Multi-tenant SaaS-da tenant izolyasiyası: nəyi soruşmaq
AI platformasında izolyasiya yalnız bazada deyil, bilik indeksində də olmalıdır — yoxsa rəqibin qiyməti sizin botunuzdan çıxa bilər. Bu yazıda multi-tenant SaaS-da tenant izolyasiyasını izah edirik: yeddi qat, AI-yə xas risk, valideyn və övlad hesablar, provayderə suallar, «gizli fakt» testi və inteqrasiyalarda izolyasiya.
Qısa cavab
Multi-tenant SaaS bir platformanın eyni infrastrukturda çox müştəriyə (tenant-a) xidmət etməsidir. Tenant izolyasiyası isə bir müştərinin məlumatının, biliklərinin, açarlarının və jurnallarının digər müştəriyə heç bir halda görünməməsi və ona təsir etməməsidir. AI platformasında bu xüsusilə vacibdir, çünki izolyasiya yalnız verilənlər bazasında deyil, AI-nin bilik indeksində də olmalıdır: bir şirkətin qiymət siyahısı başqa şirkətin müştərisinə cavab olaraq çıxmamalıdır. Alıcı kimi yeddi qatı soruşmaq lazımdır: baza, AI bilikləri, fayllar və yazılar, açarlar və inteqrasiyalar, jurnallar, webhook-lar və AI modelinin öyrədilməsi.
Multi-tenant nə deməkdir
Əksər SaaS platformaları hər müştəri üçün ayrıca server qurmur: bütün müştərilər eyni tətbiqi və eyni infrastrukturu paylaşır, məlumatları isə məntiqi olaraq ayrılır. Bu, xərci aşağı salır və yenilənmələri sürətləndirir. Riski də budur: ayrılma qaydasında bir səhv bir şirkətin məlumatını digərinə göstərə bilər.
Alternativ — hər müştəriyə ayrıca mühit (single-tenant) — daha bahalıdır və adətən yalnız çox böyük və ya xüsusi tənzimlənən müştərilər üçün seçilir. Əksər şirkətlər üçün sual «multi-tenant, yoxsa yox?» deyil, «izolyasiya necə qurulub və necə yoxlanılır?» sualıdır.
İzolyasiyanın yeddi qatı
- Verilənlər bazasıHər sorğu tenant identifikatoru ilə məhdudlaşdırılır; bir tenant-ın sorğusu başqasının qeydini qaytara bilməz.
- AI bilik indeksiBilik bazası axtarışı yalnız həmin şirkətin bilikləri arasında aparılır.
- Fayllar və yazılarZəng yazıları, PDF-lər və şəkillər tenant üzrə ayrılır, linklər başqasına açılmır.
- Açarlar və inteqrasiyalarBir şirkətin CRM açarı və webhook ünvanı yalnız onun hadisələri üçün istifadə olunur.
- JurnallarBir tenant-ın admini digərinin jurnalını görmür.
- Webhook və bildirişlərHadisə yalnız həmin tenant-ın ünvanına gedir.
- AI modeliMüştəri məlumatı ümumi modeli öyrətmək üçün istifadə olunmur və bir müştərinin söhbəti digərinin cavabına təsir etmir.
AI-yə xas risk: bilik qarışması
Adi SaaS-da izolyasiya əsasən bazadadır. AI platformasında isə əlavə bir yer var: vektor indeksi — AI-nin bilik axtardığı yer. Əgər axtarış tenant üzrə məhdudlaşdırılmayıbsa, bir şirkətin botu başqa şirkətin bilik parçasını «ən uyğun» kimi tapıb müştəriyə deyə bilər. Bu, həm məxfilik, həm də reputasiya riskidir: rəqibin qiyməti sizin botunuzdan çıxa bilər.
Valideyn və övlad hesablar
Agentliklər və çoxbrendli qruplar çox vaxt bir neçə şirkət hesabını bir yerdən idarə edir. Burada iki sual ayrılmalıdır: abunəlik və hesablaşma ortaq ola bilər, amma məlumat ayrı qalmalıdır. Brend A-nın müştəri bazası brend B-nin botuna görünməməlidir, agentlik əməkdaşının isə hər brendə girişi ayrıca verilməlidir.
Provayderə veriləcək suallar
- Məlumat tenant-lar arasında necə ayrılır: baza, bilik indeksi, fayllar?
- Bilik axtarışı başqa müştərinin biliklərini qaytara bilərmi?
- Məlumatımız ümumi AI modellərini öyrətmək üçün istifadə olunurmu?
- Provayderin əməkdaşları bizim məlumatımıza nə vaxt və necə girə bilər, bu jurnallaşdırılırmı?
- İzolyasiya necə test olunur və son test nə vaxt olub?
- Müqavilə bitəndə məlumatımız necə silinir — ehtiyat nüsxələr daxil?
Bu sualların cavabları yazılı — təhlükəsizlik sorğu formasında — alınmalıdır.
İzolyasiyanı necə yoxlamaq
Alıcı provayderin daxili testlərini görmür, amma özü sadə yoxlamalar edə bilər. İki test hesabı açın — və ya provayderdən iki test tenant-ı istəyin — və birində unikal, uydurma bir fakt yazın: «Biz şənbə günləri 07:00-da açılırıq». Sonra ikinci hesabın botundan həmin faktı soruşun. Bot onu bilməməlidir. Eyni yoxlamanı ixrac, axtarış və hesabatlarda da aparın.
İnteqrasiyalarda izolyasiya
Sizin tərəfinizdəki inteqrasiya da izolyasiyanı poza bilər: bir webhook ünvanı iki brendin hadisələrini qəbul edirsə və hadisənin hansı brendə aid olduğunu yoxlamırsa, brend A-nın lead-i brend B-nin CRM-inə düşə bilər. Hər tenant üçün ayrıca açar və ya hadisədə tenant identifikatorunun yoxlanması bu riski aradan qaldırır. Bunu API inteqrasiyası tələbləri sənədinin təhlükəsizlik bölməsinə yazın.
İllüstrativ nümunə
Bu, illüstrativ nümunədir. Marketinq agentliyi üç müştəri brendi üçün AI çatbotları qurur və hamısını bir agentlik hesabından idarə edir. Test zamanı agentlik iki brend arasında «gizli fakt» yoxlaması aparır və botların bir-birinin biliklərini görmədiyini təsdiqləyir. Amma agentliyin öz inteqrasiyasında bir webhook ünvanı üç brend üçün ortaqdır.
Düzəliş: hər brend üçün ayrıca webhook açarı, hadisədə brend identifikatorunun yoxlanması. Agentlik əməkdaşlarının girişi də brend üzrə ayrılır.
Tipik səhvlər
- İzolyasiyanı yalnız bazada soruşmaq, AI bilik indeksini unutmaq.
- Provayderin şifahi «hər şey ayrıdır» cavabı ilə kifayətlənmək.
- Agentlik hesabında bütün brendlərə hamının girişi.
- Öz inteqrasiyanızda ortaq webhook ünvanı.
- Müqavilə bitəndə silinmə qaydasını soruşmamaq.
Məhdudiyyətlər
Alıcı izolyasiyanı yalnız müəyyən dərəcədə yoxlaya bilər: daxili arxitekturanı görmür və provayderin yazılı cavablarına, müqaviləyə və mümkünsə müstəqil yoxlamalara güvənir. Sertifikat tələb olunursa, provayderin hansı sertifikatı olub-olmadığını birbaşa soruşun. Tənzimlənən sektorlarda tələbləri hüquq və təhlükəsizlik şöbəsi ilə razılaşdırın.
Kim cavabdehdir
Platformadaxili izolyasiya provayderin məsuliyyətidir, sizin tərəfinizdəki inteqrasiya və giriş hüquqları isə sizin. Bu bölgü müqavilədə aydın yazılmalıdır. Daxildə isə izolyasiya sualları IT və ya təhlükəsizlik məsulunun siyahısında olmalıdır — giriş hüquqları ilə birlikdə, SSO və rol əsaslı giriş yazısında izah etdiyimiz kimi.
Vexvon-da izolyasiya
Vexvon-da bilik bazası şirkət üzrə ayrılır — bilik indeksində hər şirkətin öz bölməsi var və axtarış həmin bölmə ilə məhdudlaşdırılır. Təhlükəsizlik səhifəsinə görə müştərinin məlumatları digər müştərilərin hesablarından ayrı saxlanılır, yüklənən bazalar, danışıqlar, zəng yazıları və transkriptlər Vexvon-un ümumi AI modellərini öyrətmək üçün istifadə olunmur. Agentlik və çoxbrendli ssenari üçün valideyn–övlad şirkət modeli var: övlad şirkət valideynin abunəliyini paylaşır. Böyük müştərilər üçün təhlükəsizlik sorğu formasını doldururuq. Ətraflı: təhlükəsizlik.
Növbəti addım
Altı sualı provayderinizə yazılı göndərin və «gizli fakt» testini özünüz aparın. Cavabsız qalan sual növbəti görüşün mövzusudur. Ümumi inteqrasiya qatlarını enterprise AI inteqrasiyası yazısında izah etmişik. Digər yazılar enterprise inteqrasiya bölməsindədir; suallarınızı demo zamanı birlikdə cavablandıra bilərik.