AI пропонує за замовчуванням. Там, де ви надаєте автономію, людина встановлює межі, а ескалація завжди на відстані одного кроку. Кожен крок реєструється.
Останнє оновлення: 31 серпня 2026 р. · Версія 1.1
Область застосування
Цей документ розкриває інформацію про те, як RMM Labs Ltd використовує функції штучного інтелекту в Xcellerate OPS та на rmmlabs.io. Він опублікований на виконання вимог щодо прозорості, передбачених Регламентом (ЄС) 2024/1689 (Закон ЄС про AI), і покликаний забезпечити розуміння клієнтами Xcellerate OPS та їхніми кінцевими користувачами того, як AI використовується або не використовується стосовно їхніх даних.
Правило за замовчуванням та його винятки
AI пропонує. Конкретна людина вирішує — якщо тільки вона свідомо не надала автономію.
За замовчуванням AI у Xcellerate OPS читає, класифікує, підсумовує, порівнює, складає чернетки та пропонує рішення; він не надсилає відповіді клієнтам, не застосовує рішення щодо тріажу, не маршрутизує тікети та не приймає ризики самостійно. Кожна дія, що має юридичний або інший суттєвий ефект, передається конкретному автентифікованому технікові, який застосовує, редагує або відхиляє її, перш ніж вона стає офіційним записом. Існує два навмисних і задокументованих винятки, обидва вимкнені за замовчуванням. Перший — необов'язковий AI Gatekeeper, який може відповідати заявнику лише з метою запиту відсутньої інформації; він не приймає жодних обов'язкових рішень і чітко позначений як AI — у тому числі машинозчитуваним способом. Другий — AI-колеги: віртуальні члени команди, яких робочий простір може найняти та, можливість за можливістю, дозволити їм діяти самостійно. Автономія ніколи не є початковим станом — функція прихована до її увімкнення, щойно найнятий колега може лише виконувати пошук у базі знань, а кожна можливість окремо встановлюється в режим «вимкнено», «пропонувати» або «автономно». Навіть після надання автономії ескалація до людини залишається постійно увімкненою і не може бути вимкнена, а все, що стосується грошей, комерційних пропозицій або документації щодо змін, ніколи не може бути зроблено автономним.
Де AI діє в Xcellerate OPS
| Функція | Роль AI | Потрібне підтвердження людини? |
|---|---|---|
| Тріаж тікетів (пріоритет і продукт) | Пропонує | Так — застосовує призначений технік |
| Маршрутизація команди та учасника | Пропонує | Так — автопризначення вимкнено за замовчуванням |
| Чернетка відповіді | Складає чернетку | Так — редагує та надсилає призначений технік |
| Підсумок розмови | Підсумовує | Без рішення — лише для читання |
| Значок настрою | Класифікує | Без рішення — лише для читання |
| QA-перевірка вихідних відповідей | Перевіряє | Так — застосовує призначений технік |
| Переклад розмов і бази знань | Перекладає | Так — перевіряє автор |
| Воротар прийому (перевірка повноти нових запитів) | Перевіряє та запитує | Ні — автономно; AI надсилає відповідь із запитом відсутніх деталей; вимкнено за замовчуванням |
| AI-колега — відповіді клієнтам | Пропонує або діє, якщо надано автономію для каналу | Необов'язково; вимкнено за замовчуванням. Невдала QA-перевірка знижує автономну відповідь до пропозиції; кожна відповідь позначається як AI |
| AI-колега — обробка тікетів (взяти, статус, пріоритет, нотатки, ескалація) | Пропонує або діє | Необов'язково; вимкнено за замовчуванням. Ескалація до людини завжди доступна і не може бути вимкнена |
| AI-колега — гроші, комерційні пропозиції, документація змін ITIL | Лише пропонує | Так — автономія тут недоступна; людина формує та надсилає |
| AI-колега — воронка угод (нотатки, наступний крок, етап) | Пропонує або діє; переміщення етапу завжди пропонується | Власник угоди не змінюється; при зупинці угоди лише нагадує власнику |
Де AI не діє
- AI ніколи автоматично не надсилає відповідь клієнту, якщо робочий простір навмисно не найняв AI-колегу та не надав йому відповідний канал.
- AI ніколи не застосовує рішення щодо тріажу або маршрутизації без підтвердження з боку техніка.
- Внутрішні нотатки ніколи не передаються AI.
- Записи сховища секретів, IT-документація, а також дані про витрати чи прибутковість ніколи не включаються до запитів AI; AI-колега може перелічити назви записів облікових даних, але ніколи не зчитує їхні значення.
- AI не виконує транзакції або інструкції поза межами Xcellerate OPS.
- AI Gatekeeper лише запитує у заявників відсутню інформацію; він ніколи не вирішує тікет, не надсилає рішення та не приймає рішень щодо маршрутизації чи пріоритету.
- AI-колега ніколи не торкається адміністрування — він не може автентифікуватися, ніколи не є адміністратором, керівником команди або затверджувачем і не може змінювати налаштування, користувачів, команди, ролі, дозволи, інтеграції, білінг або API-ключі.
- AI-колега ніколи не розподіляє роботу між людьми та не оцінює їх; ескалація повертає тікет до черги, а не призначає конкретну особу.
- Автономія ніколи не надається для роботи з грошима, комерційними пропозиціями або документацією змін ITIL; публікація статей бази знань, надсилання рахунків чи пропозицій і затвердження змін повністю відсутні серед можливостей колеги.
Моделі та інфраструктура
- Функції AI працюють на налаштованих операторами платформи провайдерах (Anthropic Claude або сумісний з OpenAI ендпоінт), а для перекладу — на спеціалізованому провайдері перекладу.
- API-ключі провайдерів зберігаються в зашифрованому вигляді та ніколи не відображаються в інтерфейсі.
- Контент клієнтів не використовується для навчання базових моделей, а параметри базових моделей не змінюються на основі контенту клієнтів.
- Кожна дія AI відображається в прозорому кредитному журналі на кожного техніка; технікам можна повністю вимкнути AI-допомогу за допомогою індивідуального перемикача.
- Перед відправленням будь-якого запиту з платформи детермінований постійно активний шар замінює персональні та конфіденційні дані — адреси електронної пошти, номери телефонів, IP- та MAC-адреси, IBAN, номери карток і ПДВ, а також API- або bearer-токени — на стабільні замінники, які відновлюються у відповіді. AI не бере участі в цьому очищенні, тому витік даних неможливий.
Обмеження та відомі ризики
- Пропозиції щодо сортування, підсумки та чернетки, згенеровані AI, можуть містити помилки та підлягають перевірці.
- Результати AI відтворювані для заданого вхідного значення та версії моделі; клієнти можуть запросити зареєстровану копію відповідних вхідних і вихідних даних стосовно конкретного рішення.
- AI не використовується для виявлення неповнолітніх або інших суб'єктів даних особливих категорій, якщо клієнт явно не активував таку функцію та не виконав відповідних зобов'язань згідно зі статтею 9 GDPR.
- Автономний AI-колега може припускатися помилок; його можливості обмежені шлюзом дозволів за принципом «заборонено за замовчуванням», лімітами кроків, кредитів і часу виконання для кожного запуску, перемикачем «призупинити все» для робочого простору та загальноплатформним аварійним вимикачем, а кожен запуск записується покроково для перевірки та відкликання в один клік.
Автоматизовані рішення відповідно до статті 22 GDPR
RMM Labs Ltd не приймає автоматизованих рішень, що мають юридичні наслідки для фізичних осіб, на основі даних Xcellerate OPS. Якщо клієнт використовує результати Xcellerate OPS у контексті, що сам по собі має юридичний або подібний значущий вплив на суб'єкта даних, клієнт є контролером і несе відповідальність за дотримання статті 22 GDPR.
EU AI Act — ролі, дати та зобов'язання
Xcellerate OPS інтегрує сторонні моделі штучного інтелекту загального призначення (Anthropic Claude або сумісний з OpenAI ендпоінт) у функції продукту та виводить їх на ринок ЄС під нашою назвою. Тому RMM Labs Ltd є постачальником цих AI-систем відповідно до Регламенту (ЄС) 2024/1689 зі змінами, внесеними Digital Omnibus on AI (Регламент (ЄС) 2026/1744); наші клієнти є операторами, а їхні кінцеві користувачі — зачепленими особами. Ми не є постачальником моделей AI загального призначення — відповідні зобов'язання покладено на розробників моделей.
- З 2 серпня 2026 року набувають чинності вимоги щодо прозорості за ст. 50 Акту: людей інформують про взаємодію з AI, а контент, згенерований AI, розкривається. Необов'язковий AI Gatekeeper містить фіксований, написаний людиною застереження щодо прозорості всіма 25 підтримуваними мовами, а кожне автономне повідомлення AI-колеги позначається як AI.
- Повідомлення, згенеровані AI та адресовані людині, мають машиночитане маркування та видиму позначку «згенеровано AI» — відповідно до вимог щодо машиночитаного маркування за ст. 50(2), строк виконання яких — 2 грудня 2026 року. Автономні відповіді AI-колег надсилаються тим самим шляхом, що й відповіді співробітників, тому це маркування застосовується до них автоматично.
- Жодна функція AI у Xcellerate OPS наразі не класифікується як високоризикова. Маршрутизація команди залишається поза категорією високого ризику, оскільки вибір виконавця здійснюється за детермінованою, правило-орієнтованою стратегією — без AI-профілювання осіб, — а перевірка QA є лише рекомендаційною і ніколи не агрегується за окремим технічним спеціалістом. AI-колеги належать до обмеженого ризику, а не до високоризикових за Додатком III: за задумом і в коді вони ніколи не розподіляють роботу між людьми та не оцінюють їх, завжди пропонують ескалацію, мають обмеження щодо фінансових і змінних дій та не мають доступу до адміністрування; меморандум із класифікації ризиків фіксує підстави для цього. Режим високого ризику для автономних систем за Додатком III застосовується з 2 грудня 2027 року.
- Для клієнтів-операторів вбудований центр відповідності AI Act надає реєстр AI, журнал дій, звітність щодо нагляду, інформування працівників, відстеження AI-грамотності та матеріали FRIA/DPIA, необхідні для виконання їхніх власних зобов'язань за ст. 4, 13, 14, 26 і 27.
Журналювання та аудит
Кожна дія AI фіксується в єдиному журналі дій AI — функція, постачальник і модель, користувач або система, що ініціювала запит, пов'язаний запис, кількість редагувань за типом, списані кредити, результат і рішення людини — застосоване, відхилене або відредаговане, — кожне з міткою часу та ідентифікатором запиту. Вміст запитів і відповідей ніколи не зберігається. Кожен AI-колега додатково веде журнал виконання — кожен викликаний інструмент, отримані результати та кожну відмову із зазначенням причини, — доступний на сторінці нагляду за колегою, де будь-яку роботу, що перебуває в його черзі, можна відкликати одним кліком. Журнали зберігаються протягом налаштовуваного періоду не менше шести місяців і доступні для експорту у форматах CSV або JSON, а також через API лише для читання, на додаток до розкладу, визначеного в заяві про безпеку.
Оновлення
Суттєві зміни у використанні моделей або межах людського затвердження повідомляються відповідно до строку попередження про зміни, зазначеного на головній сторінці центру довіри.
В один рядок
За замовчуванням ШІ Xcellerate OPS читає, класифікує, підсумовує, порівнює, складає чернетки та пропонує — рішення приймає конкретна людина. Робочий простір може свідомо розширити ці межі: необов'язковий AI Gatekeeper може відповідати заявнику лише з метою уточнення відсутніх деталей, а ШІ-колеги здатні діяти самостійно в суворих межах за умови явного підключення цієї функції — ніколи щодо фінансів, комерційних пропозицій або змін, ніколи в адміністративних питаннях, і завжди з людиною, до якої можна звернутися на один рівень вище. Кожне повідомлення ШІ позначено як AI, і кожна дія ШІ реєструється в журналі.

