Тази статия отговаря на някои от най-често задаваните въпроси относно стратегията за сигурност на Payhawk по отношение на AI агентите.
Колко сигурна е платформата Payhawk при използване на AI агенти?
AI агентите на Payhawk работят в рамките на същата рамка за сигурност и мерки за контрол като останалата част от платформата Payhawk. Това включва разделени среди за ограничаване на потенциалното въздействие и мерки за контрол на достъпа въз основа на роля (RBAC), за да се гарантира, че разрешенията на AI агентите са ограничени до предвидената им функция.
Как се защитават поверителната комуникация на екипите и чувствителните данни?
Комуникацията се предава по канали, криптирани с TLS.
Чувствителните данни от заявките се разделят логически по клиентски акаунт и потребител, което предотвратява достъпа до данни между различни клиенти.
Достъпът до услугата се удостоверява чрез съществуващите контроли за управление на идентичността и достъпа.
Какво ниво на сигурност се прилага за AI агента за пътувания?
При реализацията на AI агент за пътувания е приложен подход за многопластова защита. Той функционира като самостоятелна услуга, логически и технически отделена от средата за данни на картодържателите (CDE). AI агентът не обработва, не съхранява и не предава данни от платежни карти.
Всички плащания се обработват сигурно от доверен доставчик на платежни услуги, отговарящ на изискванията на PCI DSS, което гарантира спазването на индустриалните стандарти. Прилагат се мерки за контрол на достъпа, удостоверяване и сегментиране на данните, за да се гарантира, че заявките остават изолирани по клиентски акаунт и по потребител.
Съществува ли риск от изтичане на данни при използване на AI агента за пътувания?
Както при всяка система, която обработва въведен от потребителя текст, съществува остатъчен риск при неправилно използване на мерките за контрол или когато потребителите умишлено или неумишлено предоставят повече информация, отколкото е необходимо.
За свеждане до минимум на този риск са въведени множество защитни мерки:
Достъп с ограничена цел – AI агентът работи строго в рамките на определен и ограничен обхват, предназначен единствено за обработка на заявки, свързани с пътувания.
Без достъп до чувствителни финансови данни – AI агентът няма достъп до данни на картодържатели, идентификационни данни за плащане или вътрешни финансови системи.
Свеждане на данните до минимум – обработва се само минималният обем информация, необходим за изпълнение на заявка за резервация на пътуване.
Изолирана обработка на плащания – всички плащания се обработват от доставчик на платежни услуги, отговарящ на изискванията на PCI-DSS, което гарантира, че данните за плащане никога не се разкриват пред AI агента и не се обработват от него.
Тези мерки за контрол са предназначени да намалят вероятността и последиците от изтичане на данни, като същевременно осигуряват сигурна и ефективна обработка на заявки за пътуване.
Съхранява ли Payhawk паролите ми за портали при извличане на онлайн разходни документи и фактури?
Не. AI агентът за финансов контрол никога не вижда, не съхранява и не предава идентификационните ви данни. Влизате директно чрез защитен браузър, а агентът запазва само криптиран профил на сесията (бисквитки, локално хранилище), за да продължи да работи от ваше име.
Колко дълго продължава сесията за онлайн извличане на разходни документи или фактури?
Продължителността на сесията се определя от портала на доставчика, а не от Payhawk. Повечето сесии траят около месец, като редовната активност може да ги удължи. При изтичане на сесията трябва да влезете отново.
Може ли AI агентът да получи достъп до настройките на акаунта ми или да прави покупки по време на онлайн извличане на документи?
Не. Инструкциите на AI агента за финансов контрол изрично забраняват взаимодействие с настройките на акаунта, методите на плащане или каквато и да е функционалност извън извличането на документи. Дори ако агентът навигира през такива страници, структурата на подканите му не му позволява да предприема действия извън определения обхват.
Какво се случва, ако AI агентът се натъкне на CAPTCHA или двуфакторно удостоверяване?
AI агентът за финансов контрол прави пауза и иска от вас да завършите проверката. След като направите това, той продължава задачата по извличане.
Използват ли се данните ми за обучение на AI модели?
Не. Payhawk използва Google Gemini 3.0 Flash чрез корпоративния API на Vertex AI, който не използва данни на клиенти за обучение на модели.
Мога ли да спра онлайн извличането на документи за конкретен доставчик?
Да. Можете да отнемете достъпа на AI агента за финансов контрол до всеки доставчик по всяко време, което изтрива профила на сесията и спира всяко бъдещо автоматично извличане за този доставчик.
Кой може да използва AI функциите в Payhawk?
AI функциите са достъпни за всички потребители въз основа на тяхната роля и разрешения. Администраторите на Payhawk могат да активират или деактивират функции за цялото работно пространство и да контролират кой има достъп.
Какви са изискванията за AI грамотност на потребителите?
Payhawk препоръчва администраторите по поддръжка и финанси да преминат обучение с продължителност 30 – 45 минути, което обхваща възможностите на AI, известните ограничения, сценариите на грешки и случаите, които се отнасят за проверка от човек.