.** Распознавание речи (STT), языковая модель (LLM) и синтез речи (TTS) — self-hosted на инфраструктуре в юрисдикции развёртывания. Внешние managed-сервисы в контуре заказчика не используются: все AI-функции, включая служебные (генерация конфигурации агентов), работают на суверенных self-hosted моделях. ## 3. Логическая архитектура Платформа построена послойно над единым хранилищем; каждый слой заменяем и изолирован: | Слой | Назначение | |---|---| | **Каналы** | Телефония (SIP), веб-виджет (Shadow DOM), чат — приём обращения, передача аудио/текста | | **Оркестратор (worker)** | Управление диалогом, вызов AI-движков, бизнес-сценарии, инструменты (поиск по базе знаний, перевод на оператора), enforcement политик, дубль-контроль чувствительных действий | | **AI-движки** | STT (распознавание), LLM (понимание/генерация), TTS (синтез) — все self-hosted на GPU | | **База знаний (RAG)** | Утверждённые документы организации, выборка релевантного контекста — ответы по фактам, не «выдумка» | | **Governance (Agent Factory)** | Агенты и роли-шаблоны, версии конфигураций с diff и откатом, согласование изменений, слой политик (enforce), реестр действий ИИ | | **Контроль и качество** | Live Control Engine (радары в реальном времени), пульт супервайзера (barge/whisper), контроль качества и калибровка, тестирование агентов, массовая симуляция (Digital Twin), управление модельным риском, радары контроля | | **Безопасность (Fortress)** | Аудит (hash-chain), шифрование полей, управление доступом и ключами, дубль-контроль, детект аномалий, off-box журнал | | **Аналитика** | Сводный показатель здоровья (Pulse), экран решения по пилоту, атрибуция выручки | | **Данные** | PostgreSQL: профили, обращения, транскрипты (шифрованные), база знаний, журналы аудита | | **Интеграции** | Подключение к системам банка (CRM, платёжные) по контрактам, с журналом и проверкой | ## 4. Компоненты | Компонент | Технология | Размещение | |---|---|---| | Языковая модель (LLM) | Self-hosted (Qwen-класс) на vLLM (GPU) | Периметр заказчика | | Распознавание речи (STT) | Self-hosted (Whisper-класс) | Периметр заказчика | | Синтез речи (TTS) | Self-hosted (собственная модель) | Периметр заказчика | | Оркестратор / API | Node.js / TypeScript (Hono), Docker | Периметр заказчика | | База данных | PostgreSQL (контейнер) | Периметр заказчика | | Админ-панель (governance, контроль, операторы) | React SPA | Периметр заказчика | | Веб-виджет | Vanilla JS, Shadow DOM | Сайт заказчика | | Телефонный мост | Node-сервис + SIP (Asterisk-класс) | Периметр заказчика | | Хранилище ключей | Vault / KMS (отдельный хост) | Периметр заказчика / банка | | Off-box журнал | Отдельный append-only хост | Периметр заказчика | ## 5. Поток данных (обращение) 1. Клиент обращается через канал (звонок/виджет/чат). 2. Для голоса: аудио → self-hosted STT → текст. Голос клиента не покидает периметр. 3. Текст → оркестратор → self-hosted LLM (понимание, генерация ответа с опорой на базу знаний и в рамках политик). 4. Для голоса: ответ → self-hosted TTS → аудио клиенту. При необходимости — передача оператору с полным контекстом. 5. Обращение фиксируется в PostgreSQL; чувствительные поля (транскрипт, резюме) хранятся в зашифрованном виде; журнал аудита — неизменяемый и реплицируется off-box. Чувствительные **действия** проходят правило двух лиц; **изменения** конфигурации ИИ версионируются и согласуются. На всём пути клиентские данные остаются в инфраструктуре заказчика. ```text Клиент ──▶ Канал (SIP / Widget / Chat) │ ▼ [STT] self-hosted ──▶ текст │ ▼ Оркестратор ──▶ Политики (enforce) ──▶ База знаний (RAG) │ │ ▼ ▼ [LLM] self-hosted ◀──────────── релевантный контекст │ ▼ [TTS] self-hosted ──▶ аудио ──▶ Клиент │ └──▶ PostgreSQL (шифрование) + Audit (hash-chain, off-box) ``` ## 6. Governance и контроль (управляющий слой) Над диалоговым контуром работает слой управления и контроля ИИ: - **Agent Factory:** ИИ-агенты и готовые банковские роли-шаблоны; каждое изменение конфигурации версионируется (промпт, маршрутизация, передача, слоты, знания, контроль), сравнивается «было/стало» и откатывается; чувствительные изменения проходят согласование (maker-checker) по иерархии полномочий (grade) с разделением обязанностей; видимость ограничена зоной ответственности (team); слой политик суверенного контура применяется централизованно и не ослабляется на уровне агента. - **Реестр действий и правило двух лиц:** действия, которые ИИ/оператор может выполнить, описаны с классификацией риска (низкий → критический); высокорисковые и критические — только с санкцией второго лица (дубль-контроль), где требуется — step-up 2FA. - **Контроль в реальном времени:** Live Control Engine (каталог банковских радаров: мошенничество/социнженерия, упущенный лид, риск оттока, сбой идентификации, дрейф качества и др.) и пульт супервайзера с мгновенным вмешательством (barge) и незаметной подсказкой оператору (whisper). - **Готовность и модельный риск:** регрессия эталонными сценариями (golden) перед изменением, массовая симуляция (Digital Twin), реестр моделей с уровнем риска и мониторингом деградации (drift), управляемый промоут/откат версии с записью в аудит. - **Радары контроля:** непрерывное измерение уровня контроля ИИ (осанка) и динамики сигналов (аномалии) по реальному корпусу обращений. - **Наблюдаемость моделей (LLM Observability):** непрерывный сбор показателей качества работы моделей — задержки по стадиям конвейера (распознавание / поиск по знаниям / языковая модель / синтез) в перцентилях (p50/p95/p99), доля сбоев / отказов / срабатываний резервного отказа, дрейф качества относительно зафиксированного baseline. Превышение порогов поднимает инцидент в контур безопасности. Сводный экран наблюдаемости со светофором статуса доступен в админ-панели. Управляющий слой работает в оркестраторе и админ-панели над общим хранилищем; рантайм звонка не зависит от формата хранения версий — изменение governance-слоя не влияет на обслуживание. ## 7. Инфраструктура и размещение Контейнеризированное развёртывание (Docker). Размещение — в периметре и юрисдикции заказчика: локальная облачная инфраструктура соответствующей юрисдикции либо on-premises в дата-центре заказчика. Контур разнесён на отдельные хосты: приложение+БД, GPU-узлы моделей, off-box журнал, хранилище ключей; взаимодействие — в приватной сети. ## 8. Развёртывание под заказчика Vessa поставляется как разворачиваемый в периметре заказчика комплекс. Внешние зависимости в runtime отсутствуют; обновления и модели поставляются контролируемо. Ключ шифрования данных размещается в хранилище заказчика (модель HYOK — Hold Your Own Key), что даёт заказчику контроль над доступом к расшифровке. ## 9. Безопасность Меры ИБ платформы (шифрование данных, управление доступом, уровнями и зонами, ключами, аудит, мониторинг, радары контроля, дубль-контроль изменений и действий, реагирование) описаны в документах «Обзор архитектуры безопасности», «Описание защищённого контура внедрения», «Модель угроз верхнего уровня» и «Политика информационной безопасности». Соответствие международным стандартам (ISO/IEC 27001:2022, ISO/IEC 42001:2023, PCI DSS v4.0.1) и применимому законодательству в юрисдикции заказчика — в карте покрытия контролей. ## 10. Надёжность, резервный отказ и наблюдаемость Слои масштабируются независимо. Телефонный мост и каналы — клиенты оркестратора по сетевым контрактам; улучшения ядра автоматически доступны во всех каналах. **Graceful Degradation (резервный отказ).** Голосовой конвейер (STT → LLM → TTS) ресурсоёмок, поэтому приём обращений не зависит от доступности ИИ. Если ИИ-runtime не отвечает в пределах заданного SLA (порог конфигурируется) — оркестратор прерывает попытку и **бесшовно переводит обращение на живую очередь операторов или классический IVR**, клиент не слышит сбоя. При устойчивой недоступности GPU-контура срабатывает **предохранитель (circuit breaker):** новые обращения направляются сразу на операторов/IVR до восстановления, без зависания. Телефония и приём звонков продолжают работать — бизнес не останавливается даже при недоступной языковой модели. **Наблюдаемость.** Состояние контура (задержки по стадиям, доля резервных переводов, дрейф моделей) измеряется непрерывно и доступно как срез со светофором статуса; превышение порогов поднимает инцидент (см. §6). **Неизменяемость доказательной базы (WORM).** Журнал аудита защищён тремя независимыми слоями: (1) hash-chain делает любое изменение математически обнаружимым; (2) журнал реплицируется off-box на отдельный append-only узел под раздельным управлением; (3) off-box-приёмник пишет в неизменяемое объектное хранилище (WORM, режим compliance), где удаление или перезапись невозможны до истечения срока хранения даже для администратора с максимальными правами. Целостность подтверждается по запросу (аттестация: проверка цепочки + якорь корня + статус off-box-репликации). --- # Vessa — Roadmap импортонезависимости **Документ:** Roadmap импортонезависимости. **Продукт:** Vessa — суверенная платформа голосового и чат-AI. **Версия:** V2 от 19.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Цель и принцип Импортонезависимость Vessa означает отсутствие зависимости от иностранных проприетарных managed-сервисов в runtime-пути с клиентскими данными. Это снижает риски доступности, регуляторные и санкционные риски и обеспечивает контроль заказчика над данными. > **Архитектурный инвариант:** ноль иностранных managed-сервисов (внешних облачных AI/инфраструктурных сервисов) в боевом пути обработки клиентских данных. Все ключевые AI-движки — self-hosted. ## 2. Принципы выбора компонентов - Компоненты с открытым исходным кодом и/или открытыми весами, пригодные к self-hosting. - Отсутствие привязки к единственному иностранному вендору в runtime. - Размещение в инфраструктуре и юрисдикции заказчика. - Собственная разработка ядра и адаптаций. ## 3. Текущее состояние компонентов | Компонент | Решение | Статус независимости | |---|---|---| | Языковая модель (LLM) | Self-hosted (открытые веса) на vLLM | Независим (runtime) | | Распознавание речи (STT) | Self-hosted (открытая модель) | Независим | | Синтез речи (TTS) | Self-hosted (собственная адаптация) | Независим | | Диалоговый оркестратор | Собственная разработка | Независим | | Governance / контроль / безопасность | Собственный backend (Agent Factory, контроль, радары, Fortress) | Независим | | База данных | PostgreSQL (open-source) | Независим | | Хранилище ключей | Vault/KMS (open-source, self-hosted) | Независим | | Операционная система | Linux | Независим | | Контейнеризация | Docker / OCI | Независим | | Телефония | SIP (open-source стек) | Независим | | Инфраструктура (хостинг) | В юрисдикции заказчика (локальное облако / on-prem) | Конфигурируется под заказчика | **Итог:** весь контур обработки данных, включая служебные функции (конфигурация агентов) и управляющие слои (governance, контроль, безопасность), — полностью self-hosted, без иностранных managed-сервисов. Зависимостей от иностранных managed-сервисов в контуре заказчика нет. ## 4. Дорожная карта усиления 1. **Управление ключами на стороне заказчика (HYOK)** — активация хранилища ключей заказчика при онбординге (уже поддерживается). 2. **Локализация инфраструктуры** — размещение в выбранной заказчиком юрисдикции (локальное облако / on-prem). 3. **Независимая проверка** — внешний аудит/пентест перед боевым внедрением. ## 5. Локализация и юрисдикция Конкретные требования к импортонезависимости и локализации в юрисдикции заказчика учитываются при внедрении (см. список параметров). Международные стандарты (ISO/IEC 27001:2022, ISO/IEC 42001:2023, PCI DSS v4.0.1) применяются как нейтральная база соответствия. --- # Vessa — Руководство по установке и эксплуатации **Документ:** Руководство по установке и эксплуатации (техническое руководство). **Продукт:** Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций. **Версия:** V2 от 20.06.2026. (V2: добавлены технологический стек/совместимость с Linux и технические шаги развёртывания — для аккредитации.) **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Ответственный за ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Назначение Документ описывает порядок установки платформы Vessa и её штатную эксплуатацию в периметре заказчика. **Установка и первичная настройка выполняются силами поставщика (Vessa);** эксплуатация ведётся администраторами заказчика по описанным процедурам. Технические требования и состав — в «Паспорте программного продукта»; защищённый контур — в «Описании защищённого контура внедрения»; меры ИБ — в «Обзоре архитектуры безопасности». Реальные адреса хостов, команды с секретами и реквизиты доступа в документ не включены — они передаются отдельно в рамках процедуры внедрения. ## 2. Модель установки (на стороне поставщика) > **Установка и настройка комплекса выполняются Vessa.** Заказчик предоставляет инфраструктуру и доступ; самостоятельная инсталляция заказчиком не требуется. - Поставщик разворачивает и настраивает все компоненты в периметре заказчика, проводит проверку и сдаёт комплекс в эксплуатацию. - Заказчик предоставляет: вычислительные узлы (см. §3), сетевую связность, GPU-ресурс, хранилище ключей (собственный Vault/KMS либо доступ к нему), каналы для интеграций. - Все секреты (ключи, токены, пароли) генерируются при установке и размещаются в защищённом хранилище заказчика; в документации не фигурируют. Дефолтные/предсказуемые секреты не используются. - После установки поставщик передаёт администраторам заказчика учётные данные первичного доступа, краткий регламент эксплуатации и контакт поддержки. ## 3. Состав комплекса и требования к среде Контейнеризированный комплекс (Docker, Linux). Узлы контура разнесены (см. «Описание защищённого контура внедрения»): | Узел / компонент | Назначение | Размещение | |---|---|---| | Узел приложения (оркестратор + БД) | Диалоговое ядро, API, PostgreSQL | Периметр заказчика | | GPU-узлы AI-движков | Языковая модель (LLM), распознавание (STT), синтез (TTS) | Периметр заказчика | | Узел off-box-журнала | Неизменяемая реплика аудита и событий (append-only) | Периметр заказчика, отдельный узел | | Хранилище ключей (Vault/KMS) | Ключи шифрования (HYOK) | Контур заказчика | | Админ-панель, виджеты | Управление, операторские интерфейсы, каналы | Периметр / сайт заказчика | Ориентировочные требования к ресурсам (GPU архитектуры Ampere/Ada, Linux + Docker, PostgreSQL, приватная сеть) — в «Паспорте программного продукта», §5; уточняются под нагрузку при внедрении. ### 3.1. Технологический стек и совместимость (Linux / Open Source / РФ) Платформа построена на компонентах с открытым исходным кодом и работает на Linux-системах. **Проприетарные СУБД и операционные системы из недружественных юрисдикций не используются** — в составе нет Microsoft SQL Server, Oracle Database, Windows Server. | Компонент | Технология (Open Source) | Совместимость / отечественный аналог | |---|---|---| | Операционная система | Linux (Ubuntu Server LTS, RHEL-совместимые) | **Astra Linux** и совместимые отечественные дистрибутивы; Windows Server **не используется** | | СУБД | **PostgreSQL** (PostgreSQL License) | **Postgres Pro** (реестр отечественного ПО, ядро PostgreSQL); MS SQL / Oracle **не используются** | | Контейнеризация | Docker / containerd / Podman (OCI), Linux-контейнеры | Любая Linux-среда с поддержкой OCI | | Оркестрация | Docker Compose (опционально Kubernetes) | Совместимо с отечественными платформами контейнеризации | | Backend | Node.js + TypeScript (Open Source) | Кроссплатформенно на Linux | | AI-инференс | Python-стек + vLLM (Open Source) | Linux + GPU | | Языковая модель / распознавание / синтез речи | Self-hosted модели с открытыми весами | Без обращения к иностранным managed-API в рантайме | | Веб-сервер / обратный прокси | nginx (Open Source) | — | | Телефония | Asterisk (Open Source, SIP) | — | | Хранилище ключей | HashiCorp Vault (Open Source) / KMS заказчика | Совместимо с KMS заказчика | **Явное заявление о совместимости:** платформа полностью совместима с Linux-системами (включая Astra Linux) и СУБД PostgreSQL / Postgres Pro; не зависит от проприетарных операционных систем и СУБД из недружественных юрисдикций. Соответствие принципу импортонезависимости и план перехода — в «Roadmap импортонезависимости». ## 4. Порядок установки (выполняет Vessa) Этапы (детальные шаги защищённого внедрения — в «Описании защищённого контура внедрения», §9): 1. **Подготовка среды.** Заказчик выделяет узлы, сеть, GPU; настраивается приватная сеть и минимальный сетевой периметр. 2. **Развёртывание компонентов.** Поставщик разворачивает контейнеры (оркестратор, БД, AI-движки, off-box-журнал), поднимает хранилище ключей. 3. **Конфигурация и секреты.** Генерация ключей/токенов, размещение ключа шифрования в Vault заказчика; настройка параметров под среду. 4. **Инициализация данных.** Создание схемы БД, включение неизменяемого аудита (hash-chain) и off-box-репликации, загрузка утверждённой базы знаний. 5. **Подключение каналов.** Телефония (SIP), веб-виджет, интеграции — по контрактам, с журналированием. 6. **Проверка и приёмка.** Проверка состояния (статус-панель, health), дымовые тесты диалога и перевода на оператора, проверка целостности аудита (аттестация), регрессия эталонными сценариями. Сдача в эксплуатацию. ### 4.1. Технические шаги развёртывания (контейнеры и базы данных) Развёртывание выполняется на Linux-узлах средствами контейнеризации. Ниже — обобщённая последовательность; конкретные адреса узлов, образы и секреты в настоящем документе не приводятся (передаются в проектной документации внедрения): 1. **Подготовка узлов.** Linux + среда контейнеризации (Docker / containerd); приватная сеть между узлами; на узлах AI-движков — драйверы GPU и container toolkit. 2. **Конфигурация окружения.** Параметры компонентов задаются через переменные окружения (файл `.env`) и файл оркестрации (например, `docker-compose.prod.yml`). Секреты **не хранятся** в образах и репозитории — подаются из хранилища ключей/защищённого окружения. Рестарт сервисов выполняется только с корректным файлом окружения. 3. **Подъём СУБД (PostgreSQL / Postgres Pro).** Запуск контейнера БД с томом постоянного хранения; создание базы и служебной роли; включение необходимых расширений; сетевой доступ к БД — только с узла приложения. 4. **Инициализация схемы.** Применение миграций (создание таблиц и индексов), включение неизменяемого аудита (hash-chain) и off-box-репликации журналов, создание служебных функций контроля целостности. 5. **Подъём сервисов приложения.** Запуск оркестратора/воркера и вспомогательных сервисов (`docker compose up -d`); подключение к БД и к хранилищу ключей (ключ шифрования подаётся из Vault/KMS в память процесса, на диск не пишется). 6. **Подъём AI-движков.** Запуск распознавания/языковой модели/синтеза на GPU-узлах; проверка доступности эндпоинтов инференса с узла приложения. 7. **Подъём телефонии и каналов.** Asterisk (SIP) и телефонный мост; веб-виджет/чат; внешние подключения терминируются на сетевом рубеже. 8. **Проверка готовности.** Health-проверки сервисов и БД; аттестация целостности аудита; дымовой диалог и тест перевода на оператора. Обновление компонентов выполняется пересборкой/перезапуском соответствующих контейнеров с сохранением данных БД и томов; порядок выкатки — «Жизненный цикл и поддержание работоспособности ПО». ## 5. Запуск, останов, обновление - **Запуск/останов** сервисов — штатными средствами контейнерной среды; БД и AI-движки поднимаются с корректными параметрами окружения. - **GPU-узлы** должны быть доступны для голосового тракта; при их недоступности приём обращений сохраняется за счёт резервного отказа (см. §7). - **Обновления** (платформа, конфигурация, модели) выполняются по управляемой процедуре с возможностью отката — см. «Жизненный цикл и поддержание работоспособности ПО». Изменения конфигурации ИИ проходят governance (версии, согласование, откат). ## 6. Штатная эксплуатация Повседневные операции администратора заказчика: - **Мониторинг состояния.** Сводный показатель здоровья (Pulse); наблюдаемость моделей (задержки по стадиям конвейера, дрейф качества, доля сбоев и резервных переводов — со светофором статуса); технический health; сводка контуров безопасности. Превышение порогов поднимает сигнал. - **Управление моделями.** Версии моделей (языковая / распознавание / синтез) ведутся в реестре с уровнем риска; промоут и откат — под аудитом; деградация качества (drift) отслеживается непрерывно. - **Управление доступом.** Роли (RBAC), уровни полномочий (grade), зоны ответственности (team), второй фактор (2FA). Заведение и блокировка учётных записей — по «Регламенту доступа сотрудников». - **База знаний и сценарии.** Правка через админ-панель; чувствительные изменения — через согласование (maker-checker). - **Резервное копирование и восстановление.** Регулярные шифрованные резервные копии БД; off-box-реплика аудита. Сроки хранения — по «Регламенту хранения и удаления данных». Восстановление из резервной копии — по процедуре поставщика. - **Журналы и аудит.** Неизменяемый журнал действий (hash-chain) + off-box-копия; целостность подтверждается аттестацией по запросу. ## 7. Отказоустойчивость и поведение при сбоях - **Резервный отказ (graceful degradation).** Приём обращений не зависит от доступности ИИ: при превышении SLA ответа языковой модели или недоступности GPU-контура (срабатывает предохранитель) обращения бесшовно переводятся на операторов или классический IVR. Телефония продолжает работать — отказа в обслуживании из-за ИИ нет. - **Рост задержек / снижение качества** — виден в наблюдаемости моделей; реакция — проверка GPU-узлов, при пробое порога — откат версии модели. - **Подозрение на инцидент ИБ** — мгновенная блокировка (kill-switch, см. §8). ## 8. Действия при инциденте ИБ При признаках инцидента применяется блокировка: **мягкая** (заморозка экспорта, сервис работает) или **полная** (остановка записи + завершение сессий — только при подтверждённом инциденте). Полный порядок — в «Регламенте обработки инцидентов информационной безопасности». Доказательная база (аудит + off-box-журнал) защищена от подмены. ## 9. Диагностика типовых ситуаций | Симптом | Первичная проверка | |---|---| | Сервис не отвечает | Статус-панель / health узла приложения; состояние контейнеров и БД | | Нет голоса в звонке | Доступность GPU-узлов (STT/LLM/TTS); приём звонков при этом сохраняется (перевод на оператора) | | Рост задержек | Наблюдаемость моделей (p95 по стадиям); нагрузка на GPU | | Снижение качества ответов | Дрейф модели в наблюдаемости; при пробое порога — откат версии | | Сигналы безопасности | Сводка контуров безопасности и журнал событий; при подтверждении — kill-switch | Реальные команды диагностики и адреса узлов передаются администраторам при внедрении. ## 10. Безопасность эксплуатации Меры ИБ (полевое шифрование, управление доступом/уровнями/зонами/ключами, неизменяемый аудит, off-box-журнал, правило двух лиц, радары контроля, реагирование) — в «Обзоре архитектуры безопасности», «Политике информационной безопасности» и «Описании защищённого контура внедрения». Ключ шифрования — в хранилище заказчика (HYOK); постоянный доступ поставщика к боевым данным отсутствует. ## 11. Ответственность сторон | Зона | Поставщик (Vessa) | Заказчик | |---|---|---| | Инфраструктура (узлы, сеть, GPU) | Требования и проверка | Предоставление и поддержание | | Установка и настройка комплекса | Выполняет | Доступ и приёмка | | Хранилище ключей (Vault/KMS) | Интеграция | Владение и контроль (HYOK) | | Эксплуатация (мониторинг, доступы, бэкапы) | Поддержка и процедуры | Повседневное администрирование | | Обновления и устранение неисправностей | Выполняет по SLA | Согласование окна, доступ | | Физическая безопасность, ISMS банка | — | Зона заказчика | ## 12. Связанные документы «Паспорт программного продукта», «Описание архитектуры платформы», «Описание защищённого контура внедрения», «Обзор архитектуры безопасности», «Регламент доступа сотрудников», «Регламент хранения и удаления данных», «Регламент обработки инцидентов информационной безопасности», «Жизненный цикл и поддержание работоспособности ПО». --- # Vessa — Руководство пользователя (админ-панель: AI Workplaces, Live Control, контроль и комплаенс) **Документ:** Руководство пользователя административной панели Vessa. **Продукт:** Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций. **Версия:** V1 от 20.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Ответственный за ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > Руководство описывает функциональность интерфейса. Точные подписи элементов и их расположение могут уточняться по мере развития продукта; экранные формы — в самом интерфейсе. > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Назначение и роли Административная панель Vessa — рабочее место для управления ИИ-обслуживанием, контроля живых диалогов, согласований и комплаенса. Типовые роли пользователей: - **Администратор** — настройка агентов, пользователей, конфигурации. - **Оператор** — обработка переведённых обращений (софтфон/чат). - **Супервизор** — контроль живых диалогов, вмешательство. - **Комплаенс / безопасность** — надзор, согласования, аудит, политики. Видимость разделов зависит от роли (RBAC), уровня полномочий (grade) и зоны ответственности (team). ## 2. Вход и безопасность сессии 1. Откройте адрес админ-панели, выданный при внедрении. 2. Введите логин и пароль; подтвердите вход вторым фактором (2FA, одноразовый код TOTP). 3. После входа доступны только разделы и действия, разрешённые вашей ролью и уровнем. Сессия привязана к устройству/сети; при подозрительной смене параметров поднимается сигнал безопасности. Завершайте сессию по окончании работы. ## 3. Структура панели Основные разделы (состав зависит от прав): - **AI Workplaces (Agent Factory)** — управление ИИ-агентами и их версиями. - **База знаний** — материалы, по которым отвечает ИИ. - **Согласования (Approvals)** — очередь одобрений изменений и действий. - **Live Control** — контроль живых обращений (супервизор-кокпит, правила). - **Реестр действий** — действия ИИ с уровнем риска и дубль-контролем. - **Контроль и комплаенс** — радары контроля, наблюдаемость, риски моделей, сводки. - **Пользователи и доступ** — роли, уровни, зоны. ## 4. AI Workplaces (Agent Factory) — управление агентами ### 4.1. Список и создание агента - В разделе AI Workplaces отображается список агентов со статусом (черновик / активен / снят) и каналами выпуска. - Создание — через мастер; для ускорения доступен ИИ-черновик (Copilot), который предлагает первичную конфигурацию по описанию задачи. Черновик обязательно проверяется человеком. ### 4.2. Карточка агента В карточке настраиваются: - **Промпт/поведение** — инструкции агента. - **Маршрутизация** — граф маршрутов; узлы и переходы редактируются на схеме (click-to-edit). - **Передача оператору (handoff)** — отделы/очереди, куда переводится диалог. - **Слоты** — какие данные агент собирает в диалоге (с типом и пометкой чувствительности). - **Категории базы знаний** — какие разделы знаний доступны агенту. - **Каналы выпуска** — голос / веб / чат (агент отвечает только в разрешённых каналах). - **Контроль/политики** — применяемые политики суверенного контура (задаются централизованно, на уровне агента не ослабляются). ### 4.3. Версии и откат - Каждое изменение конфигурации сохраняется отдельной **версией**. - Доступно пофакторное сравнение «было/стало» (промпт, маршрутизация, передача, слоты, знания, контроль). - **Откат** возвращает выбранную версию; кто и когда менял — в журнале. ### 4.4. Публикация через согласование Публикация/значимые изменения отправляются на **согласование** (maker-checker): одобряет сотрудник уровнем выше; свой запрос одобрить нельзя. После одобрения изменение вступает в силу. ## 5. База знаний - Материалы редактируются во встроенном редакторе и распределяются по категориям. - Чувствительные правки проходят согласование. - Рекомендация по качеству ответов: формулировать материалы ясно, ключевые термины — в нормальной форме (для корректного поиска). ## 6. Согласования (Approvals) - Во «Входящих» отображаются запросы на одобрение (изменения агентов, правки знаний, действия). - Изменение показывается в виде **наглядного сравнения** (diff «было/стало»). - Действия: **одобрить** или **отклонить** (с комментарием). Свой запрос одобрить нельзя; одобрение одноразовое. - Статусы помечаются значками (одобрено / отклонено / ожидает); о решениях приходят уведомления. - Право одобрения определяется иерархией уровней (grade) и зоной (team). ## 7. Live Control — контроль живых диалогов ### 7.1. Лента активных обращений Показывает идущие сейчас диалоги со «светофором» состояния (норма / внимание / риск), темой и каналом. ### 7.2. Супервизор-кокпит По активному обращению супервизору доступны: - **«Шепнуть»** — подсказать оператору, не прерывая диалог с клиентом. - **«Перехватить»** — взять диалог на себя. - **Подключение к разговору (barge)** — войти в конференцию текущего звонка. ### 7.3. Правила Live Control (LCE Rules) Правила задают, при каких условиях поднимать сигнал или предлагать вмешательство (например, всплеск негатива, рисковые темы, запрос чувствительного действия). ## 8. Реестр действий и дубль-контроль - В **реестре действий** перечислены операции, которые ИИ/оператор может выполнить, с **уровнем риска** (низкий → критический) и правилами контроля. - **Высокорисковые и критические** действия не выполняются без **санкции второго лица** (очередь дубль-контроля); где требуется — повторное подтверждение второго фактора (step-up 2FA). - Критические действия снять с дубль-контроля нельзя. ## 9. Контроль и комплаенс - **Радары контроля** — «осанка контроля» (сдержанность, защита данных, достоверность, верификация, безопасность, политики) и «радар аномалий» (всплески передач, негатива, рисковых обращений, санкций, событий безопасности) по реальному корпусу обращений. - **Наблюдаемость моделей** — задержки по стадиям (p50/p95/p99), доля сбоев/отказов/резервных переводов, дрейф качества; светофор статуса; при пробое порога — сигнал. - **Риски моделей** — реестр моделей (языковая/распознавание/синтез) со статусом и уровнем риска; контроль деградации (drift). - **Сводка/скоркарта (Pulse)** — обзор обслуживания по ключевым измерениям. - **Симуляция (Digital Twin)** — массовая проверка поведения агента на наборе сценариев перед изменениями. ## 10. Пользователи и доступ (RBAC / grade / team) - **Роли** определяют доступные операции; **уровни (grade 1–5)** — объём полномочий и иерархию согласования; **зоны (team)** — горизонтальное ограничение видимости по подразделениям. - Заведение, изменение прав и блокировка учётных записей выполняются по «Регламенту доступа сотрудников»; действия фиксируются в аудите. ## 11. Экспорт данных под правилом двух лиц Массовый экспорт персональных данных запрашивается в интерфейсе и требует **независимого одобрения второго сотрудника** (разделение полномочий). Собственный запрос одобрить нельзя; одобрение одноразовое. Все экспортные операции журналируются. ## 12. Действия при инциденте (для уполномоченных) При признаках инцидента уполномоченный сотрудник применяет блокировку: **мягкую** (заморозка экспорта, сервис работает) или **полную** (остановка записи + завершение сессий — только при подтверждённом инциденте). Порядок — «Регламент обработки инцидентов информационной безопасности». ## 13. Связанные документы «Руководство по установке и эксплуатации», «Обзор архитектуры безопасности», «Регламент доступа сотрудников», «Регламент обработки инцидентов информационной безопасности», «Жизненный цикл и поддержание работоспособности ПО», «Описание продукта». --- # Vessa — Жизненный цикл и поддержание работоспособности ПО **Документ:** Описание процессов, обеспечивающих поддержание жизненного цикла программного обеспечения (устранение неисправностей и совершенствование), и сведения о персонале поддержки. **Продукт:** Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций. **Версия:** V2 от 20.06.2026. (V2: добавлены каналы поддержки/контакты, эскалация, уведомление об обновлениях — для аккредитации.) **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Ответственный за ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Назначение и область Документ описывает процессы поддержания жизненного цикла платформы Vessa: **устранение неисправностей**, выявленных в ходе эксплуатации, **совершенствование** ПО, выпуск обновлений и **сведения о персонале**, необходимом для поддержки. Установка и эксплуатация описаны в «Руководстве по установке и эксплуатации». **Граница с ИБ.** Настоящий документ описывает программные дефекты и сопровождение. Инциденты информационной безопасности (взлом, эксфильтрация, нарушение целостности) — отдельный, более строгий процесс: «Регламент обработки инцидентов информационной безопасности». ## 2. Сведения о ПО Платформа Vessa — суверенное (on-prem) AI-решение голосового и чат-обслуживания клиентов (см. «Паспорт программного продукта», «Описание продукта»). Полный цикл — от исследований и адаптации моделей до поставки, сопровождения и обновлений (см. «Описание ИТ-деятельности компании»). ## 3. Модель жизненного цикла Итеративная модель сопровождения с разделением сред: - **Среда разработки (dev)** — разработка и отладка изменений. - **Среда предпроверки (staging / dev-зеркало)** — валидация изменений и миграций БД до боевого контура. - **Боевая среда (prod)** — в периметре заказчика; изменения вносятся только через управляемую процедуру выпуска с возможностью отката. Клиентские данные не покидают боевой периметр; разработка и предпроверка ведутся на непродуктивных данных. ## 4. Управление версиями и выпуск обновлений - **Версионирование.** Каждая сборка имеет инкрементируемую версию; изменения фиксируются в истории. - **Контроль изменений.** Изменения проходят внутренний контроль качества и сборочную валидацию перед выпуском; для конфигурации ИИ — governance (версии, сравнение «было/стало», согласование, откат), см. «Обзор архитектуры безопасности», §7. - **Выпуск в боевой контур.** Обновление разворачивается в согласованное окно, с предварительной проверкой на предпроверочной среде и **возможностью отката** на предыдущую версию. - **Порядок выкатки.** Изменения БД (миграции) → серверные компоненты → каналы → конфигурация — с проверкой на каждом шаге. - **Уведомление и регистрация.** Об обновлениях заказчик уведомляется заранее (описание изменений / release notes); факт выпуска фиксируется в истории версий и аудите. Внеплановые обновления безопасности выпускаются по приоритету критичности с уведомлением. ## 5. Устранение неисправностей (кто и как чинит баги) Неисправность — отклонение работы ПО от ожидаемого (ошибка, сбой функции). Порядок: 1. **Приём обращения.** Заказчик сообщает о неисправности через выделенный канал поддержки (электронная почта поддержки / портал заявок — реквизиты в договоре и SLA). Часть дефектов выявляется самой платформой (наблюдаемость моделей, журналы событий) и фиксируется проактивно. 2. **Регистрация и классификация.** Обращение регистрируется; присваивается уровень критичности (см. матрицу). Целевые сроки реакции и устранения — по SLA договора. 3. **Диагностика.** Воспроизведение и анализ по журналам и наблюдаемости. При необходимости доступа к боевому контуру — через **контролируемую сессию, предоставляемую заказчиком** (постоянного доступа поставщика к боевым данным нет; см. «Паспорт…», §10). 4. **Исправление.** Разработка исправления в среде разработки. 5. **Тестирование.** Проверка фикса; регрессия эталонными сценариями (golden) и, при необходимости, массовая симуляция (Digital Twin); валидация миграций на предпроверочной среде (dev-зеркало). 6. **Выпуск и проверка.** Выкатка по процедуре §4 с откатом наготове; подтверждение устранения совместно с заказчиком; запись в историю изменений и аудит. 7. **Гарантийное устранение.** Дефекты в рамках гарантийных обязательств устраняются по договору (Техническая поддержка предоставляется на основании договора сопровождения и/или SLA. Базовая поддержка включает приём обращений, регистрацию инцидентов и дефектов, консультации по эксплуатации, выпуск исправлений, обновлений и рекомендаций по восстановлению работоспособности. Для промышленных внедрений в банках, государственных организациях и enterprise-сегменте условия поддержки, режим доступности, сроки реакции и устранения фиксируются в отдельном SLA. Для пилотных внедрений применяется базовый режим поддержки, если иное не согласовано сторонами.). ### Матрица критичности дефектов | Уровень | Определение | Целевая реакция / устранение | |---|---|---| | **S1 — критический** | Полная неработоспособность сервиса либо потеря/искажение данных; обход невозможен | до 2 часов в рамках согласованного режима поддержки / восстановление работоспособности или обходное решение — до 1 рабочего дня; окончательное исправление — в согласованные сроки по результатам диагностики | | **S2 — высокий** | Существенная функция недоступна; обхода нет или он трудоёмок | до 4 рабочих часов / до 5 рабочих дней либо в ближайшем согласованном исправительном релизе | | **S3 — средний** | Частичное нарушение функции; есть обходной путь | до 1 рабочего дня / до 20 рабочих дней либо в плановом релизе продукта | | **S4 — низкий** | Незначительное отклонение, косметика, мелкое улучшение | до 3 рабочих дней / в плановом порядке | Конкретные сроки фиксируются в SLA договора. ### 5.1. Каналы поддержки, контакты и эскалация **Куда обращаться.** Обращения принимаются через выделенный канал технической поддержки: - Электронная почта поддержки: support@vessa.tech (по вопросам ИБ — `security@vessa.tech`). - Портал заявок / трекер: Vessa Support Desk (адрес предоставляется заказчику при внедрении; до подключения портала обращения принимаются по электронной почте support@vessa.tech) (если предусмотрен договором). - Дежурная линия (телефон/мессенджер) для критичных обращений S1: +7 (495) 476-5006 — для критичных обращений S1 в режиме, установленном договором сопровождения/SLA. Реквизиты каналов и режим работы (часы поддержки, дежурство для S1) фиксируются в договоре и SLA. **Что указать в обращении.** Описание проблемы и ожидаемого поведения; время возникновения; затронутый компонент/раздел; шаги воспроизведения; предварительный уровень критичности; контакт заявителя. Для ускорения — выдержки из журналов/наблюдаемости (без выгрузки клиентских данных). **Эскалация.** | Линия | Кто | Когда подключается | |---|---|---| | 1-я линия (приём, регистрация, первичная диагностика) | Поддержка заказчика | Все обращения | | 2-я линия (исправление) | Инженер разработки / эксплуатации | По результату диагностики | | 3-я линия (архитектура, сложные дефекты) | Ведущий инженер / архитектор | S1/S2 либо эскалация со 2-й линии | | Координация инцидента ИБ | Ответственный за ИБ (Прудников В. П., security@vessa.tech) | Признаки инцидента ИБ | Для **S1** (полная неработоспособность либо потеря/искажение данных) — немедленная эскалация на 2-ю и 3-ю линии и уведомление ответственного лица заказчика. Инциденты информационной безопасности ведутся параллельно по «Регламенту обработки инцидентов ИБ». ## 6. Совершенствование ПО - **Запросы на развитие.** Предложения заказчика по новым функциям и улучшениям регистрируются и приоритизируются совместно. - **Планирование.** Развитие ведётся в рамках дорожной карты продукта (включая импортонезависимость — см. «Roadmap импортонезависимости» — и языковое расширение). - **Изменения ИИ как управляемый актив.** Развитие диалогового поведения (промпты, сценарии, маршрутизация, политики) вносится через governance с версионированием, согласованием и откатом — без неконтролируемого изменения «чёрного ящика». ## 7. Управление модельным риском в жизненном цикле Модели (языковая, распознавание, синтез) ведутся как версионируемый актив: реестр моделей со статусом и уровнем риска, непрерывная наблюдаемость качества и задержек, контроль деградации (drift) относительно порога приёмки, промоут и откат версии с записью в аудит, регрессия golden перед изменением. Подробно — «Обзор архитектуры безопасности», §7. ## 8. Тестирование и контроль качества - **Регрессия эталонными сценариями (golden)** на боевой модели — перед изменениями диалогового контура. - **Массовая симуляция (Digital Twin)** — проверка поведения на объёме сценариев. - **Предпроверка миграций БД** на dev-зеркале до боевого контура. - **Сборочная валидация** артефактов перед выпуском. ## 9. Управление уязвимостями и обновления безопасности - Отслеживание уязвимостей в используемых компонентах с открытым исходным кодом; обновление по мере необходимости. - Обновления безопасности выпускаются по процедуре §4 с приоритетом по критичности. - Эксплуатационная гигиена (ротация секретов, шифрование резервных копий, минимизация периметра, патчинг ОС) — см. «Обзор архитектуры безопасности», §8. - Инциденты ИБ — «Регламент обработки инцидентов информационной безопасности». ## 10. Резервное копирование, восстановление, непрерывность - Регулярные шифрованные резервные копии БД; off-box-реплика аудита (сохраняется при компрометации основного узла). - Восстановление из резервной копии — по процедуре поставщика; проверка целостности аудита после восстановления. - Непрерывность обслуживания при сбое ИИ — резервный отказ на операторов/IVR (см. «Руководство по установке и эксплуатации», §7). - Сроки хранения и удаление — «Регламент хранения и удаления данных». ## 11. Персонал, обеспечивающий поддержку Поддержку обеспечивает команда разработчика с компетенциями (см. «Описание ИТ-деятельности», §6): машинное обучение и речевые технологии; разработка распределённых backend-систем; эксплуатация GPU-инфраструктуры; информационная безопасность. Роли в сопровождении: | Роль | Зона ответственности | |---|---| | Ведущий инженер / архитектор | Архитектура, ключевые исправления и изменения, контроль качества | | Инженер разработки | Реализация исправлений и улучшений | | Инженер эксплуатации (DevOps) | Выпуск обновлений, развёртывание, мониторинг | | Ответственный за ИБ | Безопасность, реагирование на инциденты (Прудников В. П., security@vessa.tech) | | Поддержка заказчика | Приём и сопровождение обращений | Процессы и технические контроли (неизменяемый аудит, off-box-журнал, правило двух лиц, согласование изменений) выстроены так, что **не зависят от численности команды**; в компактной команде роли могут совмещаться при сохранении этих контролей. ## 12. Вывод версий и завершение эксплуатации - **Снятие версий ПО/моделей** — управляемо, с фиксацией в реестре и аудите; предыдущая версия доступна для отката в течение согласованного периода. - **Завершение договора** — выгрузка/передача данных заказчику и удаление по «Регламенту хранения и удаления данных», §6; отзыв ключа заказчиком (HYOK) делает данные недоступными для расшифровки. ## 13. Связанные документы «Руководство по установке и эксплуатации», «Паспорт программного продукта», «Описание ИТ-деятельности компании», «Обзор архитектуры безопасности», «Регламент обработки инцидентов информационной безопасности», «Регламент хранения и удаления данных», «Roadmap импортонезависимости», «Описание архитектуры платформы». --- # Vessa — Обзор безопасности (публичная версия) **Документ:** Обзор подхода к безопасности платформы Vessa (публичная версия для сайта). **Продукт:** Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций. **Версия:** V1 от 20.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт по ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов и деталей реализации защитных механизмов. > **Это обзорная версия.** Полная архитектура безопасности, модель угроз и детальные карты соответствия (ISO/IEC 27001, ISO/IEC 42001, PCI DSS, ГОСТ Р 57580.1) предоставляются в защищённой **DD-комнате по запросу** (под NDA). > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Принцип: суверенность Vessa — суверенная on-prem платформа. Базовый архитектурный принцип: > **Ноль иностранных управляемых (managed) сервисов в боевом пути с клиентскими данными.** Языковая модель, распознавание и синтез речи — self-hosted в периметре заказчика, в его юрисдикции. **Данные клиента не покидают периметр**; все AI-функции, включая служебные, работают на суверенных моделях. ## 2. Защита по слоям (обзор) Многослойная защита. Ниже — обзор возможностей без деталей реализации: - **Шифрование чувствительных данных.** Содержание разговоров, текстовые резюме, контекст памяти и секреты второго фактора шифруются (AES-256-GCM). Поиск по зашифрованным данным поддерживается без их раскрытия в базе. - **Ключи у заказчика (HYOK).** Ключ шифрования хранится во внешнем хранилище заказчика, а не на боевой машине; отзыв доступа делает расшифровку невозможной (принцип «нулевого доверия к вендору»). - **Неизменяемый аудит.** Журнал действий защищён криптографической цепочкой (tamper-evident): незаметная подмена или удаление записей невозможны, целостность подтверждается по запросу; независимая копия журнала хранится отдельно от боевого узла. - **Контроль доступа.** Ролевой доступ с уровнями полномочий и зонами ответственности; двухфакторная аутентификация. - **Правило двух лиц.** Массовый экспорт персональных данных и высокорисковые действия требуют независимого одобрения второго сотрудника (разделение полномочий). - **Управляемый ИИ (governance).** Поведение ИИ — версионируемый и аудируемый актив: изменения проходят согласование, прослеживаются и мгновенно откатываются. Не «чёрный ящик». - **Непрерывный контроль и наблюдаемость.** Уровень контроля ИИ, качество и задержки моделей измеряются непрерывно; отклонения поднимают сигнал. - **Отказоустойчивость.** При недоступности ИИ-контура обращения бесшовно переводятся на операторов или классический IVR — приём обращений не прерывается. - **Реагирование на инциденты.** Предусмотрены раннее обнаружение и быстрое сдерживание; порядок описан в регламенте (полная версия — в DD-комнате). ## 3. Соответствие стандартам Контроли спроектированы с опорой на **ISO/IEC 27001:2022**, **ISO/IEC 42001:2023** (управление ИИ), **PCI DSS v4.0.1** и **ГОСТ Р 57580.1-2017**. Детальные карты соответствия и справки — в DD-комнате по запросу. См. «Подход к соответствию». ## 4. Полная документация — в DD-комнате По запросу (под NDA) предоставляется доступ к защищённой DD-комнате с полным пакетом: архитектура безопасности с деталями контролей, модель угроз, карты соответствия (ГОСТ / ISO / PCI), инструкция по развёртыванию в защищённом контуре, регламенты. Запросить доступ — кнопкой **«Запросить доступ к DD-комнате»** или по контакту security@vessa.tech. --- # Vessa — Подход к соответствию (публичная версия) **Документ:** Подход к соответствию стандартам (публичная версия для сайта). **Продукт:** Vessa — суверенная платформа голосового и чат-AI для банков и регулируемых организаций. **Версия:** V1 от 20.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт по ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов и деталей реализации защитных механизмов. > Обзорная версия. **Детальные матрицы соответствия** — в защищённой DD-комнате по запросу (под NDA). > Платформа в части технических артефактов может встречаться под рабочим названием Jay; актуальное наименование — **Vessa**. --- ## 1. Подход Vessa проектирует контроли безопасности и управления ИИ с опорой на признанные стандарты и адаптирует их под требования юрисдикции и регулятора заказчика. Соответствие — это процесс: контроли внедряются и проверяются, а формальную оценку соответствия проводит заказчик или независимый аудитор. ## 2. Опорные стандарты - **ISO/IEC 27001:2022** — система управления информационной безопасностью. - **ISO/IEC 42001:2023** — система управления искусственным интеллектом (governance, модельный риск, наблюдаемость). - **PCI DSS v4.0.1** — защита платёжных данных (в составе контура банка). - **ГОСТ Р 57580.1-2017** — защита информации финансовых организаций (РФ). ## 3. Что предоставляется в DD-комнате Детальные карты покрытия (контроль → требование стандарта → реализация → зона ответственности), справка по ГОСТ Р 57580.1, инструкция по развёртыванию в защищённом контуре (УЗ-1/УЗ-2) и правовые позиции — по запросу под NDA. Запрос — кнопкой **«Запросить доступ к DD-комнате»** или по контакту security@vessa.tech. --- # Vessa — Карта соответствия ISO/IEC 42001:2023 **Система менеджмента искусственного интеллекта (AI Management System, AIMS).** Обзорный документ для процедуры due-diligence. **Версия:** V2 от 19.06.2026. **Юридическое лицо:** Общество с Ограниченной Ответственностью «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт по ИБ:** Прудников Владимир Павлович, security@vessa.tech. **Секреты:** документ не содержит ключей, токенов, паролей, реальных адресов хостов. ISO/IEC 42001:2023 — первый международный стандарт по управлению искусственным интеллектом: он задаёт требования к ответственному внедрению ИИ, управлению рисками и воздействием ИИ-систем, прозрачности, человеческому надзору и непрерывному улучшению. Настоящий документ показывает, как платформа **Vessa** спроектирована в соответствии с принципами и контролями ISO/IEC 42001. Это **карта соответствия**, а не сертификат: формулировки нейтральны, специфика внедрения раскрывается через плейсхолдеры и сопроводительные документы пакета. Платформа поставляется и эксплуатируется **в периметре организации-заказчика**: самостоятельно размещаемые модели, ноль внешних управляемых ИИ-сервисов в контуре обработки клиентских данных, ключи шифрования под контролем заказчика. Это базовое архитектурное свойство, на которое опираются приведённые ниже меры. --- ## Покрытие требований стандарта | Раздел ISO/IEC 42001 | Что требует | Как реализовано в Vessa | |---|---|---| | **4. Контекст и область AIMS** | Определить назначение ИИ-системы, границы и заинтересованные стороны | Назначение зафиксировано (обслуживание обращений клиентов, голос и омниканальность); границы — суверенный контур заказчика; роли ИИ и человека разделены. См. «Архитектура» и «Защищённый контур». | | **5. Лидерство и политика ИИ** | Политика управления ИИ, распределение ответственности | Слой политик с принудительным применением (набор политик суверенного контура), который **нельзя ослабить для отдельного агента**; управление политиками закреплено за ролью безопасности (RBAC). См. «Политика ИБ». | | **6. Планирование: риски и воздействие ИИ** | Оценка рисков ИИ и оценка воздействия ИИ-системы | Реестр действий ИИ с классификацией риска (низкий → критический) и правилами контроля; модель угроз; оценка воздействия чувствительных операций. См. «Модель угроз». | | **7. Поддержка** | Ресурсы, компетентность, осведомлённость, документированная информация | Пакет эксплуатационной документации и регламентов (доступ, инциденты, хранение); версионированные артефакты; обучение персонала по регламентам. | | **8. Функционирование** | Операционный контроль, управление данными ИИ, жизненный цикл | Версии конфигураций агентов с пофакторным сравнением и откатом; **правило двух лиц (dual-control)** на изменения и на высокорисковые действия; нагрузочно-смысловые проверки (golden-тесты) как валидация перед выпуском; контроль данных (маскирование, полевое шифрование). | | **9. Оценка результатов** | Мониторинг, измерение, анализ ИИ-системы | **Радары контроля ИИ**: осанка контроля (домены: сдержанность, защита данных, достоверность, верификация, безопасность, политики) и радар аномалий (динамика сигналов); метрики качества; журналы. | | **10. Улучшение** | Несоответствия и корректирующие действия | Механизм блокировки/изоляции при инциденте (kill-switch), обратная связь живого контроля качества, контролируемый цикл доработок и повторной валидации. | ## Покрытие тематических контролей (Annex A) | Тема контроля | Как реализовано в Vessa | |---|---| | **Человеческий надзор** | Правило двух лиц на чувствительные изменения и действия; очередь санкций второго лица; передача диалога оператору; супервизорский пульт с приоритезацией. | | **Прозрачность и информирование** | Раскрытие того, что обслуживание ведёт ИИ; полный журнал обращений и решений. | | **Управление данными** | Полевое шифрование AES-256-GCM; ключи под контролем заказчика (модель HYOK); минимизация и маскирование; неизменяемый журнал аудита с цепочкой хешей. | | **Безопасность ИИ-системы** | Слой защиты данных (приманки-канарейки, привязка сессий, детект массового доступа, журнал вне периметра приложения); защита от инъекций в промпт; разделение прав (RBAC) и двухфакторная аутентификация. | | **Управление поставщиками и третьими сторонами** | Суверенность контура: отсутствие внешних управляемых сервисов в пути обработки клиентских данных; устойчивость к санкционным и инфраструктурным рискам. | | **Жизненный цикл ИИ-системы** | Версионирование артефактов, разделение сред, контролируемый выпуск с предварительной валидацией и возможностью отката. | --- ## Граница ответственности и статус - Документ описывает **проектные свойства поставляемой платформы**. Конкретный статус соответствия и зрелость процессов на стороне внедрения фиксируются совместно с заказчиком и раскрываются через плейсхолдеры. - Стандарты ISO/IEC и отраслевые требования приведены как **нейтральный каркас** соответствия; привязка к конкретной юрисдикции, регулятору или закону выполняется отдельно. - Документ **не является юридической консультацией** и **не подтверждает сертификацию** по ISO/IEC 42001; он отражает соответствие архитектуры и процессов принципам стандарта. ## Сопроводительные документы пакета Архитектура · Защищённый контур · Модель угроз · Политика информационной безопасности и регламенты (управление доступом, реагирование на инциденты, хранение) · Карта соответствия ISO/IEC 27001:2022 и PCI DSS v4.0.1 · Обзор безопасности. --- *Vessa · Vessa — суверенная платформа голосового и чат-AI: AI Workplaces / Agent Factory, Live Control Engine, RAG-база знаний, управление модельным риском, обработка обращений, контроль качества, аудит и безопасность · версия документа V1.0 · 20.06.2026 · Конфиденциально. Документ подготовлен для процедуры due-diligence и не содержит секретов, сетевых адресов и иной чувствительной эксплуатационной информации.* --- # Vessa — Политика обработки персональных данных (сайт) **Документ:** Политика обработки персональных данных. **Оператор:** ООО «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт по ПД:** Прудников Владимир Павлович, security@vessa.tech. **Версия:** V2 от 19.06.2026. **Дата:** 19.06.2026. > **Документ оформляется отдельно под каждую юрисдикцию.** Правовые документы готовятся и публикуются под применимое право конкретной юрисдикции: конкретные нормы (закон о персональных данных, регулятор, правовые основания, сроки уведомления) подставляются из списка параметров. Носит информационный характер и **не является юридической консультацией**. --- ## 1. Общие положения Настоящая Политика описывает порядок обработки персональных данных посетителей сайта www.vessa.tech оператором ООО «Суверенные Голосовые Технологии». Обработка персональных данных конечных клиентов в рамках развёрнутого у заказчика продукта Vessa регулируется отдельным договором об обработке данных с заказчиком и настоящей Политикой не охватывается. ## 2. Какие данные обрабатываются - **Данные форм обратной связи:** имя, адрес электронной почты, наименование компании, текст сообщения (предоставляются пользователем добровольно). - **Технические данные:** IP-адрес, сведения об устройстве/браузере, файлы cookie, журналы посещений — в объёме, необходимом для работы сайта. ## 3. Цели обработки - Ответ на обращения и коммуникация с пользователем. - Обеспечение работы, безопасности и улучшение сайта. - Иные цели — только при наличии правового основания. ## 4. Правовое основание Обработка осуществляется на основании согласия пользователя и/или иного применимого правового основания согласно Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных». Конкретные основания определяются юрисдикцией и уточняются юристом. ## 5. Файлы cookie и аналитика Сайт может использовать файлы cookie для функциональности и аналитики. Пользователь может управлять cookie в настройках браузера. Перечень и назначение cookie — На сайте используются только технические cookie и/или записи локального хранилища браузера, необходимые для корректной работы сайта и пользовательского интерфейса: сохранение выбранного языка, фиксация факта ознакомления с уведомлениями, технические параметры сессии, защита форм от некорректной отправки. Рекламные, маркетинговые и поведенческие cookie на момент публикации не используются. При подключении аналитических или иных дополнительных инструментов перечень cookie подлежит обновлению в Политике обработки персональных данных.. ## 6. Передача третьим лицам Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных применимым законодательством, либо при привлечении обработчиков на условиях конфиденциальности и в объёме, необходимом для указанных целей. ## 7. Трансграничная передача Трансграничная передача персональных данных (при наличии) осуществляется в соответствии с требованиями Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных». ## 8. Сроки хранения Персональные данные хранятся не дольше, чем необходимо для целей обработки, после чего удаляются или обезличиваются (см. «Регламент хранения и удаления данных»). ## 9. Защита данных Применяются организационные и технические меры защиты: ограничение доступа, шифрование чувствительных данных, журналирование и мониторинг (см. «Политику информационной безопасности»). ## 10. Права субъектов персональных данных В объёме, предусмотренном Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных», субъект вправе: получить информацию об обработке, потребовать исправления, удаления или блокирования данных, отозвать согласие, возразить против обработки. Для реализации прав — обращение по контакту Прудников Владимир Павлович, security@vessa.tech. ## 11. Контакты По вопросам обработки персональных данных: Прудников Владимир Павлович, security@vessa.tech, ООО «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. ## 12. Изменения Оператор вправе изменять Политику; актуальная редакция публикуется на сайте www.vessa.tech с указанием даты. ## 13. Применимое право К настоящей Политике применяется законодательство Российская Федерация (применимое право — право Российской Федерации) / Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных» (уточняется юристом). --- # Политика обработки персональных данных сайта Vessa > **RF-only режим.** Публичный сайт Vessa работает в RF-only режиме: без публичного real-time voice/chat demo, без передачи персональных данных в зарубежные AI/TTS/STT/API-сервисы и без трансграничной передачи персональных данных в рамках сайта. **Редакция от 12 июня 2026 года** Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта https://vessa.tech и лиц, обращающихся в ООО «СГТ» через сайт, электронную почту, телефон и иные каналы связи. ## 1. Оператор персональных данных Оператор: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СУВЕРЕННЫЕ ГОЛОСОВЫЕ ТЕХНОЛОГИИ» (ООО «СГТ») ИНН: 5034073750 ОГРН: 1265000040986 Адрес: 142500, Московская область, г. Павловский Посад, ул. Автомобилистов, д. 5 Электронная почта: info@vessa.tech Контакт по вопросам персональных данных: privacy@vessa.tech ## 2. Область применения Политика применяется к персональным данным, которые Оператор получает при использовании сайта, направлении заявок, обращений, запросов на демонстрацию продукта, переписке по электронной почте, телефонных обращениях и взаимодействии с представителями потенциальных и действующих контрагентов. Сайт Vessa является публичным информационным ресурсом о программном продукте и услугах Оператора. Публичные анимации, схемы, видеоматериалы и интерфейсные иллюстрации на сайте не являются промышленным банковским контуром и не предназначены для передачи банковской тайны, платежных данных, паспортных данных, специальных категорий персональных данных или иной конфиденциальной информации. ## 3. Категории субъектов персональных данных Оператор может обрабатывать персональные данные следующих категорий субъектов: - посетители сайта; - лица, направляющие заявки и обращения; - потенциальные и действующие клиенты; - представители контрагентов и потенциальных контрагентов; - работники и бывшие работники Оператора; - иные лица, добровольно предоставившие свои данные Оператору. ## 4. Категории обрабатываемых персональных данных В зависимости от цели обработки Оператор может обрабатывать: - фамилию, имя, отчество; - номер телефона; - адрес электронной почты; - должность и сведения об организации, которую представляет субъект; - содержание обращения, комментария или запроса; - технические данные, необходимые для работы сайта и обеспечения безопасности; - данные голоса человека при телефонном обращении, если такое обращение фактически осуществляется и обработка необходима для ответа на запрос; при этом Оператор не использует запись голоса для идентификации личности и не формирует биометрический шаблон; - кадровые, бухгалтерские и налоговые сведения работников и бывших работников в объеме, необходимом для исполнения требований законодательства Российской Федерации. Оператор не просит направлять через публичные формы сайта паспортные данные, банковские карты, сведения о состоянии здоровья, политических взглядах, религиозных убеждениях, биометрические персональные данные и иные сведения, не требуемые для обычного обращения через сайт. ## 5. Цели обработки персональных данных Оператор обрабатывает персональные данные в следующих целях: - прием и обработка заявок, обращений и запросов; - организация консультаций и демонстраций продукта без передачи персональных данных в зарубежные сервисы; - информирование по запросу субъекта персональных данных о продуктах и услугах Оператора; - коммуникация с потенциальными и действующими клиентами; - заключение, исполнение и прекращение договоров; - техническая поддержка и сопровождение взаимодействия с клиентами; - обеспечение работы и безопасности сайта; - ведение бухгалтерского, налогового и кадрового учета; - исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации. ## 6. Правовые основания обработки Правовыми основаниями обработки являются: - согласие субъекта персональных данных; - необходимость заключения, исполнения или прекращения договора; - исполнение обязанностей Оператора, предусмотренных законодательством Российской Федерации; - законные интересы Оператора при условии соблюдения прав и свобод субъектов персональных данных. ## 7. Действия с персональными данными Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в случаях, предусмотренных законом или договором, блокирование, удаление и уничтожение персональных данных. Оператор не осуществляет распространение персональных данных через сайт и не публикует персональные данные субъектов без отдельного законного основания. ## 8. Локализация и трансграничная передача При сборе персональных данных граждан Российской Федерации через сайт Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации. В рамках работы публичного сайта https://vessa.tech Оператор не осуществляет трансграничную передачу персональных данных. Публичный сайт не использует зарубежные AI/TTS/STT-сервисы, зарубежные голосовые или чат-виджеты для обработки персональных данных пользователей. Если в будущем Оператор примет решение о трансграничной передаче персональных данных, такая передача будет осуществляться только после выполнения требований законодательства Российской Федерации, включая направление соответствующего уведомления в Роскомнадзор до начала такой передачи, если оно требуется законом. ## 9. Передача третьим лицам Оператор может поручать обработку персональных данных третьим лицам только при наличии законного основания, договора и обязательств такого лица обеспечивать конфиденциальность и безопасность персональных данных. Для работы сайта и обработки заявок Оператор использует инфраструктуру и сервисы, обеспечивающие хранение и обработку персональных данных на территории Российской Федерации. Оператор не передает персональные данные пользователей публичного сайта зарубежным поставщикам AI, голосовых, аналитических или рекламных сервисов. ## 10. Сроки хранения Персональные данные хранятся не дольше, чем этого требуют цели обработки, договорные отношения, согласие субъекта или законодательство Российской Федерации. По достижении целей обработки либо при утрате правовых оснований данные подлежат удалению или уничтожению, если иное не предусмотрено законом. ## 11. Меры защиты персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий. В частности, Оператор назначает ответственное лицо за организацию обработки персональных данных, утверждает локальные документы, ограничивает круг лиц, имеющих доступ к персональным данным, применяет разграничение прав доступа, парольную защиту, антивирусную защиту, резервное копирование, обновление программного обеспечения, журналирование действий пользователей и ограничение физического доступа к оборудованию и носителям информации. ## 12. Права субъекта персональных данных Субъект персональных данных вправе получать сведения об обработке своих персональных данных, требовать уточнения, блокирования или уничтожения данных, отозвать согласие на обработку, а также реализовывать иные права, предусмотренные законодательством Российской Федерации. Для обращения по вопросам персональных данных можно написать на privacy@vessa.tech. ## 13. Изменение Политики Оператор вправе изменять настоящую Политику. Актуальная редакция размещается на сайте https://vessa.tech. --- # Vessa — Согласие на обработку персональных данных (сайт) **Документ:** Согласие на обработку персональных данных. **Оператор:** ООО «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт по ПД:** Прудников Владимир Павлович, security@vessa.tech. **Версия:** V2 от 19.06.2026. **Дата:** 19.06.2026. > **Документ оформляется отдельно под каждую юрисдикцию.** Правовые документы готовятся и публикуются под применимое право конкретной юрисдикции: конкретные нормы (закон о персональных данных, регулятор, правовые основания, сроки уведомления) подставляются из списка параметров. Носит информационный характер и **не является юридической консультацией**. --- ## 1. Полный текст согласия (для страницы/формы) Отправляя данные через формы сайта www.vessa.tech, я свободно, своей волей и в своём интересе даю согласие ООО «Суверенные Голосовые Технологии» (142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5) (далее — Оператор) на обработку моих персональных данных на следующих условиях. **Состав данных:** имя, адрес электронной почты, наименование компании, текст сообщения, а также технические данные, необходимые для работы сайта. **Цели обработки:** обработка моего обращения, коммуникация со мной, предоставление запрошенной информации. **Действия с данными:** сбор, запись, хранение, использование, уточнение, обезличивание, удаление — в объёме, необходимом для указанных целей. **Срок действия согласия:** до достижения целей обработки либо до отзыва согласия. **Отзыв согласия:** я вправе отозвать согласие в любой момент, направив обращение по адресу Прудников Владимир Павлович, security@vessa.tech. Отзыв не затрагивает законность обработки, осуществлённой до отзыва. **Права субъекта:** мне известны мои права в отношении персональных данных, предусмотренные Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных», включая право на доступ, исправление, удаление и возражение. Я подтверждаю, что ознакомлен(а) с «Политикой обработки персональных данных», размещённой на сайте www.vessa.tech. --- ## 2. Краткая форма (для чекбокса) «Я даю согласие на обработку моих персональных данных в соответствии с [Политикой обработки персональных данных](https://www.vessa.tech) и подтверждаю ознакомление с ней.» --- ## 3. Примечание по реализации Согласие должно фиксироваться (дата, версия текста согласия) для подтверждения его получения. Чекбокс не должен быть предустановлен (отметка проставляется пользователем). Конкретный механизм фиксации — Согласие фиксируется активным действием пользователя: установкой отметки в чекбоксе, нажатием кнопки отправки формы, направлением обращения через сайт или иным явно выраженным подтверждением. В журнале обращения могут сохраняться дата и время действия, адрес страницы, версия текста согласия, технические данные браузера, IP-адрес и содержание отправленной формы в объёме, необходимом для подтверждения факта получения согласия.. --- # Согласие на обработку персональных данных > **RF-only режим.** Публичный сайт Vessa работает в RF-only режиме: без публичного real-time voice/chat demo, без передачи персональных данных в зарубежные AI/TTS/STT/API-сервисы и без трансграничной передачи персональных данных в рамках сайта. **Редакция от 12 июня 2026 года** Заполняя форму на сайте https://vessa.tech, направляя обращение по электронной почте, телефону или иным каналам связи, я свободно, своей волей и в своем интересе даю согласие ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СУВЕРЕННЫЕ ГОЛОСОВЫЕ ТЕХНОЛОГИИ» (ООО «СГТ»), ИНН 5034073750, ОГРН 1265000040986, адрес: 142500, Московская область, г. Павловский Посад, ул. Автомобилистов, д. 5, на обработку моих персональных данных. ## 1. Персональные данные Согласие может распространяться на следующие данные, если я предоставляю их Оператору: - фамилия, имя, отчество; - номер телефона; - адрес электронной почты; - должность и сведения об организации, которую я представляю; - содержание обращения, комментария, запроса или сообщения; - технические данные, необходимые для работы сайта и обеспечения безопасности; - данные голоса при телефонном обращении, если такое обращение фактически осуществляется и обработка необходима для ответа на запрос; при этом Оператор не использует запись голоса для идентификации личности и не формирует биометрический шаблон. Я обязуюсь не передавать через публичные формы сайта банковскую тайну, платежные данные, паспортные данные, специальные категории персональных данных и иные конфиденциальные сведения, если Оператор прямо не запросил такие сведения в отдельном защищенном канале и на отдельном правовом основании. ## 2. Цели обработки Я даю согласие на обработку персональных данных в целях: - приема и обработки моего обращения; - обратной связи; - организации консультации или демонстрации продукта; - информирования по моему запросу о продукте, демонстрации и условиях взаимодействия; - подготовки, заключения и исполнения договора, если взаимодействие перейдет в договорные отношения; - обеспечения работы и безопасности сайта. ## 3. Действия с персональными данными Я даю согласие на сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в случаях, предусмотренных законом или договором, блокирование, удаление и уничтожение персональных данных. ## 4. Локализация и отсутствие трансграничной передачи в рамках сайта Я уведомлен(а), что при сборе персональных данных граждан Российской Федерации через сайт Оператор обеспечивает хранение и основные операции с такими данными с использованием баз данных, расположенных на территории Российской Федерации. В рамках публичного сайта Оператор не осуществляет трансграничную передачу моих персональных данных и не передает мои персональные данные зарубежным AI, голосовым, аналитическим или рекламным сервисам. Публичные анимации, схемы и видеоматериалы на сайте являются демонстрационными материалами и не требуют передачи моих персональных данных в зарубежные сервисы. ## 5. Срок действия согласия Согласие действует до достижения целей обработки персональных данных, до истечения сроков хранения, предусмотренных законодательством Российской Федерации, либо до отзыва согласия субъектом персональных данных. Согласие может быть отозвано путем направления обращения на privacy@vessa.tech. ## 6. Контакты Оператора Оператор: ООО «СГТ» Email по вопросам персональных данных: privacy@vessa.tech Общий email: info@vessa.tech Сайт: https://vessa.tech --- # Vessa — Пользовательское соглашение сайта **Документ:** Пользовательское соглашение сайта. **Владелец сайта:** ООО «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5. **Сайт:** www.vessa.tech. **Контакт:** +7 (495) 476-5006. **Версия:** V2 от 19.06.2026. **Дата:** 19.06.2026. > **Документ оформляется отдельно под каждую юрисдикцию.** Правовые документы готовятся и публикуются под применимое право конкретной юрисдикции: конкретные нормы (закон о персональных данных, регулятор, правовые основания, сроки уведомления) подставляются из списка параметров. Носит информационный характер и **не является юридической консультацией**. --- ## 1. Общие положения Настоящее Пользовательское соглашение (далее — Соглашение) регулирует условия использования сайта www.vessa.tech (далее — Сайт), принадлежащего ООО «Суверенные Голосовые Технологии» (далее — Владелец). Используя Сайт, пользователь подтверждает согласие с условиями Соглашения. При несогласии — использование Сайта следует прекратить. ## 2. Термины - **Сайт** — совокупность веб-страниц, размещённых по адресу www.vessa.tech. - **Пользователь** — лицо, использующее Сайт. - **Контент** — текстовые, графические и иные материалы Сайта. ## 3. Предмет Соглашение определяет права и обязанности сторон при использовании Сайта в информационных целях, а также при отправке обращений через формы Сайта. ## 4. Права и обязанности пользователя Пользователь обязуется использовать Сайт законно, не нарушать его работоспособность, не предпринимать действий по несанкционированному доступу, не размещать через формы Сайта противоправную информацию. Пользователь несёт ответственность за достоверность предоставляемых данных. ## 5. Интеллектуальная собственность Контент Сайта, включая тексты, графику, логотипы и программные элементы, принадлежит Владельцу либо используется на законном основании и охраняется применимым законодательством. Использование Контента без разрешения Владельца не допускается, за исключением случаев, прямо предусмотренных законом. ## 6. Отказ от гарантий Сайт предоставляется на условиях «как есть». Владелец не гарантирует бесперебойную и безошибочную работу Сайта и не несёт ответственности за временную недоступность. ## 7. Ограничение ответственности В пределах, допускаемых применимым законодательством, Владелец не несёт ответственности за убытки, возникшие в связи с использованием или невозможностью использования Сайта. ## 8. Внешние ссылки Сайт может содержать ссылки на сторонние ресурсы. Владелец не отвечает за содержание и политику сторонних ресурсов. ## 9. Персональные данные Обработка персональных данных при использовании Сайта осуществляется в соответствии с «Политикой обработки персональных данных», размещённой на Сайте. ## 10. Изменения Соглашения Владелец вправе изменять Соглашение; актуальная редакция публикуется на Сайте www.vessa.tech с указанием даты вступления в силу. ## 11. Применимое право и разрешение споров К Соглашению применяется законодательство Российская Федерация (применимое право — право Российской Федерации). Споры разрешаются в порядке, предусмотренном применимым законодательством Российская Федерация (применимое право — право Российской Федерации) (уточняется юристом). ## 12. Контакты ООО «Суверенные Голосовые Технологии», 142500, Московская обл., Павлово-Посадский г. о., г. Павловский Посад, ул. Автомобилистов, д. 5, +7 (495) 476-5006. --- # Пользовательское соглашение сайта Vessa > **RF-only режим.** Публичный сайт Vessa работает в RF-only режиме: без публичного real-time voice/chat demo, без передачи персональных данных в зарубежные AI/TTS/STT/API-сервисы и без трансграничной передачи персональных данных в рамках сайта. **Редакция от 12 июня 2026 года** Настоящее Пользовательское соглашение регулирует порядок использования сайта https://vessa.tech, принадлежащего ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СУВЕРЕННЫЕ ГОЛОСОВЫЕ ТЕХНОЛОГИИ» (ООО «СГТ»), ИНН 5034073750, ОГРН 1265000040986. ## 1. Назначение сайта Сайт предназначен для размещения информации о программном продукте Vessa, направления обращений и заявок, получения контактной информации Оператора, просмотра описаний, анимаций, схем, видеоматериалов и иных демонстрационных материалов. Публичный сайт не является промышленным банковским контуром, не является системой дистанционного банковского обслуживания и не предназначен для передачи банковской тайны, платежных данных, паспортных данных, специальных категорий персональных данных или иной конфиденциальной информации. ## 2. Демонстрационные материалы Анимации, интерфейсные схемы, скриншоты, видео и описания сценариев на сайте являются иллюстративными материалами, предназначенными для объяснения возможностей продукта. Они не означают подключение пользователя к реальному промышленному голосовому AI-контуре и не требуют передачи персональных данных в зарубежные сервисы. Публичный сайт не содержит real-time voice/chat demo, который обрабатывает персональные данные пользователя через зарубежные AI, TTS, STT, аналитические или рекламные сервисы. ## 3. Права и обязанности пользователя Пользователь обязуется: - использовать сайт законным способом; - не направлять через формы сайта вредоносные материалы, спам или противоправную информацию; - не передавать через публичные формы сайта банковскую тайну, платежные данные, паспортные данные, специальные категории персональных данных и иные конфиденциальные сведения; - указывать достоверные контактные данные при направлении заявки или обращения. ## 4. Персональные данные Обработка персональных данных осуществляется в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных, размещенными на сайте. В рамках публичного сайта Оператор осуществляет обработку персональных данных пользователей сайта с использованием инфраструктуры на территории Российской Федерации и не осуществляет трансграничную передачу персональных данных пользователей сайта. ## 5. Интеллектуальная собственность Материалы сайта, включая тексты, изображения, интерфейсные элементы, анимации, схемы, товарные обозначения, элементы дизайна и описания продукта, принадлежат Оператору или используются им на законном основании. Копирование, распространение и использование материалов сайта допускается только с согласия Оператора, если иное не предусмотрено законодательством Российской Федерации. ## 6. Ограничение ответственности Информация на сайте носит информационный характер. Оператор стремится поддерживать актуальность и корректность информации, но не гарантирует, что сайт будет работать бесперебойно, без ошибок и технических перерывов. Оператор не несет ответственности за последствия передачи пользователем через публичные формы сайта сведений, которые не требуются для обычного обращения и не должны направляться через публичный сайт. ## 7. Изменение соглашения Оператор вправе изменять настоящее Соглашение. Актуальная редакция размещается на сайте https://vessa.tech. ## 8. Контакты ООО «СГТ» Email: info@vessa.tech Вопросы по персональным данным: privacy@vessa.tech Адрес: 142500, Московская область, г. Павловский Посад, ул. Автомобилистов, д. 5 --- # Контакты ответственного за организацию обработки персональных данных > **RF-only режим.** Публичный сайт Vessa работает в RF-only режиме: без публичного real-time voice/chat demo, без передачи персональных данных в зарубежные AI/TTS/STT/API-сервисы и без трансграничной передачи персональных данных в рамках сайта. **Редакция от 12 июня 2026 года** Оператор персональных данных: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «СУВЕРЕННЫЕ ГОЛОСОВЫЕ ТЕХНОЛОГИИ» (ООО «СГТ») ИНН: 5034073750 ОГРН: 1265000040986 Адрес: 142500, Московская область, г. Павловский Посад, ул. Автомобилистов, д. 5 Ответственный за организацию обработки персональных данных: Прудников Владимир Павлович, Генеральный директор. Для обращений субъектов персональных данных: - Email по вопросам персональных данных: privacy@vessa.tech - Общий email: info@vessa.tech - Телефон: +7 965 320-00-01 В обращении желательно указать фамилию, имя, контактный email или телефон, суть обращения и сведения, позволяющие идентифицировать взаимодействие с Оператором, например дату обращения через сайт, адрес электронной почты, указанный в заявке, или иной релевантный контекст. Оператор рассматривает обращения в порядке и сроки, предусмотренные законодательством Российской Федерации. --- # Документы Vessa > **RF-only режим.** Публичный сайт Vessa работает в RF-only режиме: без публичного real-time voice/chat demo, без передачи персональных данных в зарубежные AI/TTS/STT/API-сервисы и без трансграничной передачи персональных данных в рамках сайта. Публичные документы сайта ООО «Суверенные Голосовые Технологии».