Перейти к содержимому

Identigy Access Copilot

AI-контур вашего IDM — под вашей ролевой моделью

Один управляемый контур для любого AI: встроенный чат, Claude Desktop, Cursor или чат службы поддержки работают с IDM строго в правах пользователя — с маскированием секретов и журналом каждого запроса. Любая LLM — локальная, российская или ваша корпоративная — через открытый стандарт MCP.

Оставить заявку

Что умеет AI-контур для управления доступом

  • Управляемый доступ AI к вашему IDM

    Контур, через который любой AI получает доступ к данным системы управления доступом — строго в рамках прав того, кто задал вопрос. Секреты маскируются, каждый запрос виден в журнале. Это не отдельный чат-бот.

  • MCP-сервер: 11 инструментов, только чтение

    Каталог операций по открытому стандарту Model Context Protocol: поиск и чтение объектов, схема полей, журнал аудита, проверка коннекторов, чтение логов с маскированием секретов. Ни одной операции записи.

  • Расследование, аудит и диагностика — словами

    «Кто имеет доступ к системе X», «что менялось в учётной записи за сутки», «почему не отвечает LDAP» — ответ строится на реальных данных системы за секунды, без ручного построения фильтров.

  • RAG по документации и регламентам

    Смысловой поиск по документации платформы и внутренним регламентам заказчика. Ответы со ссылками-источниками: на вопрос «как это устроено» Copilot отвечает цитатой, а не выдумкой.

  • LLM на выбор заказчика

    Работает с моделью, принятой у вас: локальная, российская или self-hosted в изолированном контуре. Для локальной модели данные не покидают периметр — под 152-ФЗ, импортозамещение, банковский комплаенс.

  • Четыре способа подключения

    Встроенный чат в интерфейсе IDM — лишь один вход в контур. Те же операции доступны внешним AI-клиентам (Claude Desktop, Cursor, IntelliJ), чату вашей service desk-системы и любому будущему MCP-клиенту.

Access Copilot — чат

только чтение

У кого из департамента A сейчас есть доступ к системе «Биллинг»?

Сейчас доступ к «Биллинг» имеют 3 сотрудника департамента A:

i.smirnov  · И. Смирнов  · Оператор биллинга

a.fedorova · А. Фёдорова · Оператор биллинга

d.kim      · Д. Ким      · Админ биллинга

Инструменты: схема полей → поиск объектов (роли и департамент)

А кто имел доступ к ней на 07.07.2025?

По журналу аудита на 07.07.2025 доступ имели те же трое и М. Крылова (m.krylova) — её доступ отозван 02.09.2025 при переводе из департамента A.

Инструменты: поиск в журнале аудита → событие с дельтами изменений

от имени: аудитор · права не повышаются

Диалог смоделирован по демо-сценариям продукта; данные условные.

Как это работает

Как AI-контур работает с вашим IDM

Администратор или аудитор формулирует задачу словами. Модель сама вызывает инструменты Copilot, получает данные из системы — от имени пользователя — и строит развёрнутый ответ с привязкой к фактам и документации.

Архитектура Access Copilot: управляемый AI-контур Четыре AI-клиента — чат в интерфейсе IDM, внешние AI-клиенты, чат service desk и любой будущий MCP-клиент — подключаются по стандарту MCP к управляемому AI-контуру Access Copilot. Контур работает от имени пользователя и обращается к IDM-системе и базе знаний. Все 11 операций — только чтение; с локальной LLM данные не покидают контур заказчика. ЛЮБОЙ AI — ОДИН КОНТУР Чат в интерфейсе страница в IDM AI-клиенты Claude Desktop · Cursor Чат Service Desk ITSM / Help Desk Будущий клиент любой MCP MCP — открытый стандарт подключения ACCESS COPILOT — управляемый AI-контур Права пользователя Маскирование секретов Журнал каждого запроса 11 инструментов — только чтение Rate-limiting агентов от имени пользователя цитаты, не выдумки Ваш IDM / IGA объекты · роли · журнал аудита · логи midPoint · Imperium · 1IDM · … База знаний (RAG) документация платформы · регламенты ответы со ссылками на источник КОНТУР ЗАКАЗЧИКА с локальной LLM данные не покидают периметр — 152-ФЗ · банковский комплаенс
Встроенный чат — лишь один из четырёх входов. Контур один: права, маскирование и аудит одинаковы для любого AI-клиента.
  1. Пользователь формулирует задачу на естественном языке
  2. Copilot вызывает нужные MCP-инструменты в вашем IDM
  3. Система возвращает данные (объекты, аудит, логи) — строго в рамках прав пользователя
  4. Copilot собирает ответ с привязкой к фактам и документации

Результат: рутинные запросы к доступам, аудиту и диагностике закрываются за секунды — без ручных фильтров и эскалаций между командами. Тяжёлая фильтрация выполняется на стороне базы данных одним запросом, а не перебором на стороне AI.

Каталог: 11 инструментов

только чтение

Поиск и чтение

  • Типы объектов
  • Поиск по имени и атрибутам
  • Схема полей
  • Карточка объекта

Аудит

  • Поиск в журнале аудита
  • Событие с дельтами изменений

Диагностика

  • Тест соединения с ресурсом
  • Чтение хвоста логов

Знания (RAG)

  • Поиск по документации и регламентам

Плюс два служебных инструмента — проверка соединения и серверные дата и время: итого 11, все работают только на чтение. Ответы на поиск приходят компактной сводкой (имя, тип, статус), полная карточка объекта — отдельным запросом: история диалога не раздувается на десятки килобайт. Полная спецификация инструментов — в технической документации, по запросу.

Интеграция

Работает с вашим IDM — менять платформу не нужно

Copilot встраивается в действующую систему управления доступом через стандарт MCP и коннекторы — как AI-контур поверх того, что уже работает.

Evolveum midPoint

Разработан

Наш рабочий продукт Midpoint AI — расширение midPoint, на котором отработан весь AI-контур.

1IDM

В разработке

Отдельная версия Copilot под 1IDM — в активной разработке. Мы — партнёр 1IDM (реестр Минцифры).

SailPoint (IIQ / ISC)

Под проект

Через MCP-интерфейс SailPoint — для ваших текущих и legacy-инсталляций.

Oracle (OIM / OIG)

Под проект

Через коннекторы; в том числе как AI-надстройка на период до импортозамещения.

Для on-prem IDM AI-контур и данные остаются в периметре — даже если сама платформа зарубежная или legacy. Это редкий на рынке сценарий для регулируемых отраслей.

Движок

На движке Imperium IDM

В нашем IDM-продукте Identigy Imperium AI-контур встроен как штатная функция. Imperium — российская IGA-платформа корпоративного уровня (ГОСТ Р 71753-2024), on-prem на Astra Linux, Альт, РЕД ОС. Access Copilot входит в состав Imperium; продукт готовится к подаче в реестр отечественного ПО.

Подробнее об Imperium →

Откуда уверенность

Весь AI-контур отработан в нашем рабочем продукте Midpoint AI — расширении Evolveum midPoint. То, что вы видите в Copilot, построено и проверено на реальной IGA-системе, а не на слайдах.

SailPoint, лидер мирового IGA-рынка, выпустил собственный MCP-сервер в 2025 году — направление подтверждено индустрией. Наш контур шире: 11 инструментов против 4 — эксплуатация, аудит и диагностика, а не только заявки на доступ. На российском рынке Access Copilot — первый публично представленный MCP-сервер для управления доступом.

Платформа инвестирует в AI

Evolveum midPoint развивает собственный AI

Открытая платформа, на которой построена наша IDM-практика и рабочий reference Copilot, инвестирует в AI сама. Evolveum — компания за midPoint — провела отдельную AI-программу с европейским финансированием: наш Copilot стоит на фундаменте с реальным, профинансированным AI-импульсом.

  • midPilot — исследовательский проект по AI-подключению приложений (2025–2026): генерация коннекторов, сопоставление атрибутов, корреляция.
  • Финалист AI Awards 2026 — категория Trustworthy AI («доверенный AI»).
  • Gartner IAM Summit, Лондон (март 2026) — Evolveum как Silver Sponsor.
  • 153-страничный архитектурно-исследовательский отчёт (Milestone 1) — публичный и подробный.

Два AI-решения дополняют друг друга. midPilot ускоряет подключение нового приложения (на этапе настройки); Access Copilot работает поверх в ежедневной эксплуатации — запросы на естественном языке, MCP, RAG и аудит. Одна платформа — два дополняющих AI-решения.

Открыть исследовательский отчёт midPilot (PDF)
Безопасность и суверенность

Что увидит AI? Ровно то, что видит пользователь

Главный вопрос безопасника отвечается архитектурой, а не настройкой: контур работает под штатной ролевой моделью IDM, без собственных привилегий.

AI работает от имени аутентифицированного пользователя: видит только то, что видит он, права не повышаются
Все 11 операций — только чтение. Copilot не создаёт и не меняет записи; операции записи можно включить под задачи проекта отдельным решением
LLM на выбор заказчика; для локальной модели запросы и данные системы не уходят во внешний интернет
Маскирование секретов (пароли, ключи, токены) перед выдачей в ответ; из записей аудита удаляются конфиденциальные поля
Чувствительные операции (например, чтение логов) — за отдельным правом доступа
Rate-limiting против runaway-агентов — ограничение частоты MCP-запросов и интервал между запросами в чате

Пользователь: аудитор

  • Журнал аудита
  • Карточки пользователей и ролей
  • Системные логи — за отдельным правом

AI от имени аудитора

  • Журнал аудита
  • Карточки пользователей и ролей
  • Системные логи — за отдельным правом

Права AI = права пользователя. Всегда. Нет учётной записи «для AI» с расширенным доступом.

Отдельный guardrail против «галлюцинаций»: если в документации нет ответа, Copilot прямо говорит «не найдено» — вместо правдоподобной выдумки. Генерацию ответа можно остановить в любой момент.

Сценарии

Один контур — шесть ролей

От сотрудника до разработчика: каждый спрашивает словами и получает ответ строго в границах своих прав. Роли и ограничения — те же, что уже настроены в вашем IDM.

Сотрудник

Подобрать роль для запроса и узнать судьбу заявки — без похода в поддержку и без изучения каталога ролей.

  • «Какая роль даёт доступ к CRM — и какие роли у меня уже есть?»
  • «Что происходит с согласованием моего доступа к „Биллингу“?»

Линейный руководитель

Доступы команды и быстрые выборки перед пересмотром прав — в рамках прав, выданных руководителю.

  • «У кого из моего отдела есть доступ к „Биллингу“ и через какие роли?»
  • «Собери сводку: доступы моих подчинённых к финансовым системам.»

Поддержка 1–3 линии

Меньше эскалаций: разбор инцидента с советами из документации вендора — на первой линии, а не через три дня у третьей.

  • «Почему у нового сотрудника не создалась учётная запись? Проверь журнал.»
  • «Что значит эта ошибка коннектора и как её исправляют? Дай источник.»

Специалист ИБ и аудитор

Средний жизненный цикл инцидента — 241 день (IBM, 2025). События безопасности и доказательная база — за минуты, с цитатами.

  • «Кто за неделю менял пароли пользователям? Инициатор → цель → когда.»
  • «Найди суперпользователей, у которых пароль не менялся больше 90 дней.»

Администратор IDM

Инвентаризация, диагностика и подсказки «где это настраивается» — без ручной навигации по дереву ролей и документации.

  • «Проверь, что все ресурсы доступны. Если какой-то не отвечает — объясни.»
  • «Где настраивается автоотключение уволенных? Дай шаги и ссылки.»

Разработчик / инженер

Схема объектов, живая конфигурация и примеры из midpoint-samples — прямо в Cursor, Claude Desktop или IntelliJ.

  • «Покажи схему полей UserType и пример XML-конфигурации ресурса.»
  • «Разбери ошибку синхронизации из логов и найди похожий пример настройки.»

Обсудить AI-контур для вашего IDM

Покажем демо на реальной системе и за 48 часов вернёмся с фикс-бюджетом proof-of-value под вашу платформу.

Связаться с инженером
FAQ

Частые вопросы

Что такое Identigy Access Copilot?

Управляемый AI-контур поверх системы управления доступом (IDM/IGA). Он даёт любому AI — встроенному чату, внешнему AI-клиенту, чату техподдержки — доступ к данным IDM строго в рамках прав задавшего вопрос, с маскированием секретов и журналом каждого запроса.

Это чат-бот?

Нет. Встроенный чат — лишь один из четырёх способов подключения к контуру. Те же 11 инструментов доступны внешним AI-программам (Claude Desktop, Cursor, IntelliJ) и чату вашей service desk-системы по открытому стандарту MCP.

Может ли Copilot изменять данные в IDM?

Нет. Все 11 инструментов — только чтение: Copilot не создаёт и не меняет записи. Так мы выстраиваем доверие на первом этапе; операции записи можно добавить под задачи проекта без смены архитектуры.

С какими IDM-системами работает Copilot?

Нативно — с Evolveum midPoint. С 1IDM, SailPoint и Oracle — через стандарт MCP и коннекторы, под проект. Менять платформу не нужно — это AI-контур поверх действующей системы.

Какую LLM использует Copilot?

Модель на выбор заказчика — локальная, российская или self-hosted в изолированном контуре. Для локальной модели запросы и данные системы не покидают периметр (152-ФЗ, импортозамещение, банковский комплаенс).

Что такое MCP в управлении доступом?

Model Context Protocol — открытый стандарт подключения внешних AI-инструментов к IDM. Copilot предоставляет 11 read-only инструментов: поиск и чтение объектов, схема полей, журнал аудита, тест коннекторов, RAG по документации, чтение логов.

Безопасно ли давать AI доступ к IDM?

AI видит только то, что видит вошедший пользователь: права не повышаются, все операции — только чтение, чувствительные действия — за отдельной авторизацией, секреты маскируются до передачи в модель, частота запросов ограничена.

На каком движке работает Copilot?

На нашем IDM-продукте Identigy Imperium (AI-контур встроен) — или поверх вашего существующего IDM. Возможности отработаны в рабочем продукте Midpoint AI (расширение Evolveum midPoint). Access Copilot входит в состав Imperium — продукт готовится к подаче в реестр отечественного ПО.