Claude Desktop и Claude Code для сотрудников: ИИ-шлюз в вашем контуре

Вход по корпоративной учётной записи, обезличивание персональных данных до выхода в облако, журнал событий, лимиты расхода.
Запросить демо Скачать Solution Brief
ПРОБЛЕМЫ

ИИ уже используется в компании, вне контура и без правил

  • Доступ находят сами
    Claude уже стоит на личных устройствах. Запрет убирает не использование, а видимость. Плюс расход на личных подписках вне бюджета.
  • Нечего показать на проверке
    Нет официального доступа — нет и журнала: кто и какие данные передавал в модель, ответить нельзя.
  • Утечка в открытом виде
    Один запрос с ИИН или служебной информацией уже нельзя отозвать.
Запрет не снижает риск — он снижает видимость. Управляемый доступ переводит теневое использование в контролируемое.
Решение

qGateway делает Claude разрешённым инструментом

  • Тот же Claude
    Claude Desktop и Claude Code — привычный продукт, без урезанного интерфейса.
  • Вход по корпоративной почте
    Учётная запись из Active Directory, права — по группам домена. Отключение снимает доступ.
  • Маскирование до облака
    ИИН, ФИО, карты, IBAN уходят метками. Разворот значений — только в периметре.
  • Self-hosted у вас
    Сервисы шлюза в вашем ЦОД или облачном аккаунте. Контур остаётся ваш.
Что входит в Шлюз

Шесть групп возможностей. Всё работает в вашем контуре, единственный внешний вызов — Amazon Bedrock.

  • Доступ и аутентификация
    • Вход корпоративной учётной записью через Active Directory.
    • Права и состав моделей — по группам домена.
    • Отключение в домене снимает доступ автоматически.
  • Защита данных

    • Базовое маскирование PII: ИИН, ФИО, счета, карты, IBAN.
    • Кастомные правила под ваши бизнес-процессы и типы документов.
    • Обратная подстановка на земле, ключ на вашем HSM. Fail-closed при сомнении.
  • Журнал и аналитика

    • Событие на каждый запрос: кто, когда, тип данных, модель — без текста переписки.
    • Передача событий в вашу систему мониторинга.
    • Аналитика: активные пользователи, расход, срабатывания защиты.
  • Лимиты и расход
    • Потолки по сотруднику, группе и подразделению.
    • Подсчёт потребления в момент запроса.
    • Свод расхода по подразделениям в один счёт.
  • Консоль и личный кабинет
    • Администратор: доступы, группы, лимиты, профили настроек.
    • Сотрудник: своё потребление, остаток лимита, причина отказа.
    • Отчёты по доступам и срабатываниям защиты.
  • Развёртывание и дистрибуция
    • Self-hosted контейнерами в вашем контуре.
    • Клиент Claude раздаётся через MDM.
    • Маркетплейс плагинов и MCP, обновления из одной точки.
ЦЕННОСТЬ ДЛЯ РОЛЕЙ

Что получает каждое подразделение

  • IT
    НУЖНО ОТ ВАС
    • Контейнерная площадка в контуре
    • Маппинг групп Active Directory
    • Канал раскатки: MDM или bootstrap
    • Исходящий доступ к Bedrock

    ВЫ ПОЛУЧАЕТЕ
    • Внедрение без нагрузки на команду
    • Управление доступом из одной консоли
    • Инструкции и разбор инцидентов на старте
  • ИБ
    НУЖНО ОТ ВАС
    • Согласование периметра размещения
    • Состав данных под маскирование
    • Боевой HSM для ключа, PKCS#11
    • Приёмник событий и точка эскалации

    ВЫ ПОЛУЧАЕТЕ
    • Данные не выходят в открытом виде
    • Fail-closed вместо обхода защиты
    • Доступ снимается вместе с учётной записью
  • Комплаенс
    НУЖНО ОТ ВАС
    • Перечень данных, требующих защиты
    • Требования к журналу и срокам хранения
    • Правила маркировки AI-контента
    • Формат отчётности для регулятор

    ВЫ ПОЛУЧАЕТЕ
    • Журнал использования ИИ в вашей системе
    • Пакет выгрузки для уполномоченного органа
    • Неизменяемый журнал администраторов
  • Финансы
    НУЖНО ОТ ВАС
    • Бюджет на потребление Bedrock
    • Потолки расхода по подразделениям
    • Структура договора: Flat Fee и внедрение



    ВЫ ПОЛУЧАЕТЕ
    • Один счёт в тенге вместо личных подписок
    • Закрывающие документы: ЭСФ и АВР
    • Предсказуемый потолок расхода
Четыре этапа до промышленной эксплуатации
Дизайн контура
Состав данных под маскирование и группы AD.
Критерии приёмки — фиксируем документом.
Развёртывание
Контейнеры в контуре, интеграция с AD, HSM и журналом.
Проверка сценариев на синтетических данных.
Контролируемая раскатка
Первое подразделение, реальные запросы, настройка лимитов.
Разбор ложных блокировок вместе с вашей ИБ.
Промышленная
эксплуатация
Расширение на остальные
подразделения.
Git-контур для skills, hooks, plugins и MCP.

Один контрагент на полный цикл: договор, внедрение, разработка под ваши процессы и поддержка.

На нашей стороне: развёртывание и интеграции с AD, SIEM и HSM, настройка политик и лимитов, конфигурация журнала под требования Compliance, отчётность и поддержка. Стыковать поставщика лицензий, интегратора и поддержку между собой не нужно.

  • Рейтинг «5» на Clutch
    платформе для B2B-отзывов и рейтингов