Общий доступ к диалогу¶
ИИ Студия может создавать управляемую ссылку на сохранённый разговор, если эта возможность разрешена политикой организации.
Это удобно для передачи результата коллеге, но в корпоративной среде кнопку Поделиться нужно воспринимать как публикацию данных, а не как обычное копирование адреса страницы.
Что происходит при общем доступе¶
Создаётся отдельное представление разговора для получателя.
Получатель видит опубликованный снимок выбранной ветви и не редактирует ваш исходный разговор.
В зависимости от настроек организации:
- ссылка может требовать входа в ИИ Студию;
- публичное открытие без авторизации может быть запрещено;
- в снимок могут быть включены выбранные файлы;
- владелец может обновить опубликованную версию;
- владелец может отозвать ссылку.
Политика корпоративной поставки¶
В подготовленной конфигурации ИИ Студии публичная видимость ресурсов не должна считаться разрешённой по умолчанию. Фактическое право на создание и публикацию ссылок задаётся администратором роли.
Известное ограничение выпуска 0.3.66
В фактическом .env.example 0.3.66 параметр ALLOW_SHARED_LINKS_PUBLIC всё ещё равен true. Это расходится с целевой корпоративной политикой и зафиксировано как блокер следующего продуктового выпуска. Пока используется 0.3.66, не применяйте анонимные публичные ссылки для конфиденциальных данных и ограничивайте доступ к самой Студии сетевым периметром организации.
Если вы не видите функцию общего доступа, это может быть осознанная политика компании.
Danger
Никогда не пытайтесь обходить отсутствие права публикации через сторонние сервисы сокращения ссылок, копирование внутренних URL или несанкционированные облачные хранилища.
Когда использовать общий доступ¶
Подходит для:
- передачи проверенного результата коллеге;
- согласования текста;
- демонстрации хода анализа;
- передачи нескольких альтернативных ветвей;
- просмотра разговора без выдачи доступа к вашему аккаунту.
Когда лучше экспортировать файл¶
Экспорт предпочтительнее, если:
- требуется приложить переписку к задаче;
- нужен неизменяемый архивный снимок;
- получатель не имеет доступа к Студии;
- корпоративная политика запрещает общие ссылки;
- материал должен храниться в системе документооборота.
См. Импорт и экспорт.
Перед публикацией: обязательная проверка¶
Просмотрите весь разговор, а не только последний ответ.
Проверьте:
- персональные данные;
- пароли;
- токены;
- ключи;
- внутренние IP и DNS-имена;
- номера договоров;
- финансовые данные;
- конфиденциальный код;
- содержимое альтернативных ветвей;
- имена и содержимое файлов.
Ссылка может раскрыть больше, чем последний экран
Если разговор имеет ветви или снимки файлов, получателю могут быть доступны данные, о которых вы забыли, просматривая только текущий ответ.
Как создать ссылку¶
В зависимости от компоновки интерфейса общий доступ открывается:
- из меню активного разговора;
- или из меню разговора в боковой панели;
- на мобильном — через дополнительное меню заголовка.
Пошагово:
- откройте нужный сохранённый чат;
- убедитесь, что активна правильная ветвь;
- откройте Экспорт и общий доступ или действие Поделиться;
- выберите создание ссылки;
- проверьте параметры доступа;
- проверьте параметры файлов;
- создайте ссылку;
- скопируйте её только после проверки настроек.
Какая ветвь публикуется¶
Публикация привязана к выбранной ветви разговора и её сохранённому состоянию.
Перед созданием ссылки:
- переключитесь на нужный вариант ответа;
- прокрутите разговор до конца;
- убедитесь, что последняя реплика полностью сохранена;
- только затем создавайте публикацию.
Если последний ответ ещё сохраняется, интерфейс может попросить повторить позже.
Ветви в общей ссылке¶
Современная функция общего доступа способна сохранять ветвление опубликованного разговора.
Получатель может видеть альтернативные пути через навигацию по ветвям.
Это удобно для демонстрации вариантов, но создаёт риск случайной публикации нежелательного старого ответа.
Перед публикацией проверьте соседние ветви.
Файлы в общей ссылке¶
Если политика разрешает снимки файлов, при публикации можно включить связанные с разговором файлы.
Важно: это не означает выдачу получателю прямого доступа к вашему личному файловому пространству.
Студия создаёт снимок выбранных файлов для конкретной публикации.
Что проверить¶
- какие файлы выбраны;
- действительно ли они нужны получателю;
- нет ли в них скрытых листов/метаданных;
- нет ли персональных данных;
- не является ли файл более чувствительным, чем сам текст чата.
Почему снимок файла важен¶
Представьте:
- чат содержит
report.xlsx; - вы публикуете ссылку с файлом;
- затем в своём рабочем пространстве изменяете исходный
report.xlsx.
Общая ссылка должна работать с опубликованным снимком, а не автоматически давать получателю живой доступ ко всем будущим изменениям вашего файла.
При обновлении публикации набор снимков может быть пересоздан.
Что видит получатель¶
Получатель получает режим чтения опубликованного разговора.
В зависимости от разрешений он может:
- читать сообщения;
- просматривать ветви;
- открывать включённые файлы;
- использовать свои настройки темы/языка;
- при наличии собственной учётной записи — продолжить опубликованную ветвь как свою копию.
Он не продолжает ваш исходный чат напрямую.
«Продолжить как копию»¶
Если получатель вошёл в Студию, он может создать личный чат на основе видимой опубликованной ветви.
После этого:
- новый разговор принадлежит получателю;
- исходная публикация не меняется;
- ваш оригинальный чат не меняется;
- дальнейшие сообщения получателя не появляются у вас автоматически.
Это удобно для передачи шаблона анализа или стартового контекста.
Публичная ссылка и ссылка для авторизованных пользователей¶
Это принципиально разные уровни риска.
Авторизованный доступ¶
Получателю требуется учётная запись и вход в Студию.
Публичный доступ¶
Ссылка открывается без входа.
Для корпоративных данных публичный режим несёт существенно больший риск и может быть полностью запрещён администратором.
Если интерфейс не предлагает публичный вариант — это штатное ограничение, а не недостающая функция.
QR-код¶
В интерфейсе общей ссылки может быть доступна генерация QR-кода.
Это просто другой способ передать тот же URL.
QR-код не добавляет защиты.
Не размещайте его на публичном экране или печатном материале, если ссылка предназначена ограниченному кругу лиц.
Как обновить существующую ссылку¶
Если после публикации вы добавили новые сообщения, старая ссылка не обязана автоматически показывать их.
Чтобы опубликовать обновлённое состояние:
- откройте исходный чат;
- перейдите к правильной ветви;
- откройте управление общей ссылкой;
- выберите обновление публикации;
- повторно проверьте файлы;
- подтвердите.
URL может остаться тем же, а опубликованный снимок обновится.
Warning
Перед обновлением снова проведите проверку конфиденциальности. Новые сообщения могли добавить сведения, которых не было в первой версии.
Как отозвать ссылку¶
Если доступ больше не нужен:
- откройте управление общей ссылкой из разговора;
- выберите удаление/отзыв;
- подтвердите;
- попробуйте открыть старый URL в отдельной сессии;
- убедитесь, что публикация больше недоступна.
Также управление всеми своими ссылками доступно через Настройки → Управление данными → Общие чаты или аналогичный раздел текущего интерфейса.
Почему удалить чат и отозвать ссылку — не одно и то же¶
Не рассчитывайте на косвенное поведение.
Если нужно прекратить публикацию, явно отзовите общую ссылку.
После этого отдельно решайте, сохранять ли исходный чат.
Как посмотреть все опубликованные разговоры¶
В настройках управления данными доступен список созданных вами общих ссылок.
Используйте его для регулярной ревизии:
- что опубликовано;
- какие ссылки больше не нужны;
- какие данные могут устареть;
- где нужно отозвать доступ.
Для корпоративной безопасности полезно периодически очищать старые публикации.
Общая ссылка и изменение прав пользователя¶
Если ссылка требует авторизации, доступ получателя зависит от текущих правил системы.
Не обещайте сотруднику доступ навсегда только потому, что ссылка когда-то открывалась.
Администратор может менять:
- роли;
- группы;
- глобальную политику общих ссылок;
- публичность.
Общая ссылка и локальные данные¶
Даже если модель была локальной, создание общей ссылки меняет режим распространения результата.
Локальная обработка отвечает на вопрос:
Где модель обработала запрос?
Общая ссылка отвечает на другой вопрос:
Кому теперь доступен результат?
Не смешивайте эти понятия.
Общая ссылка и Yandex AI¶
Если разговор уже обрабатывался облачной моделью, публикация не отменяет факт облачной обработки.
Если чат был локальным, общая ссылка сама по себе не превращает модель в облачную, но раскрывает опубликованный результат тем получателям, которым доступен URL.
Практический безопасный сценарий¶
Нужно передать коллеге анализ открытой технической документации.
- закончите чат;
- проверьте ветви;
- убедитесь, что нет внутренних данных;
- не включайте ненужные файлы;
- создайте ссылку только для авторизованных пользователей;
- отправьте её коллеге;
- после завершения совместной работы отзовите ссылку.
Небезопасный сценарий¶
Чат содержит:
- лог с внутренними адресами;
- фрагмент авторизованного ключа;
- финансовые данные;
- договор.
Создавать публичную ссылку на такой разговор нельзя только потому, что «ссылка никому не известна».
Секретность URL не является полноценной системой разграничения доступа.
Если кнопки общего доступа нет¶
Причины:
- роль не имеет разрешения;
- администратор отключил функцию;
- разговор ещё не содержит сохранённых сообщений;
- используется временный чат или состояние, которое не предназначено для публикации.
Не пытайтесь вручную угадывать внутренний URL разговора — он не является заменой общей ссылке.
Если ссылка открывается у вас, но не у коллеги¶
Проверьте:
- требуется ли авторизация;
- вошёл ли коллега в правильную Студию;
- не отозвана ли ссылка;
- не изменилась ли политика;
- скопирован ли URL полностью.
Если в ссылке отсутствует файл¶
Возможно:
- файл не был включён в снимок;
- публикация создана до прикрепления файла;
- файл не разрешён для общего доступа;
- ссылка не была обновлена после изменения.
Откройте управление ссылкой и проверьте опубликованный набор файлов.
Если опубликован лишний файл¶
Не пытайтесь считать проблему решённой только изменением исходного файла.
- обновите публикацию без лишнего файла или отзовите ссылку;
- проверьте URL;
- при необходимости создайте новую публикацию.
Проверка результата¶
Вы должны уметь:
- создать ссылку только после проверки содержимого;
- объяснить разницу между публичной и авторизованной ссылкой;
- выбрать файлы для снимка;
- проверить ветви;
- обновить публикацию;
- отозвать ссылку;
- открыть список всех своих публикаций;
- объяснить, почему локальная модель не делает опубликованный результат автоматически закрытым.
Что дальше¶
Если вместо ссылки нужен самостоятельный файл с перепиской, переходите к Импорту и экспорту.