PPactrum
Безопасность

Что происходит с вашими договорами

Данные хранятся в России, копий — три, доступ разграничен ролями, а в нейросеть уходит текст, где вместо сторон стоят условные метки. Ниже — по пунктам, включая то, чего у нас пока нет.

Зачем эта страница

Вопрос, который задают до того, как загрузить первый договор

«Мы отдадим вам все свои договоры — а что с ними будет дальше?» Это первый вопрос руководителя, и он правильный. В договорах лежит то, что компания обычно никому не показывает: с кем она работает, по каким ценам, на каких условиях и где у неё слабое место. Отдавать такое стороннему сервису тревожно, и тревога здесь здоровая, а не паранойя.

Отвечать на неё общими словами про «надёжную защиту» бессмысленно — так пишут все. Поэтому ниже по пунктам: где лежат данные, кто внутри вашей компании что видит, что именно уходит в нейросеть при разборе договора и чего у нас пока нет. Последний пункт для этого разговора такой же важный, как первые три.

Проверить обещание безопасности до подписки нельзя — можно только сверить, совпадает ли написанное здесь с тем, что вам скажут на разговоре и что вы увидите в продукте. Пусть совпадает: страница про безопасность — худшее место, чтобы что-то приукрасить.

Принципы защиты

Как мы защищаем ваши данные

Шесть вещей, на которых держится работа системы управления договорами. Каждая из них — то, что работает сегодня, а не то, что появится в следующем релизе.

Обезличивание перед разбором

Перед отправкой в нейросеть реквизиты сторон и персональные данные заменяются условными метками, а после разбора подставляются обратно. Модель видит условия договора, но не знает, чей он.

Данные хранятся в России

Реестр договоров, загруженные файлы и извлечённые метаданные размещаются на серверах в РФ.

Шифрование канала

Соединение с системой идёт по защищённому каналу SSL/TLS — содержимое договора нельзя перехватить по дороге.

Резервные копии в трёх экземплярах

Тройная репликация: данные лежат в трёх копиях. Отказ одного носителя не приводит к потере договоров — система поднимается с оставшихся.

Роли и разграничение доступа

Кто видит весь реестр, а кто — только свои договоры и суммы. Входит в тарифы «Бизнес» и «Корпорация».

Работаем в рамках 152-ФЗ

Обработку персональных данных строим по требованиям закона: хранение в России, разграничение доступа и защищённый канал.

Сертификат ФСТЭК и реестр отечественного ПО

В дорожной карте

Сертификацию ФСТЭК и включение в реестр отечественного ПО мы планируем — это направление развития, а не готовый факт на сегодня. О статусе сообщим здесь же.

Разбор договора

Модель видит условия, но не знает, чей это договор

Главное опасение звучит так: «наши договоры уйдут в чужой ИИ». Поэтому перед отправкой на разбор система подменяет всё, по чему документ можно опознать, условными метками — а после разбора подставляет реальные значения обратно.

  1. 01

    Замена на метки

    Перед отправкой система проходит по тексту и подменяет всё, по чему договор можно опознать, условными метками. Название компании, ИНН, ОГРН, КПП и адрес превращаются в «Сторону 1» и «Сторону 2». Соответствие «метка → реальная компания» остаётся в системе и наружу не уходит.

    ООО «Ромашка», ИНН, адрес → Сторона 1

  2. 02

    Разбор текста в метках

    В модель уходит уже такой текст. Она читает структуру и условия — предмет, этапы, сроки, суммы, обязанности, ответственность — и видит вместо компаний безличные «Сторону 1» и «Сторону 2». Для разбора условий этого достаточно: чтобы вытащить дату и сумму, знать имя компании не нужно.

    Сторона 1 обязана сдать первый этап до 15 марта

  3. 03

    Обратная подстановка

    Модель возвращает результат с теми же метками. Система подставляет на их место реальные значения — уже у себя, внутри вашего контура. Поэтому в карточке договора название контрагента и его реквизиты стоят на своих местах, хотя модель их в открытом виде не получала.

    Сторона 1 → ООО «Ромашка», ИНН, адрес

Что уходит в модель под меткой

По этим данным договор можно опознать — значит, в открытом виде они не отправляются

  • Названия сторон: кто заказчик, кто исполнитель, под каким брендом работает ваш контрагент. В тексте на их месте стоят «Сторона 1» и «Сторона 2».
  • Реквизиты: ИНН, КПП, ОГРН, юридические и фактические адреса, банковские счета — они тоже подменяются метками.
  • Персональные данные людей: имена подписантов и контактных лиц, их телефоны и почта.

Что модель действительно видит

Условия договора — то, ради чего разбор вообще затевается

  • Предмет договора и состав работ: что должно быть сделано или поставлено.
  • Этапы и сроки, включая формулы вида «в течение десяти рабочих дней с даты подписания акта».
  • Суммы, порядок и график оплаты, аванс, удержание, НДС.
  • Обязанности каждой стороны и ответственность за их нарушение: пени, штрафы, право на расторжение.
  • Формулировки, из-за которых потом возникают споры, — их система показывает отдельно.

Разница между этими двумя списками и есть ответ на вопрос «а не уйдут ли наши договоры в чужой ИИ». Модель работает с формой документа, а не со знанием о том, кто его подписал. Модель видит, что «Сторона 1 обязана сдать этап до пятнадцатого числа», но не знает, что Сторона 1 — это вы.

Ключевое здесь — что это замена, а не удаление. Реквизиты не стираются: они подменяются метками только в той копии текста, которая уходит на разбор, а расшифровка меток остаётся в системе. Когда модель возвращает результат, система подставляет реальные значения обратно — уже внутри вашего контура. Поэтому два утверждения, которые со стороны выглядят противоречащими, верны одновременно: реквизиты сторон в карточке договора есть, но в открытом виде модель их не видела.

Приукрашивать тут нечего, поэтому скажем и обратную сторону: текст договора наружу всё-таки уходит. Предмет, этапы, сроки, суммы, обязанности и формулировки модель читает — обезличена принадлежность документа, а не его содержание. Это единственный маршрут, по которому содержимое договора выходит за пределы системы, и мы называем его прямо, а не прячем строчкой в пользовательском соглашении. Если для вашей службы безопасности даже такая отправка неприемлема — скажите об этом до старта: тогда разговор начинается не с тарифа, а с требований к контуру.

Разграничение доступа

Каждый видит только своё

Реестр договоров и контроль исполнения работают с ролями: доступ к суммам, контрагентам и статусам настраивается под структуру компании.

pactrum.ru / договоры
Демо-данныеРеестр договоров Pactrum: десять договоров с контрагентами, суммами, датами окончания и статусами «ОК», «Скоро», «Просрочен»
Так реестр выглядит у пользователя с полным доступом — в систему вошёл директор компании. Что увидит менеджер, определяет его роль.
Хранение и копии

Что будет, если откажет сервер

Данные теряют не от изощрённых атак, а от банальных аварий. Поэтому копий три, а документы живут в системе, а не в личных папках сотрудников.

Самая частая причина потери данных — не взлом, а обычная авария: отказал диск, вышел из строя сервер. Поэтому данные не лежат в одном экземпляре: резервные копии ведутся с тройной репликацией — три копии вместо одной. Отказ одного носителя не означает потерю данных, система поднимается с оставшихся.

Второй слой той же задачи — то, что документы вообще перестают жить в личных папках и переписке. Пока договор лежит у менеджера на диске и в почтовом ящике, «резервная копия» — это его память и его ноутбук. В системе оригинал, допсоглашения, спецификации и закрывающие документы лежат рядом с карточкой договора, и увольнение сотрудника перестаёт быть событием, после которого что-то приходится искать по чужим папкам.

pactrum.ru / договор / файлы
Демо-данныеВкладка «Файлы» в карточке договора Pactrum: основной договор, дополнительное соглашение, спецификация и акт КС-2
Файлы одного договора: основной документ, допсоглашение, спецификация и акт КС-2 — рядом с карточкой, а не в чьей-то переписке.
Честно

Что есть сегодня, а чего у нас нет

Второй список здесь важнее первого. Если сертификат или SLA для вас обязательное условие закупки, узнать об этом лучше сейчас, а не после пилота.

Что есть сегодня

Работает сейчас, а не «планируется к релизу»

  • Хранение данных на серверах в России: реестр договоров, файлы и метаданные лежат в российском контуре.
  • Шифрование канала: соединение с системой идёт по защищённому каналу HTTPS/TLS — содержимое договора нельзя перехватить по дороге.
  • Резервные копии с тройной репликацией — три копии данных вместо одной.
  • Обезличивание текста перед разбором: реквизиты сторон и персональные данные заменяются условными метками до отправки в модель, а после разбора подставляются обратно внутри системы.
  • Роли и разграничение доступа: кто видит весь реестр, кто — только свои договоры и суммы. Входят в тарифы «Бизнес» и «Корпорация».
  • Обработка персональных данных в рамках 152-ФЗ: хранение в России, разграничение доступа, защищённый канал, установленный порядок работы с обращениями.

Чего у нас пока нет

Список короткий, но врать в нём дороже, чем признаться

  • Сертификата ФСТЭК и записи в реестре отечественного ПО. Это направление в дорожной карте, а не готовый факт: появится — напишем здесь же и покажем документ.
  • Сертификатов ISO и аттестатов по информационной безопасности мы не проходили. Заявлять обратное на странице про безопасность — плохое начало отношений.
  • Публичного SLA с процентом доступности. Пока за системой стоит небольшая команда, цифра в договоре была бы обещанием, а не обязательством, за которым что-то стоит.
  • Отдельной службы информационной безопасности. Требования вашей ИБ мы разбираем сами и отвечаем честно — включая ответ «этого мы сегодня не умеем».

Как мы обращаемся с данными, которые вы оставляете на самом сайте, — в политике конфиденциальности и тексте согласия: кто оператор, что именно обрабатывается, сколько хранится и как отозвать согласие.

Возражения

Что обычно смущает перед стартом

Четыре вопроса, которые звучат почти на каждом разговоре с руководителем. Отвечаем без попытки переспорить — в том числе на второй, самый неудобный.

Возражение

«Договоры — самое чувствительное, что у нас есть. Зачем их вообще куда-то отдавать?»

Затем же, зачем бухгалтерия давно живёт в учётном сервисе, а рабочая почта — на чужих серверах: работа с документом требует инструмента, и хранение «у себя в папке» само по себе безопасностью не является. Вопрос не в том, отдавать или нет, а в том, что именно уходит, куда и в каком виде. Здесь содержимое договора выходит наружу ровно один раз — обезличенной копией текста на разбор, где вместо сторон стоят метки «Сторона 1» и «Сторона 2». Остальное время оно живёт в системе, где доступ определяется ролью пользователя.

Возражение

«А если у вас утечка?»

Утечка — это риск, а не невозможное событие, и обещать «у нас такого не случится» мы не будем: так говорят до первого инцидента. Что в наших силах — уменьшить последствия. Канал зашифрован, доступ разграничен ролями, копий данных три, а в модель уходит текст с метками вместо сторон — по нему нельзя понять, чья это сделка и с кем. И если что-то произойдёт, вы узнаете об этом от нас, а не из новостей.

Возражение

«Наша служба безопасности не пропустит облако»

Обычная ситуация, особенно если компания работает с гособоронзаказом или с данными, которые нельзя выносить за периметр. Тогда разговор начинается не с тарифа, а с требований: что должно оставаться в вашем контуре, что можно вынести наружу, какие документы вообще нельзя показывать модели. Установку в закрытом контуре компании мы обсуждаем отдельно, под конкретные требования. Если закрыть их не получится — скажем прямо на первом разговоре, а не через два месяца пилота.

Возражение

«Сотрудники увидят суммы, которые им видеть не нужно»

Тревога не абстрактная: в реестре рядом лежат цены разных клиентов, ставки подрядчиков и маржа по сделкам — то, что внутри компании обычно разнесено по разным людям. Поэтому доступ настраивается ролями: кто видит реестр целиком, кто — только свои договоры и свои суммы, кто управляет настройками. Одна оговорка: роли и права доступа входят в тарифы «Бизнес» и «Корпорация». На «Старте» их нет, и это стоит учесть, даже если в команде всего три человека, но зона ответственности у каждого своя.

Вопросы и ответы

Частые вопросы о безопасности

Про хранение, разбор договора нейросетью, резервные копии, доступ по ролям, закрытый контур и сертификацию.

Где физически хранятся данные?

На серверах в России. Реестр договоров, загруженные файлы и извлечённые метаданные лежат в российском контуре, инфраструктура размещена у российского хостинг-провайдера. Единственное, что покидает систему, — обезличенная копия текста договора, которая уходит на разбор условий; про этот маршрут отдельный вопрос ниже.

Что именно уходит в нейросеть при разборе договора?

Обезличенный текст. Перед отправкой система подменяет условными метками всё, по чему можно понять, чей это договор: названия и реквизиты сторон (ИНН, КПП, ОГРН, адреса, счета) и персональные данные людей — имена подписантов и контактных лиц, их телефоны и почта. Вместо компании в тексте стоит «Сторона 1». Модель получает условия: предмет, этапы, сроки, суммы, порядок оплаты, обязанности и ответственность сторон. Когда она возвращает разбор, система подставляет на место меток реальные значения — уже внутри вашего контура. Поэтому реквизиты в карточке договора есть, хотя модель их в открытом виде не видела.

Есть ли резервные копии и что будет при сбое?

Данные хранятся в трёх копиях — с тройной репликацией. Это защита от самой обыденной аварии: отказа диска или сервера. Выход из строя одного носителя не приводит к потере данных, система поднимается с оставшихся копий.

Как защищён канал передачи данных?

Соединение между браузером и сервером идёт по защищённому каналу — SSL/TLS, то есть содержимое договора нельзя перехватить по дороге. Обмен с внешними сервисами идёт только по защищённым соединениям, доступ к серверной инфраструктуре ограничен.

Кто имеет доступ к договорам внутри компании?

Доступ настраивается через роли. Вы определяете, кто видит реестр целиком, кто — только свои договоры, активности и суммы, а кто управляет настройками. Разграничение действует и на реестр, и на карточку договора с этапами, актами и оплатами. Роли и права доступа входят в тарифы «Бизнес» и «Корпорация».

Можно ли развернуть систему в закрытом контуре?

Такой вариант мы обсуждаем отдельно — под требования вашей службы безопасности, а не как строчку в прайсе. Смысл в том, чтобы система управления договорами работала внутри вашей инфраструктуры. Условия зависят от того, что именно должно остаться в контуре, поэтому разговор начинается с ваших требований, а не с тарифа.

Соответствует ли работа с персональными данными 152-ФЗ?

Обработку персональных данных мы строим по требованиям 152-ФЗ: хранение в России, разграничение доступа, защищённый канал, замена реквизитов и персональных данных на условные метки перед разбором. Важная оговорка про сами договоры: персональные данные внутри загруженных вами документов — данные вашей компании, и порядок работы с ними фиксируется в договоре с нами, а не в публичной политике сайта. Политика конфиденциальности на pactrum.ru описывает другое — данные, которые вы оставляете на самом сайте: заявку и веб-аналитику. Точный состав мер под ваши внутренние регламенты обсуждается отдельно.

Есть ли сертификат ФСТЭК и запись в реестре отечественного ПО?

Сегодня — нет. Это направление в дорожной карте, а не готовый факт: сертификацию ФСТЭК и включение в реестр отечественного ПО мы планируем и о статусе сообщим на этой же странице. Выдавать план за готовый документ не будем — если вам сертификат нужен как обязательное условие закупки, честнее узнать это сейчас.

Не нашли свой вопрос — напишите на info@pactrum.ru: ответим по требованиям вашей службы безопасности.

Безопасный контроль исполнения договоров

Данные в России, копий три, доступ по ролям. Загрузите первый договор за пару минут и посмотрите, как это выглядит на ваших документах.