| Зафиксированная архитектура ATAS работает в облачном или гибридном варианте. В гибридной схеме у клиента размещается локальный интеграционный модуль, а хранение рабочей копии данных, прогнозирование, сценарные расчёты и формирование рекомендаций выполняются на вычислительной инфраструктуре ATAS. Выделенный контур и полный on-premise на текущем этапе не предлагаются. |
|---|
1. Как устроена архитектура ATAS
Платформа разделяет источник данных, интеграционный слой, вычислительный контур и рабочее место пользователя. Такое разделение позволяет подключаться к системам клиента без переноса расчётных моделей в его инфраструктуру.
| Слой | Где находится | Функция |
|---|---|---|
| Системы клиента | 1С, CRM, складская система, интернет-магазин и другие источники. | Хранят первичные документы, справочники и операционный факт. |
| Интеграционный слой | В облаке ATAS либо через локальный ATAS Connector у клиента. | Извлекает согласованный состав данных, проверяет формат и передаёт изменения. |
| Контур данных ATAS | На инфраструктуре ATAS. | Хранит рабочую копию данных, необходимую для расчётов, истории и контроля результата. |
| Расчётный контур | На инфраструктуре ATAS. | Формирует признаки, прогнозы, сценарии, рекомендации и оценку экономического эффекта. |
| Прикладной интерфейс | Защищённое веб-приложение ATAS. | Показывает отклонения, причины, решения, задачи и контроль исполнения. |
| Обратный обмен | Через API, файлы или локальный коннектор. | Возвращает результаты в системы клиента, если это предусмотрено проектом. |
| Ключевой принцип Место размещения интерфейса не определяет место обработки данных. В действующей архитектуре расчёты выполняются на серверах ATAS, поэтому состав передаваемых данных и правила их обработки фиксируются до запуска интеграции. |
|---|
2. Какие варианты размещения доступны
| Вариант | Что находится у клиента | Что находится у ATAS | Когда применяется |
|---|---|---|---|
| Облачный | Только исходные информационные системы. | Интеграции, рабочая копия данных, приложение, модели и расчёты. | Быстрый запуск и стандартные требования к интеграции. |
| Гибридный | ATAS Connector, параметры подключения, журнал обмена и при необходимости временный буфер. | Рабочая копия данных, приложение, модели, расчёты и рекомендации. | Когда прямой доступ к системам клиента запрещён или требуется локальный контроль выгрузки. |
Что пока не входит в предложение
- выделенная вычислительная инфраструктура для одного клиента;
- развёртывание моделей и расчётного ядра в дата-центре клиента;
- полностью автономная работа платформы без соединения с инфраструктурой ATAS;
- передача клиенту исходного кода моделей и механизмов их обновления.
Такие конфигурации требуют отдельного расчётного контура, инфраструктуры, регламента обновлений и существенно более сложной поддержки. Они могут рассматриваться позднее как enterprise-вариант, но не входят в текущую базовую модель.
3. Как данные проходят через систему
1. Компания и ATAS согласуют источники, таблицы, поля, период истории и частоту обновления.
2. Интеграционный модуль извлекает только данные, необходимые для согласованного сценария использования.
3. Перед отправкой выполняются технические проверки: структура, типы, обязательные поля, дубли и контрольная сумма загрузки.
4. Данные передаются в защищённый контур ATAS и помещаются в рабочую область клиента.
5. ATAS обновляет расчётные наборы, прогнозы, сценарии и рекомендации.
6. Пользователи получают результат в интерфейсе; при необходимости данные возвращаются в 1С, CRM или другой процесс исполнения.
7. Факт выполнения и последующий результат снова поступают в ATAS для контроля эффекта.
| Передаются данные, а не вся база ATAS не требует копирования информационной системы целиком. Состав выгрузки определяется задачами проекта: продажи, остатки, движения, цены, себестоимость, поставки, заказы, справочники и согласованные данные CRM. |
|---|
4. Как ограничивается состав передаваемых данных
Минимизация данных снижает технический риск и упрощает согласование с ИТ и службой безопасности. Каждый набор должен иметь понятную цель использования.
| Принцип | Как применяется | Пример |
|---|---|---|
| Необходимость | Поле передаётся только тогда, когда влияет на расчёт или контроль результата. | Для прогноза спроса не требуется текст комментария к каждому документу. |
| Минимальная детализация | Используется достаточный для задачи уровень детализации. | Клиент может быть передан обезличенным идентификатором без ФИО и телефона. |
| Разделение контуров | Технические, персональные и коммерческие данные не смешиваются без необходимости. | Контакты CRM отделяются от факта продаж и расчётных признаков. |
| Ограничение истории | Глубина выгрузки определяется методом и задачей. | Для сезонного анализа требуется более длинная история, чем для контроля исполнения. |
| Контроль изменений | Добавление нового источника или поля согласуется отдельно. | Маркетплейс подключается после определения состава показателей и владельца данных. |
Персональные данные
По умолчанию ATAS стремится исключать персональные данные из расчётного контура, когда задача решается на обезличенных идентификаторах. Если персональные данные необходимы для конкретного сценария, их состав, правовое основание и срок хранения фиксируются отдельно.
5. Как разделяются данные клиентов
Данные одной компании не должны смешиваться с данными другой. Для каждого клиента создаётся отдельная логическая рабочая область с собственными источниками, наборами данных, пользователями и правами доступа.
| Рабочая область Отдельный идентификатор клиента связывает загрузки, расчёты, пользователей и результаты. |
Права доступа Пользователь получает доступ только к разрешённой компании, роли и функциональному контуру. |
|---|---|
| Сервисные операции Доступ сотрудников ATAS предоставляется только для внедрения, поддержки или устранения инцидента. |
Журналирование Критичные административные и пользовательские действия фиксируются для разбора изменений. |
| Выгрузка Результаты выдаются только через согласованные интерфейсы и учётные записи. |
Завершение проекта Порядок передачи, блокировки и удаления рабочей копии данных определяется договором. |
| Не обещаем несуществующую сертификацию Технический материал описывает архитектурные принципы и базовые меры. Наличие отраслевых сертификатов, конкретного дата-центра, SLA и дополнительных средств защиты подтверждается только после фактического внедрения и включается в договорную документацию. |
|---|
6. Как организуется доступ пользователей
| Уровень | Что контролируется | Пример |
|---|---|---|
| Аутентификация | Проверка учётной записи пользователя и управление сессией. | Вход по индивидуальной учётной записи; общие логины не используются. |
| Роль | Доступ к функциональным разделам и типам действий. | Аналитик видит расчёты, руководитель утверждает решение, исполнитель закрывает задачу. |
| Объект | Доступ к компании, региону, складу, магазину или подразделению. | Региональный менеджер не видит данные другого региона. |
| Действие | Просмотр, изменение параметров, согласование или администрирование. | Изменение критичных настроек доступно только назначенной роли. |
| Сервисный доступ | Временный доступ команды ATAS для внедрения и поддержки. | Доступ выдаётся на период работ и отзывается после завершения. |
Участие клиента
Клиент назначает владельца системы, согласует перечень пользователей и своевременно сообщает об увольнении или изменении полномочий. ATAS отвечает за применение согласованной модели доступа в платформе.
7. Как защищается передача и хранение данных
Базовая защита строится по всей цепочке: источник → интеграционный модуль → канал передачи → рабочая область → пользовательский интерфейс.
| Контроль | Назначение | Что фиксируется в проекте |
|---|---|---|
| Защищённый канал | Снижает риск перехвата и изменения данных при передаче. | Протокол подключения, точки обмена, ключи и правила их замены. |
| Управление секретами | Не допускает хранения паролей и токенов в открытом виде. | Кто создаёт, хранит и обновляет учётные данные интеграции. |
| Защита хранилища | Ограничивает доступ к рабочей копии данных и резервным копиям. | Место хранения, перечень администраторов и срок хранения. |
| Контроль целостности | Позволяет обнаружить неполную или повторную загрузку. | Идентификатор пакета, количество записей, дата и результат проверки. |
| Своевременное обновление | Снижает риск эксплуатации известных уязвимостей. | Регламент обновления платформы, библиотек и интеграционных компонентов. |
| Безопасность определяется не одной кнопкой Шифрование не заменяет минимизацию данных, управление доступом, журналирование, резервирование и договорные правила. Надёжность создаётся совокупностью взаимосвязанных мер. |
|---|
8. Как обеспечивается надёжность эксплуатации
| Мониторинг загрузок Контроль времени последнего обмена, количества записей и ошибок обработки. |
Мониторинг расчётов Контроль завершения прогнозов, сценариев и формирования рекомендаций. |
|---|---|
| Резервное копирование Создание копий рабочих данных и настроек по установленному регламенту. |
Восстановление Проверяемый порядок возврата системы к рабочему состоянию после сбоя. |
| Управление версиями Контролируемое обновление приложения, интеграций и расчётной логики. |
Поддержка Канал регистрации обращений, приоритеты, ответственные и история устранения. |
| Разделение сред Изменения проверяются до применения в промышленной работе, когда это требуется проектом. |
Контроль зависимостей Проверка доступности внешних систем, API и каналов обмена. |
Что происходит при остановке обмена
ATAS показывает время актуальности данных и не должен выдавать устаревший расчёт как новый. После восстановления интеграции система загружает пропущенный период, проверяет целостность и повторно выполняет затронутые расчёты.
9. Как обрабатываются изменения и инциденты
| Событие | Действие | Результат |
|---|---|---|
| Изменение структуры источника | Интеграция останавливает некорректную загрузку и фиксирует ошибку. | Данные не смешиваются с предыдущей структурой; назначается исправление. |
| Ошибка расчёта | Результат маркируется как недоступный или требующий проверки. | Пользователь не получает неподтверждённую рекомендацию. |
| Подозрительный доступ | Сессия или учётная запись блокируется в соответствии с регламентом. | Событие анализируется, доступ восстанавливается после проверки. |
| Недоступность сервиса | Активируется процедура восстановления и информирования. | Фиксируются время, затронутые функции и статус устранения. |
| Инцидент с данными | Ограничивается доступ, сохраняются журналы, определяется объём события. | Клиент получает информацию в порядке и сроки, установленные договором. |
| Ошибка пользователя | Изменение проверяется по журналу и при возможности отменяется. | Восстанавливается корректное состояние и уточняются права или процесс. |
Принцип прозрачности
Критичный инцидент не считается закрытым только после восстановления сервиса. Необходимо определить первопричину, влияние на данные и решения, корректирующее действие и способ предотвращения повторения.
10. Кто за что отвечает
| Область | Ответственность клиента | Ответственность ATAS |
|---|---|---|
| Источники | Достоверность первичных документов, справочников и полномочий доступа. | Проверка технической полноты загрузки и информирование об обнаруженных отклонениях. |
| Интеграция | Доступность локальных систем и согласование изменений. | Работа интеграционного модуля, обработка и контроль обмена. |
| Пользователи | Назначение сотрудников, ролей и своевременный отзыв доступа. | Реализация согласованных прав в платформе. |
| Расчёты | Предоставление бизнес-правил, ограничений и подтверждение исходных допущений. | Выполнение моделей, сценариев и технический контроль расчётного процесса. |
| Решения | Утверждение и исполнение рекомендаций в операционной деятельности. | Формирование рекомендации, объяснение факторов и контроль факта. |
| Безопасность | Защита локального контура, рабочих станций и учётных записей. | Защита приложения, расчётного контура и рабочей копии данных на стороне ATAS. |
| Изменения | Заблаговременное уведомление об изменениях источников и процессов. | Контролируемое обновление платформы и интеграционных компонентов. |
| Граница ответственности должна быть явной Большинство сбоев возникает на стыке систем и команд. До промышленного запуска ATAS и клиент фиксируют владельцев источников, интеграций, доступов, расчётов, исполнения и реагирования на инциденты. |
|---|
11. Что проверяется перед промышленным запуском
| Блок проверки | Контрольный вопрос |
|---|---|
| Архитектура | Выбран облачный или гибридный вариант и понятны границы каждого контура? |
| Данные | Согласованы источники, поля, история, частота, персональные данные и сроки хранения? |
| Интеграция | Проверены полная загрузка, обновления, повторная отправка и восстановление после ошибки? |
| Доступ | Утверждены пользователи, роли, объекты доступа и порядок отзыва учётных записей? |
| Расчёты | Понятно, какие модели выполняются, на каких данных и как определяется актуальность результата? |
| Эксплуатация | Назначены владельцы мониторинга, поддержки, обновлений и обработки инцидентов? |
| Резервирование | Определены периодичность копирования, срок хранения и порядок восстановления? |
| Договор | Зафиксированы права на данные, конфиденциальность, удаление, SLA и границы ответственности? |
| Результат технического этапа Клиент понимает, какие данные покидают его контур, где они обрабатываются, кто имеет доступ, как платформа восстанавливается после сбоя и какая сторона отвечает за каждый участок процесса. |
|---|
12. Ответы на ключевые вопросы ИТ и безопасности
Остаются ли данные внутри компании?
В облачном и гибридном вариантах рабочая копия согласованных данных передаётся в контур ATAS, потому что модели и расчёты выполняются на серверах ATAS. Локальный коннектор контролирует выгрузку, но не переносит расчётное ядро к клиенту.
Можно ли не передавать персональные данные?
Да, если бизнес-сценарий решается на обезличенных идентификаторах. Состав полей определяется до интеграции, а лишние атрибуты исключаются.
Можно ли установить ATAS полностью у клиента?
На текущем этапе полный on-premise не предлагается. Такой вариант требует отдельной инфраструктуры, передачи всего расчётного контура и специальной модели обновлений и сопровождения.
Кому принадлежат данные и результаты?
Первичные данные компании остаются её собственностью. Права на расчётные методы, программный код и модели ATAS сохраняются за ATAS. Порядок использования, выгрузки и удаления результатов фиксируется договором.
Что произойдёт после прекращения договора?
Доступ блокируется, согласованные результаты передаются клиенту, а рабочая копия данных удаляется либо хранится ограниченный срок согласно договору и обязательным требованиям.
13. Итоговая модель
Текущая архитектура ATAS оптимизирована для быстрого внедрения в среднем бизнесе и сохранения единого управляемого расчётного ядра.
| У клиента | На стороне ATAS |
|---|---|
| Первичные системы и оригиналы операционных данных. | Защищённая рабочая копия согласованного набора данных. |
| В гибридной схеме — ATAS Connector и контроль исходящей выгрузки. | Приложение, модели, прогнозы, сценарии и рекомендации. |
| Пользователи, бизнес-правила, утверждение и исполнение решений. | Техническая эксплуатация расчётного контура и контроль его работы. |
| Защита локальной сети, рабочих мест и доступов к исходным системам. | Защита приложения, хранилища, сервисных доступов и резервных копий. |
| Позиция ATAS Мы не маскируем облачную обработку установкой интерфейса у клиента. ATAS прямо показывает границы контуров, минимизирует состав передаваемых данных и связывает архитектуру, безопасность и ответственность с реальным сценарием внедрения. |
|---|
Следующий шаг: техническая схема конкретного клиента формируется после аудита источников, требований ИТ и выбранных бизнес-сценариев.