AI пропонує. Відповідальна особа вирішує. Кожен крок фіксується.
Останнє оновлення: 2 серпня 2026 р. · Версія 1.0
Область застосування
Цей документ розкриває інформацію про те, як RMM Labs Ltd використовує функції штучного інтелекту в Xcellerate OPS та на rmmlabs.io. Він опублікований на виконання вимог щодо прозорості, передбачених Регламентом (ЄС) 2024/1689 (Закон ЄС про AI), і покликаний забезпечити розуміння клієнтами Xcellerate та їхніми кінцевими користувачами того, як AI використовується або не використовується стосовно їхніх даних.
Єдине правило
AI пропонує. Названа особа вирішує.
ШІ Xcellerate читає, класифікує, підсумовує, порівнює, складає чернетки та надає пропозиції. Він не надсилає відповідь клієнту автономно, не застосовує рішення щодо тріажу, не маршрутизує тікет і не приймає ризик. Кожна дія, що має юридичні або подібні суттєві наслідки для клієнта, кінцевих користувачів клієнта чи третьої сторони, направляється до іменованого автентифікованого технічного спеціаліста, який застосовує, редагує або відхиляє її, перш ніж вона стає офіційним записом. Єдиним навмисним винятком є опціональний AI Gatekeeper, який може відповідати заявнику із запитом про відсутню інформацію; він не приймає жодних обов'язкових рішень, чітко та машиночитаним способом позначений як ШІ, і може бути вимкнений для всього робочого простору або окремої команди.
Де AI діє всередині Xcellerate
| Функція | Роль AI | Потрібне підтвердження людини? |
|---|---|---|
| Сортування заявок (пріоритет і продукт) | Пропонує | Так — застосовано зазначеним техніком |
| Маршрутизація команди та учасників | Пропонує | Так — автоматичне призначення вимкнено за замовчуванням |
| Чернетка відповіді | Чернетки | Так — відредаговано та надіслано іменованим технічним спеціалістом |
| Підсумок розмови | Підсумовує | Без рішення — допомога лише для читання |
| Значок настрою | Класифікує | Без рішення — допомога лише для читання |
| Перевірка якості вихідних відповідей | Відгуки | Так — застосовано зазначеним техніком |
| Переклад розмов і бази знань | It looks like your message got cut off — you didn't include the UI string to translate. Please share the text you'd like me to translate into Ukrainian, and I'll get right to it! | Так — перевірено автором |
| Воротар прийому (перевірка повноти нових запитів) | Екрани та запити | Ні — автономна відповідь з позначкою AI, яка запитує у заявника відсутні деталі; вимкнено за замовчуванням |
Де AI не діє
- AI ніколи не надсилає відповідь клієнту автоматично.
- AI ніколи не застосовує рішення щодо тріажу або маршрутизації без підтвердження з боку технічного спеціаліста.
- Внутрішні нотатки ніколи не надсилаються до AI.
- Записи сховища секретів, IT-документація та показники витрат або прибутковості ніколи не включаються до AI-запитів.
- AI не виконує транзакції або інструкції поза межами Xcellerate.
- Шлюзовий контролер AI запитує у заявників лише відсутню інформацію; він ніколи не вирішує тікет, не надсилає рішення та не приймає рішень щодо маршрутизації чи пріоритету.
Моделі та інфраструктура
- Функції AI працюють на основі налаштованих провайдерів оператора платформи (Anthropic Claude або сумісний з OpenAI endpoint) і, для перекладу, спеціалізованого провайдера перекладу.
- Ключі API провайдера зберігаються в зашифрованому вигляді та ніколи не відображаються в інтерфейсі.
- Вміст клієнтів не використовується для навчання базових моделей, а параметри базових моделей не змінюються на основі вмісту клієнтів.
- Кожна дія AI тарифікується через прозорий кредитний журнал для кожного техніка, а техніків можна виключити з усієї допомоги AI за допомогою перемикача для окремого користувача.
- Перш ніж будь-який запит покине платформу, детермінований постійно активний шар замінює персональні та конфіденційні дані — адреси електронної пошти, номери телефонів, IP- та MAC-адреси, IBAN, номери карток і ПДВ, а також API- або bearer-токени — на стабільні замінники, які відновлюються у відповіді. AI не бере участі в цьому процесі очищення, тому витік неможливий.
Обмеження та відомі ризики
- Пропозиції щодо тріажу, резюме та чернетки, згенеровані AI, можуть містити помилки та підлягають перевірці.
- Результати AI відтворювані для заданих вхідних даних і версії моделі; клієнти можуть запросити зареєстровану копію відповідних вхідних і вихідних даних стосовно конкретного рішення.
- AI не використовується для виявлення неповнолітніх або інших суб'єктів даних особливих категорій, якщо клієнт явно не активував таку функцію та не виконав відповідні зобов'язання згідно зі статтею 9 GDPR.
Автоматизовані рішення відповідно до статті 22 GDPR
RMM Labs Ltd не приймає автоматизованих рішень, що мають юридичні наслідки для фізичних осіб, на основі даних Xcellerate. Якщо клієнт використовує результати Xcellerate у контексті, що сам по собі справляє юридичний або подібний суттєвий вплив на суб'єкта даних, клієнт є контролером і несе відповідальність за дотримання статті 22 GDPR.
EU AI Act — ролі, дати та зобов'язання
Xcellerate OPS інтегрує сторонні моделі штучного інтелекту загального призначення (Anthropic Claude або сумісний з OpenAI ендпоінт) у функції продукту та виводить їх на ринок ЄС під нашою назвою. Тому RMM Labs Ltd є постачальником цих AI-систем відповідно до Регламенту (ЄС) 2024/1689 зі змінами, внесеними Digital Omnibus on AI (Регламент (ЄС) 2026/1744); наші клієнти є розгортачами, а їхні кінцеві користувачі — зачепленими особами. Ми не є постачальником моделей AI загального призначення — відповідні зобов'язання щодо моделей покладаються на їхніх розробників.
- З 2 серпня 2026 року застосовуються обов'язки щодо прозорості за ст. 50 Акту: людей повідомляють про взаємодію з AI, а контент, згенерований AI, розкривається. Необов'язковий AI Gatekeeper містить фіксований, написаний людиною застереження щодо прозорості всіма 25 підтримуваними мовами.
- Повідомлення, згенеровані AI та адресовані людині, позначаються машиночитаним способом і видимо маркуються як згенеровані AI — до кінцевого терміну 2 грудня 2026 року для машиночитаного маркування за ст. 50(2).
- Жодна функція AI у Xcellerate наразі не класифікується як високоризикова. Маршрутизація команди залишається поза категорією високого ризику, оскільки виконавець обирається за детерміністичною, правило-орієнтованою стратегією — ніколи за допомогою AI-профілювання осіб — а перевірка QA є лише рекомендаційною і ніколи не агрегується по окремому технічному спеціалісту. Режим високого ризику для автономних систем за Додатком III застосовується з 2 грудня 2027 року.
- Для клієнтів-розгортачів вбудований центр відповідності AI Act надає реєстр AI, журнал дій, звітність щодо нагляду, інформування працівників, відстеження AI-грамотності та матеріали FRIA/DPIA, необхідні для виконання їхніх власних обов'язків за ст. 4, 13, 14, 26 і 27.
Журналювання та аудит
Кожна дія AI фіксується в єдиному журналі дій AI — функція, постачальник і модель, користувач або система, що ініціювала дію, пов'язаний запис, кількість редагувань за типом, нараховані кредити, результат і рішення людини: застосовано, відхилено або відредаговано, — кожне з міткою часу та ідентифікатором запиту. Вміст запитів і відповідей не зберігається. Журнали зберігаються протягом налаштовуваного періоду тривалістю не менше шести місяців і доступні для експорту у форматах CSV або JSON, а також через API лише для читання, на додаток до розкладу, визначеного в заяві про безпеку.
Оновлення
Про суттєві зміни у використанні моделей або межах людського затвердження повідомляється відповідно до строку попередження про зміни, зазначеного на головній сторінці центру довіри.
В один рядок
AI в Xcellerate читає, класифікує, підсумовує, порівнює, складає чернетки та пропонує варіанти — але не застосовує маршрутизацію, не приймає ризики та не надсилає відповіді про вирішення самостійно. Єдиний навмисний виняток — необов'язковий AI Gatekeeper, який може відповідати заявнику із запитом про відсутні деталі та завжди чітко позначений як AI. Кожна дія AI реєструється; кожне рішення містить ім'я техніка, який його перевірив і затвердив.