Skip to main content
Enterprise inteqrasiya və API

Multi-tenant SaaS-da tenant izolyasiyası: nəyi soruşmaq

AI platformasında izolyasiya yalnız bazada deyil, bilik indeksində də olmalıdır — yoxsa rəqibin qiyməti sizin botunuzdan çıxa bilər. Bu yazıda multi-tenant SaaS-da tenant izolyasiyasını izah edirik: yeddi qat, AI-yə xas risk, valideyn və övlad hesablar, provayderə suallar, «gizli fakt» testi və inteqrasiyalarda izolyasiya.

7 Oktyabr 20265 dəq oxu

Qısa cavab

Multi-tenant SaaS bir platformanın eyni infrastrukturda çox müştəriyə (tenant-a) xidmət etməsidir. Tenant izolyasiyası isə bir müştərinin məlumatının, biliklərinin, açarlarının və jurnallarının digər müştəriyə heç bir halda görünməməsi və ona təsir etməməsidir. AI platformasında bu xüsusilə vacibdir, çünki izolyasiya yalnız verilənlər bazasında deyil, AI-nin bilik indeksində də olmalıdır: bir şirkətin qiymət siyahısı başqa şirkətin müştərisinə cavab olaraq çıxmamalıdır. Alıcı kimi yeddi qatı soruşmaq lazımdır: baza, AI bilikləri, fayllar və yazılar, açarlar və inteqrasiyalar, jurnallar, webhook-lar və AI modelinin öyrədilməsi.

Multi-tenant nə deməkdir

Əksər SaaS platformaları hər müştəri üçün ayrıca server qurmur: bütün müştərilər eyni tətbiqi və eyni infrastrukturu paylaşır, məlumatları isə məntiqi olaraq ayrılır. Bu, xərci aşağı salır və yenilənmələri sürətləndirir. Riski də budur: ayrılma qaydasında bir səhv bir şirkətin məlumatını digərinə göstərə bilər.

Alternativ — hər müştəriyə ayrıca mühit (single-tenant) — daha bahalıdır və adətən yalnız çox böyük və ya xüsusi tənzimlənən müştərilər üçün seçilir. Əksər şirkətlər üçün sual «multi-tenant, yoxsa yox?» deyil, «izolyasiya necə qurulub və necə yoxlanılır?» sualıdır.

İzolyasiyanın yeddi qatı

  1. Verilənlər bazasıHər sorğu tenant identifikatoru ilə məhdudlaşdırılır; bir tenant-ın sorğusu başqasının qeydini qaytara bilməz.
  2. AI bilik indeksiBilik bazası axtarışı yalnız həmin şirkətin bilikləri arasında aparılır.
  3. Fayllar və yazılarZəng yazıları, PDF-lər və şəkillər tenant üzrə ayrılır, linklər başqasına açılmır.
  4. Açarlar və inteqrasiyalarBir şirkətin CRM açarı və webhook ünvanı yalnız onun hadisələri üçün istifadə olunur.
  5. JurnallarBir tenant-ın admini digərinin jurnalını görmür.
  6. Webhook və bildirişlərHadisə yalnız həmin tenant-ın ünvanına gedir.
  7. AI modeliMüştəri məlumatı ümumi modeli öyrətmək üçün istifadə olunmur və bir müştərinin söhbəti digərinin cavabına təsir etmir.

AI-yə xas risk: bilik qarışması

Adi SaaS-da izolyasiya əsasən bazadadır. AI platformasında isə əlavə bir yer var: vektor indeksi — AI-nin bilik axtardığı yer. Əgər axtarış tenant üzrə məhdudlaşdırılmayıbsa, bir şirkətin botu başqa şirkətin bilik parçasını «ən uyğun» kimi tapıb müştəriyə deyə bilər. Bu, həm məxfilik, həm də reputasiya riskidir: rəqibin qiyməti sizin botunuzdan çıxa bilər.

Valideyn və övlad hesablar

Agentliklər və çoxbrendli qruplar çox vaxt bir neçə şirkət hesabını bir yerdən idarə edir. Burada iki sual ayrılmalıdır: abunəlik və hesablaşma ortaq ola bilər, amma məlumat ayrı qalmalıdır. Brend A-nın müştəri bazası brend B-nin botuna görünməməlidir, agentlik əməkdaşının isə hər brendə girişi ayrıca verilməlidir.

Provayderə veriləcək suallar

  • Məlumat tenant-lar arasında necə ayrılır: baza, bilik indeksi, fayllar?
  • Bilik axtarışı başqa müştərinin biliklərini qaytara bilərmi?
  • Məlumatımız ümumi AI modellərini öyrətmək üçün istifadə olunurmu?
  • Provayderin əməkdaşları bizim məlumatımıza nə vaxt və necə girə bilər, bu jurnallaşdırılırmı?
  • İzolyasiya necə test olunur və son test nə vaxt olub?
  • Müqavilə bitəndə məlumatımız necə silinir — ehtiyat nüsxələr daxil?

Bu sualların cavabları yazılı — təhlükəsizlik sorğu formasında — alınmalıdır.

İzolyasiyanı necə yoxlamaq

Alıcı provayderin daxili testlərini görmür, amma özü sadə yoxlamalar edə bilər. İki test hesabı açın — və ya provayderdən iki test tenant-ı istəyin — və birində unikal, uydurma bir fakt yazın: «Biz şənbə günləri 07:00-da açılırıq». Sonra ikinci hesabın botundan həmin faktı soruşun. Bot onu bilməməlidir. Eyni yoxlamanı ixrac, axtarış və hesabatlarda da aparın.

İnteqrasiyalarda izolyasiya

Sizin tərəfinizdəki inteqrasiya da izolyasiyanı poza bilər: bir webhook ünvanı iki brendin hadisələrini qəbul edirsə və hadisənin hansı brendə aid olduğunu yoxlamırsa, brend A-nın lead-i brend B-nin CRM-inə düşə bilər. Hər tenant üçün ayrıca açar və ya hadisədə tenant identifikatorunun yoxlanması bu riski aradan qaldırır. Bunu API inteqrasiyası tələbləri sənədinin təhlükəsizlik bölməsinə yazın.

İllüstrativ nümunə

Bu, illüstrativ nümunədir. Marketinq agentliyi üç müştəri brendi üçün AI çatbotları qurur və hamısını bir agentlik hesabından idarə edir. Test zamanı agentlik iki brend arasında «gizli fakt» yoxlaması aparır və botların bir-birinin biliklərini görmədiyini təsdiqləyir. Amma agentliyin öz inteqrasiyasında bir webhook ünvanı üç brend üçün ortaqdır.

Düzəliş: hər brend üçün ayrıca webhook açarı, hadisədə brend identifikatorunun yoxlanması. Agentlik əməkdaşlarının girişi də brend üzrə ayrılır.

Tipik səhvlər

  • İzolyasiyanı yalnız bazada soruşmaq, AI bilik indeksini unutmaq.
  • Provayderin şifahi «hər şey ayrıdır» cavabı ilə kifayətlənmək.
  • Agentlik hesabında bütün brendlərə hamının girişi.
  • Öz inteqrasiyanızda ortaq webhook ünvanı.
  • Müqavilə bitəndə silinmə qaydasını soruşmamaq.

Məhdudiyyətlər

Alıcı izolyasiyanı yalnız müəyyən dərəcədə yoxlaya bilər: daxili arxitekturanı görmür və provayderin yazılı cavablarına, müqaviləyə və mümkünsə müstəqil yoxlamalara güvənir. Sertifikat tələb olunursa, provayderin hansı sertifikatı olub-olmadığını birbaşa soruşun. Tənzimlənən sektorlarda tələbləri hüquq və təhlükəsizlik şöbəsi ilə razılaşdırın.

Kim cavabdehdir

Platformadaxili izolyasiya provayderin məsuliyyətidir, sizin tərəfinizdəki inteqrasiya və giriş hüquqları isə sizin. Bu bölgü müqavilədə aydın yazılmalıdır. Daxildə isə izolyasiya sualları IT və ya təhlükəsizlik məsulunun siyahısında olmalıdır — giriş hüquqları ilə birlikdə, SSO və rol əsaslı giriş yazısında izah etdiyimiz kimi.

Vexvon-da izolyasiya

Vexvon-da bilik bazası şirkət üzrə ayrılır — bilik indeksində hər şirkətin öz bölməsi var və axtarış həmin bölmə ilə məhdudlaşdırılır. Təhlükəsizlik səhifəsinə görə müştərinin məlumatları digər müştərilərin hesablarından ayrı saxlanılır, yüklənən bazalar, danışıqlar, zəng yazıları və transkriptlər Vexvon-un ümumi AI modellərini öyrətmək üçün istifadə olunmur. Agentlik və çoxbrendli ssenari üçün valideyn–övlad şirkət modeli var: övlad şirkət valideynin abunəliyini paylaşır. Böyük müştərilər üçün təhlükəsizlik sorğu formasını doldururuq. Ətraflı: təhlükəsizlik.

Növbəti addım

Altı sualı provayderinizə yazılı göndərin və «gizli fakt» testini özünüz aparın. Cavabsız qalan sual növbəti görüşün mövzusudur. Ümumi inteqrasiya qatlarını enterprise AI inteqrasiyası yazısında izah etmişik. Digər yazılar enterprise inteqrasiya bölməsindədir; suallarınızı demo zamanı birlikdə cavablandıra bilərik.

Live demo

Ready? Let's start

See Vexvon live in a 10-minute demo.

  • A scenario built for your business
  • A live sample call
  • A tour of the platform
Get a demoorBook a meeting

Your details are used only for the demo and to get in touch.