الحوكمة

الأدوار ومفاتيح API والنماذج ومعالجة البيانات

نظرة موجهة للأمان للتحكم بالوصول وتدوير بيانات الاعتماد والاحتفاظ وما يجب توثيقه لمراجعات enterprise.

أمانمفاتيح apiأدواراحتفاظ

تُوائم الحوكمة FlexyAgents مع استبيانات من نوع SOC: من يمكنه تعديل prompts، ومن يرى النصوص التي تحتوي PII، وكم تُحفَظ البيانات.

قد تعتمد الضوابط الملموسة على الخطة — تحقق مقابل اشتراكك وDPA.

لخطوات مفاتيح المزود (OpenAI وAnthropic وGoogle Gemini، إلخ)، راجع الوثائق → الحوكمة → مفاتيح LLM API (BYOK).

الأدوار وأقل امتياز

افصل محرّري المعرفة ومديري الفوترة والاشتراك ومن يمكنه الاطلاع على النصوص. يجب أن تعطّل إجراءات الطوارئ الأتمتة الخطرة دون حذف بيانات التدقيق التاريخية حيث تسمح السياسة.

راجع الأعضاء ربع سنويًا، خصوصًا المتعاقدين.

  • تقسيم نموذجي: مسؤولون (إعدادات المؤسسة، الفوترة)، builders (وكلاء، معرفة)، محللون (تحليلات قراءة فقط)، قادة دعم (مراجعة نصوص حيث مسموح).
  • تجنّب حسابات «utility» مشتركة؛ المستخدمون بالاسم يحسّنون التدقيق.

مفاتيح API ومفاتيح النموذج

مفاتيح الخادم فقط لا يجب أن تذهب للمتصفح. دوّرها وفق جدول وبعد مغادرة الموظفين.

وثّق أي وكلاء يستخدمون endpoints BYOK لتمارين الاستجابة للحوادث.

مفاتيح الدردشة/embed تُعرّف تطبيقك لدى FlexyAgents؛ مفاتيح مزود LLM في الإعدادات → مفاتيح LLM API تُرسَل إلى OpenAI أو Anthropic أو Google أو مزودين آخرين تفعّلهم — ضمن عقدك معهم.

  • مفاتيح الدردشة/API: مصادقة HTTP API والودجت — أقل نطاق للوكلاء والبيئات.
  • مفاتيح LLM: اختيارية لكل مزود؛ إن وُجدت، قد يستخدم الاستدلال لذلك المزود مفتاحك بدل المفاتيح المستضافة المشتركة (حسب الخطة وإعداد الوكيل).

الاحتفاظ وتصدير البيانات

وائم الاحتفاظ مع عقود العملاء وتوقعات GDPR/CCPA. اعرف كيفية تصدير أو حذف السجلات لـ DSAR قبل الحاجة في الإنتاج.

أخفِ الهوية أو قلّل PII المرسلة إلى LLM طرف ثالث وفق اتفاقياتك.

ابنِ على بنيتك التقنية

هل أنت مستعد لإطلاق مساعدين مرتكزين؟

ابدأ تجربة أو تحدث معنا عن النشر والحوكمة ومتطلبات المؤسسات.