Роли Менеджер и Разработчик, добавление сотрудника в команду, отключение доступа при увольнении и учёт персональных данных в переписке с клиентами.
Общий логин на несколько человек работает, пока в компании один агент и никто не трогает его настройки. Как только за инструкцию отвечает один человек, а в чатах работает другой, нужны роли: «Менеджер» видит только переписку, «Разработчик» — все настройки, кроме партнёрских. Доступ добавляется по почте, отключается флагом или удалением, а переписка с клиентами остаётся персональными данными.
Логин от кабинета Савви знают четверо: два оператора, маркетолог и владелец, который завёл аккаунт полгода назад и с тех пор туда не заходит. Работает это до первого случая, когда оператор в панике меняет промпт агента посреди рабочего дня, потому что бот «начал грубить», а через час выясняется — грубить он начал из-за чужой правки в инструкции, которую никто не согласовывал.
Дальше в этой ситуации разбираемся: зачем разделять роли, что оператор может делать с чатом, а что нет, и что происходит с доступом, когда сотрудник уходит из компании.
В кабинете Савви две роли. «Менеджер» видит переписку с клиентами и работает в чатах. «Разработчик» получает доступ ко всем настройкам кабинета, кроме партнёрских разделов, и может работать с прикреплёнными клиентскими аккаунтами, если владелец — интегратор.
Разница между ролями не техническая, она организационная: оператор, который отвечает клиентам, почти никогда не должен переписывать инструкцию агента. Одно неверное слово в промпте меняет тон ответов у всех клиентов сразу, и найти автора правки без раздельных ролей невозможно — в общем логине все правки подписаны одним и тем же именем.
Проверьте на своих диалогах.Регистрация без карты, 500 ₽ на тест по промокоду BLOG500
Собрать агентаРоль меняется без повторного приглашения: клик по имени пользователя открывает раздел «Роль пользователя», где выбирается новое значение. Если сотруднику назначили роль «Разработчик» и у владельца есть прикреплённые клиентские аккаунты, там же появляется выбор, с какими именно аккаунтами он будет работать.
Руководство Савви описывает две роли без детальной таблицы вроде «может редактировать переменные, но не может удалять базу знаний». Если нужен доступ уже, ориентируйтесь на факт: менеджер работает в чатах, разработчик — везде, кроме партнёрских настроек.
| Что доступно | Менеджер | Разработчик |
|---|---|---|
| Чаты и переписка с клиентами | да | да |
| Инструкция и настройки агента | нет | да |
| База знаний, действия, барьеры | нет | да |
| Партнёрские разделы кабинета | нет | нет |
| Прикреплённые клиентские аккаунты | нет | да, из выбранных |
Таблица объясняет, почему оператор первой линии обычно остаётся на роли «Менеджер»: ему нужны чаты и ничего больше, именно так устроен доступ у первой линии поддержки. Роль «Разработчик» имеет смысл у того, кто пишет и правит инструкцию агента, а её структура объясняется в статье что такое ИИ-агент.
Режим совместного доступа требует активной подписки, и лимит на число участников зависит от тарифа.
На тарифе Enterprise ограничения на число участников команды нет. Если четверым сотрудникам действительно нужны раздельные роли вместо общего логина, это уже повод посмотреть на тариф выше Start: команда потребует подписки в любом случае.
Каждый, кому дали роль «Менеджер», получает доступ к живой переписке: там встречаются телефоны, адреса, иногда даты рождения. Это персональные данные с того момента, как они попали в чат, независимо от того, когда кто-то решил их так называть.
Платформа умеет маскировать такие данные перед отправкой в облачную модель: телефон или дата рождения заменяются на обезличенное значение, ответ формируется по маскированному тексту, а расшифровка происходит уже в России. Настройка находится во вкладке «Безопасность» и не связана с тем, кто из сотрудников читает переписку в кабинете: маскирование защищает именно передачу данных в модель.
Второй рубеж — срок хранения. По умолчанию сообщения и неактивные диалоги удаляются со всех серверов через 45 дней, период настраивается отдельно для сообщений и для диалогов. Это стоит проверить в паре с составом команды: чем больше людей видит чаты, тем важнее, чтобы старые разговоры не копились без надобности. Полнее тема персональных данных в переписке раскрыта в статье ИИ-агент и персональные данные.
Поставьте каждому активному сотруднику отдельную учётную запись с ролью — начните с того, кто правит инструкцию: ему нужен «Разработчик», остальным, кто работает только в чатах, хватит «Менеджера». Дальше загляните в раздел «Безопасность» и проверьте, включено ли маскирование персональных данных и какой срок хранения переписки установлен по умолчанию.
Когда сотрудник увольняется, откройте вкладку «Команда» и снимите флаг доступа или удалите пользователя из списка — оба действия рядом с его именем. Это быстрее смены общего пароля, который всё равно помнят ещё трое, и не требует предупреждать всю команду заранее. Кто вообще нужен со стороны бизнеса на старте, определяет то же распределение ролей, что и во внедрении ИИ-агента; полный перечень настроек для роли «Разработчик» проще всего свериться в руководстве Савви.
Число зависит от тарифа: Start даёт одну учётную запись без совместного доступа, PRO — трёх членов команды, Business — десять, Enterprise — без ограничения. Режим совместного доступа вообще работает только при активной подписке.
Менеджер видит только чаты и переписку с клиентами. Разработчик получает доступ ко всем настройкам агента, кроме партнёрских, и может работать с выбранными клиентскими аккаунтами, если они прикреплены к владельцу.
Да, это часть настроек, к которым у роли есть доступ. Ограничение только одно — партнёрские разделы кабинета для разработчика закрыты.
На вкладке «Команда» есть флаг, который временно отключает доступ конкретному человеку, и кнопка полного удаления из списка команды. Оба варианта доступны рядом с именем пользователя.
Приглашение уходит на указанную почту. Если аккаунта нет, ссылка ведёт на страницу регистрации. До принятия приглашения человек отображается на вкладке «Приглашенные», после — на вкладке «Активные».
Технически да, если в переписке звучит телефон или дата рождения без включённого маскирования. Поэтому вместе с составом команды стоит проверить настройки «Безопасность»: маскирование персональных данных и срок хранения переписки, по умолчанию 45 дней.