ԱԲ գործակալները բիզնես գործընթացներում
Ինչպես է Low-Code հարթակն ապահովում վերահսկողությունն ու անվտանգությունը
IT Alliance Solutions
Ինչպես ինտեգրել արհեստական բանականությունը կորպորատիվ գործընթացներում՝ առանց գործընթացների նկատմամբ վերահսկողությունը, թափանցիկությունը և անվտանգության պահանջներին համապատասխանությունը կորցնելու։
Գործընթացներ
BPMNՀասանելիություն
RBAC · ABACՆույնականացում
KeycloakIT Alliance Solutions
01 / 07Խնդիրը․ ԱԲ-ն առանց վերահսկողության ռիսկ է
Բանկերն ու ֆինանսական կազմակերպություններն ակտիվորեն ուսումնասիրում են մեծ լեզվային մոդելների (LLM) հնարավորությունները։ Սակայն փորձնական նախագծերից դեպի արտադրական միջավայր անցնելու ճանապարհին ի հայտ է գալիս համակարգային խնդիր․ ինքնավար գործող ԱԲ գործակալը կարող է լինել անկանխատեսելի։
Կրիտիկական գործընթացում այն կարող է ստեղծել սխալ կամ հորինված տեղեկատվություն, տվյալներին ուղղակիորեն հասանելիություն ստանալ՝ շրջանցելով հասանելիության սահմանված քաղաքականությունները, կամ կայացնել որոշում, որի հիմնավորումը հնարավոր չէ ներկայացնել կարգավորող մարմնին։
01Ռիսկ
ստեղծել սխալ կամ հորինված տեղեկատվություն
02Ռիսկ
տվյալներին ուղղակիորեն հասանելիություն ստանալ՝ շրջանցելով հասանելիության սահմանված քաղաքականությունները
03Ռիսկ
կայացնել որոշում, որի հիմնավորումը հնարավոր չէ ներկայացնել կարգավորող մարմնին
Ֆինանսական ոլորտում նման իրավիճակներն անընդունելի են։ Լուծումը ԱԲ-ից հրաժարվելը չէ, այլ այն ներգրավել վերահսկվող գործընթացների կառավարման և համակարգման շրջանակում, որտեղ գործակալի յուրաքանչյուր քայլ վերահսկվում, վավերացվում և գրանցվում է աուդիտի նպատակներով։ Հենց այս մոտեցումն է իրականացված ITA-FORMS Low-Code հարթակում (հայրենական ծրագրային ապահովման ռեեստր՝ №6468)։
ITA-FORMS-ը չի առաջարկում «ԱԲ՝ հանուն ԱԲ-ի» մոտեցում, այլ երեք գործնական սցենար, որոնցում ԱԲ գործակալը դառնում է BPMN-ի վրա հիմնված, փորձարկված գործընթացների կառավարման և համակարգման շրջանակի մաս՝ բարձր մակարդակի վերահսկողությամբ։
- վերահսկվում է
- վավերացվում է
- գրանցվում է
IT Alliance Solutions
02 / 07Ինտեգրման մոտեցումներ․ ԱԲ գործակալների երեք սցենար
IT Alliance Solutions
03 / 071. Գործակալը որպես գործընթացի քայլ (Agent as a Service)
BPMN դիագրամում ԱԲ գործակալը ներկայացվում է որպես մասնագիտացված Service Task։
Սխեմա
Service Task · BPMNAgent as a Service
1Քայլ
Service Task
Գործընթացը ժամանակավորապես դադարեցվում է, գործակալին փոխանցվում է անհրաժեշտ կոնտեքստը՝ գործընթացի փոփոխականները և հասանելի փաստաթղթերը, և համակարգը սպասում է կառուցվածքային պատասխանի։
2Քայլ
ReAct
Գործակալը տեղային նպատակին հասնելու համար օգտագործում է ReAct (Reasoning + Acting) ցիկլը։ Օրինակ՝ այն կարող է համադրել պայմանագրում առկա հակասությունները, դասակարգել հաճախորդի դիմումը կամ կազմել վերլուծական տեղեկանք։
3Քայլ
Հիմնական սկզբունքը կանխատեսելի և վերահսկելի ելքային արդյունքն է։
Գործակալի պատասխանը խիստ վավերացվում է նախապես սահմանված JSON սխեմայի համաձայն։
4Քայլ
Human-in-the-Loop
Եթե վավերացումը չի անցնում կամ սպառվում է կրկնությունների թույլատրելի սահմանը, գործընթացն ավտոմատ կերպով Error Boundary Event-ի միջոցով անցնում է ձեռքով մշակման ճյուղ։ Սա ապահովում է Human-in-the-Loop մոտեցումը․ գործակալի կողմից առաջարկված որևէ որոշում չի կարող անցնել արտադրական միջավայր առանց մարդկային ստուգման։
Բիզնես
Բիզնես ստորաբաժանման համար սա նշանակում է կանխատեսելիություն․ գործակալն աշխատում է գործընթացի շրջանակում, ոչ թե գործընթացի փոխարեն։
ՏՏ
ՏՏ ստորաբաժանման համար սա նշանակում է ստանդարտ BPMN մոդել, որը կարելի է վերահսկել, վերլուծել և կատարելագործել արդեն իսկ կիրառվող գործիքների միջոցով։
IT Alliance Solutions
04 / 072. Հարթակը որպես գործիքների ռեեստր (Platform as a Tool Registry)
Այս սցենարում ԱԲ գործակալը հանդես է գալիս որպես համակարգող, իսկ հարթակը նրան տրամադրում է իր առկա համակարգային ինտեգրումները՝ ստանդարտացված արձանագրությունների, մասնավորապես՝ OpenAPI-ի կամ Model Context Protocol (MCP)-ի միջոցով։
ERP և CRM համակարգերի, վճարային հարթակների և տվյալների բազաների հետ կապող կոնեկտորները, որոնք արդեն կարգավորված են Low-Code Designer-ում, ավտոմատ կերպով հասանելի են դառնում գործակալին՝ որպես գործառույթների հավաքածու (Tool Calling)։ ԱԲ-ի համար առանձին ինտեգրումներ մշակելու անհրաժեշտություն չկա․ հարթակը գործակալին հասանելի է դարձնում արդեն գոյություն ունեցող կոնեկտորները։
Հիմնական սկզբունքը՝ ուղղակի հասանելիության բացակայությունն է։ Գործակալը երբեք ուղղակիորեն չի դիմում տվյալների բազային կամ արտաքին API-ին։ Բոլոր հարցումները անցնում են հարթակի ինտեգրացիոն շերտով և ենթարկվում են՝
RBAC/ABAC
Մուտքի իրավունքների ստուգման (RBAC/ABAC)․ կիրառվում են նույն քաղաքականությունները, որոնք գործում են համակարգի մյուս բաղադրիչների համար,
Logging
Յուրաքանչյուր հարցման գրանցման (logging)՝ աուդիտի նպատակներով,
Rate limiting
Rate limiting-ի՝ backend համակարգերը գերբեռնվածությունից պաշտպանելու համար։
Սխեմա
Platform as a Tool Registry
Սկզբունք
ԱԲ-ի ինտեգրումը չի ստեղծում տվյալների կամ համակարգերի հասանելիության նոր ուղիներ․
գործակալը ենթարկվում է նույն մուտքի կառավարման կանոններին, ինչ հարթակի ցանկացած այլ բաղադրիչ։ Միևնույն ժամանակ, առկա ինտեգրումները կարող են կրկին օգտագործվել՝ առանց դրանց կրկնակի մշակման։
IT Alliance Solutions
05 / 073. Հարթակի մետատվյալների գեներացում (Agentic Co-Pilot)
Երրորդ սցենարը գործում է ոչ թե գործընթացների կատարման (run-time), այլ նախագծման (design-time) փուլում։
Բիզնես պահանջի կամ ներքին կանոնակարգի տեքստային նկարագրության հիման վրա գործակալը գեներացնում է Low-Code միջավայրի համար անհրաժեշտ արտեֆակտներ՝ ձևերի JSON սխեմաներ, BPMN գործընթացների կառուցվածքներ, վավերացման սկրիպտներ և SQL պրոյեկցիաներ։
Agentic Co-Pilot · design-time
Low-Code միջավայրի արտեֆակտներմարդու կողմից վերիֆիկացում
Մշակողը ստանում է պատրաստի մոդել, որը վերիֆիկացնում է նախքան այն հարթակի ռեպոզիտորիում commit անելը։
Վերջնական որոշումը միշտ կայացնում է մարդը
Այս մոտեցումը արագացնում է ստանդարտ գործընթացների մշակումը և նվազեցնում նոր մասնագետների ներգրավման շեմը․ մետատվյալները ձեռքով կառուցելու փոխարեն բավական է պահանջը նկարագրել բնական լեզվով։ Միևնույն ժամանակ, վերջնական որոշումը միշտ կայացնում է մարդը․ գործակալն առաջարկում է, իսկ մշակողը հաստատում է։
IT Alliance Solutions
06 / 07Անվտանգություն և տեղակայում
Բոլոր երեք սցենարները հիմնված են ITA-FORMS-ի հիմնական ճարտարապետական սկզբունքների վրա․
On-premises տեղակայում։
ԱԲ գործակալներն աշխատում են պատվիրատուի ենթակառուցվածքում՝ կազմակերպության վերահսկվող ՏՏ միջավայրում։ Տվյալները չեն լքում կազմակերպության ներքին համակարգային միջավայրը, ինչը հատկապես կարևոր է ֆինանսական ոլորտի և կարգավորող պահանջների տեսանկյունից։
IAM միասնական ենթակառուցվածք։
Օգտագործվում են նույնականացման և թույլտվությունների կառավարման արդեն գործող մեխանիզմները՝ Keycloak, ABAC/RBAC։ ԱԲ-ի համար առանձին հասանելիության կառավարման համակարգ ստեղծելու անհրաժեշտություն չկա։
Ամբողջական հետագծելիություն։
Գործակալի յուրաքանչյուր գործողություն գրանցվում է աուդիտի մատյանում՝ գործընթացի մյուս քայլերի հետ համահունչ, ապահովելով ԱԲ-ի գործողությունների ամբողջական և հետագծելի գրանցում։
Միկրոսերվիսային ճարտարապետություն։
ԱԲ բաղադրիչները մեկուսացված են հարթակի միջուկից։ Մոդելի թարմացումը կամ փոխարինումը չի ազդում գործող բիզնես գործընթացների վրա։
IT Alliance Solutions
07 / 07Արդյունքը․ ԱԲ-ն՝ որպես գործընթացների անվտանգ և վերահսկելի մաս
ԱԲ գործակալների ինտեգրումը ITA-FORMS-ում չի ենթադրում մարդկանց փոխարինում կամ լիովին ինքնավար ԱԲ-ի կիրառում։ Այն գործող գործընթացների վերահսկվող ընդլայնումն է։
| Սցենար | Արժեքը բիզնեսի համար | Արժեքը ՏՏ-ի համար |
|---|---|---|
| Agent as a ServiceՍցենար 1 | Կանխատեսելի արդյունքներ և Human-in-the-Loop մոտեցման ապահովում | Ստանդարտ BPMN մոդել, մոնիթորինգ և fallback մեխանիզմներ |
| Platform as a Tool RegistryՍցենար 2 | Գործակալի անվտանգ հասանելիություն կորպորատիվ համակարգերին | Գործող ինտեգրումների կրկնակի օգտագործում և միասնական աուդիտ |
| Agentic Co-PilotՍցենար 3 | Մշակման գործընթացի արագացում և նոր մասնագետների ներգրավման շեմի նվազեցում | Արտեֆակտների ավտոմատ գեներացում և մարդու կողմից վերիֆիկացում |
Հարթակը չի վերածվում «ԱԲ հարթակի»․ այն շարունակում է մնալ enterprise մակարդակի Low-Code համակարգ՝ գործընթացների կառավարման համար, որն այժմ հնարավորություն է տալիս անվտանգ կերպով ինտեգրել ԱԲ հնարավորություններն այնտեղ, որտեղ դրանք իսկապես անհրաժեշտ են։