Чи безпечно підключати AI до вашої BAS: що питати про доступ до бази
Доступ AI до бази BAS це набір прав, які інструмент отримує на вашу облікову систему: тільки читати дані, читати й записувати документи, або вивантажити копію бази кудись назовні. Це три різні речі з різними наслідками, і саме тут ховається більшість ризиків, про які постачальники говорять неохоче.
Питання «а раптом воно щось зламає в обліку» звучить майже на кожній нашій зустрічі. Нижче розібрано, що саме треба питати постачальника, які відповіді вважати нормальними, а які приводом зупинитись. Це не юридична й не безпекова консультація: остаточну оцінку ризиків для вашої компанії робить ваш ІТ або служба безпеки.
Три рівні доступу і чим вони відрізняються
| Рівень | Що інструмент може | Що станеться, якщо він помилиться | Типово в якому класі рішень |
|---|---|---|---|
| Лише читання | Дивитись дані і рахувати за ними відповіді | Ви отримаєте неправильну відповідь. Облік лишиться таким, як був | Аналітика для керівника |
| Читання і запис | Створювати й змінювати документи у вашій базі | У базі зʼявляться неправильні документи, і їх доведеться шукати й виправляти | Розпізнавання первинних документів |
| Копія бази назовні | Працювати з вивантаженою копією ваших даних на своєму боці | Ваші дані живуть у місці, яке ви не контролюєте, і застарівають від моменту вивантаження | Частина хмарних чатів із базою |
Різниця між першим і другим рядком не технічна, а управлінська. Запис у базу означає, що інструмент торкається ядра обліку: проведених документів, залишків, звітності. Deloitte у розборі How ERP is evolving in the agentic AI era (березень 2026) описує здоровий підхід так: ядро обліку з жорсткими правилами й можливістю перевірки лишається недоторканим, а AI працює по периферії, через інтерфейси доступу до даних.
Це не означає, що запис завжди зло. Розпізнавання первинки без права запису безглузде: у ньому вся суть. Означає це інше: для розпізнавання ви свідомо приймаєте цей ризик і закладаєте перевірку, а для аналітики приймати його немає жодної причини.
Що насправді означає «лише читає»
Фразу «ми тільки читаємо» кажуть усі. Питання в тому, чим вона забезпечена.
Політикою, коли команди запису в інструменті є, але їх домовились не використовувати або закрили правами користувача. Тоді все тримається на налаштуванні, яке можна змінити.
Конструкцією, коли команд запису немає в самому інструменті. Тоді питання знімається без домовленостей: виконати можна тільки те, що взагалі існує.
Питайте прямо, який з двох варіантів у вас. Відповідь «у нас налаштовані права» і відповідь «у нас немає таких команд» це різний рівень гарантії, хоча звучать вони схоже.
Друге питання того ж ряду: під яким користувачем інструмент заходить у базу і що цей користувач бачить. Якщо він заходить під повними правами, то будь-хто, хто ставить питання, потенційно бачить усе, включно з зарплатами й закупівельними цінами. Розмежування доступу до маржі й закупівельних цін зазвичай потрібне навіть усередині керівництва.
Де опиняється копія ваших даних
Третій рядок таблиці найменш очевидний і найчастіше пропускається. Інструмент може не писати у вашу базу і при цьому регулярно вивантажувати її копію до себе.
З цього виникають два питання, які варто поставити до підписання. Перше: чи створюється копія ваших даних поза вашим контуром і де вона зберігається. Друге: якщо копія створюється, то як часто вона оновлюється, бо відповідь про залишки на вчорашній копії це відповідь про вчора, а рішення ви приймаєте сьогодні.
Формулювання «дані обробляються в захищеному середовищі» на це питання не відповідає. Відповідь на нього звучить як «копія створюється» або «копія не створюється».
Чому відповідь без пояснення марна
Доступ це половина розмови. Друга половина в тому, чи можете ви перевірити те, що інструмент показав.
У дослідженні IDC «The Emerging Economics of AI in Finance» (липень 2026, на замовлення Sage, опитано 2275 керівників фінансів у Північній Америці та EMEA) 71% відповіли, що відмовились би від інструменту з точністю 99%, якби він не міг пояснити свою відповідь.
Практично це означає одну вимогу: будь-яка цифра має розгортатись до документів, з яких вона зібрана. Не до опису методики, а до конкретного переліку накладних і платежів. Якщо інструмент цього не вміє, ви не зможете ні перевірити його, ні захистити його цифру перед власником чи банком.
Сім питань постачальнику про доступ
Ці питання варто поставити письмово і зберегти відповіді.
- Інструмент має команди запису у нашу базу? Якщо має, які саме документи він може створювати або змінювати.
- Читання забезпечене правами користувача чи відсутністю команд запису в самому інструменті.
- Під яким користувачем відбувається підключення і які дані цей користувач бачить.
- Чи можна розмежувати доступ так, щоб різні люди бачили різні розділи.
- Копія нашої бази створюється поза нашим контуром? Якщо так, де вона зберігається і як часто оновлюється.
- Чи можна від будь-якої показаної цифри перейти до переліку документів, з яких вона зібрана.
- Що станеться з доступом і з копією даних, якщо ми припинимо співпрацю.
Сьоме питання ставлять рідше за інші й шкодують про це найчастіше.
Як це влаштовано в BAFDIM
Щоб не давати порад, яких самі не виконуємо, відповідаємо на власні сім питань.
Команд запису в BAFDIM немає взагалі, тому питання «а раптом воно щось зламає в обліку» знято не політикою, а конструкцією. BAFDIM читає вашу систему в момент питання і не зберігає копій баз, тому окремої копії ваших даних десь поза вашим контуром не виникає. Будь-яка цифра у відповіді розгортається до документів, з яких вона зібрана. Демонстрації ми проводимо на демонстраційних базах, не використовуючи дані клієнта.
Чого BAFDIM не робить: не веде облік, не вводить документи і не приймає рішень за вас. Відповідальність за рішення лишається у людей. Це не універсальний інструмент: якщо ваш біль у ручному введенні первинки, вам потрібен інший клас рішень, і про це докладніше в огляді AI-рішень для BAS.
З чого почати перевірку
Найкоротший спосіб перевірити будь-якого постачальника займає одну зустріч. Попросіть показати відповідь на питання, цифру з якого ви знаєте напамʼять, і одразу попросіть розгорнути її до документів. Далі поставте перше й пʼяте питання зі списку вище і послухайте, наскільки конкретна відповідь.
Якщо хочете зробити це з нами, сформулюйте три питання, відповіді на які ви зараз чекаєте найдовше, і приходьте з ними: демо триває 30 хвилин, на прикладі, близькому до вашої сфери. Хочу побачити демо.
Часті питання
Що означає, що AI має доступ до бази BAS лише на читання?
Інструмент може дивитись дані й рахувати за ними відповіді, але не може створювати чи змінювати документи. Якщо він помилиться, ви отримаєте неправильну відповідь, а облік лишиться таким, як був.
Чим читання за політикою відрізняється від читання за конструкцією?
За політикою команди запису в інструменті є, але їх домовились не використовувати або закрили правами користувача, і все тримається на налаштуванні, яке можна змінити. За конструкцією таких команд немає взагалі, тому виконати можна тільки те, що існує.
Чи створює AI-рішення копію нашої бази?
Залежить від рішення, і це треба питати прямо. Відповідь на це питання звучить як «копія створюється» або «копія не створюється». Якщо створюється, питайте, де вона зберігається і як часто оновлюється.