---
title: "حاکمیت داده و کنترل دسترسی (ABAC) در دانابات: چرا این سؤال همیشه در RFP سازمان بزرگ می‌آید؟"
description: "حاکمیت داده و ABAC در دستیارهوش مصنوعی سازمانی چیست و چرا در RFP همیشه پرسیده می‌شود؟ببینید دانابات کنترل دسترسی،اطلاعات حساس و Audit Trail را چطور پیاده می‌کند"
url: "https://artinmag.ir/articles/danabot-data-governance-abac-enterprise-rfp"
author: "مرتضی علیزاده"
category: "چت بات"
published: "2026-09-15T08:08:49.4090226"
updated: "2026-09-15T08:08:49.4091599"
lang: "fa"
publisher: "مجله آرتین — شرکت هوش گستر فردا آرتین"
---

# حاکمیت داده و کنترل دسترسی (ABAC) در دانابات: چرا این سؤال همیشه در RFP سازمان بزرگ می‌آید؟

> حاکمیت داده در دانابات شامل سه لایه است: کنترل دسترسی مبتنی‌بر ویژگی (ABAC) که مستقیماً روی چارت سازمانی واقعی پیاده می‌شود، ماسک اطلاعات حساس و واژگان ممنوعه برای پنهان‌کردن بخش‌های حساس حتی درون اسناد مجاز، و Audit Trail کامل که هر پرسش و دسترسی را ثبت می‌کند. سیاست دسترسی را خودِ سازمان تعریف می‌کند، نه محصول.

## سوالی که در فرایند ارزیابی یک سازمان بزرگ همیشه مطرح می‌شود

در [مقاله قبلی درباره SmartConnect](https://artinmag.ir/articles/danabot-smartconnect-integration-not-replacement) دیدیم که دانابات به‌جای جایگزینی سامانه‌های موجود، کنارشان می‌نشیند. اما یک سؤال بزرگ‌تر باقی می‌ماند، سؤالی که در تقریباً هر فرایند ارزیابی یا RFP یک [سازمان بزرگ](https://artinmag.ir/articles/danabot-enterprise-tier-organization-segment-definition) پرسیده می‌شود: وقتی صدها یا هزاران نفر به یک ابزار هوش مصنوعی دسترسی دارند، چه کسی، دقیقاً به چه چیزی، دسترسی پیدا می‌کند؟

## چرا حاکمیت داده در این segment یک الزام است، نه یک ویژگی اضافه

در یک سازمان کوچک، معمولاً همه به همه‌چیز دسترسی دارند و کسی نگران نیست. اما در یک سازمان با چند واحد و صدها کارمند، این مدل دو نتیجه بد دارد: یا دسترسی آن‌قدر باز است که واحد حراست یا امنیت نگران می‌شود، یا آن‌قدر بسته است که کارمند برای دیدن ساده‌ترین سند هم باید نامه اداری بزند. حاکمیت داده، دقیقاً همین مسئله را حل می‌کند — نه با بستن همه‌چیز، بلکه با تعریف دقیق این‌که چه کسی به چه چیزی دسترسی دارد.

## ABAC چیست و چرا با کنترل دسترسی ساده فرق دارد

روش ساده کنترل دسترسی، این است که هر کاربر یک «نقش» ثابت داشته باشد و بر اساس آن نقش، به یک دسته کلی از اطلاعات دسترسی پیدا کند. اما این مدل، برای یک سازمان بزرگ با چارت سازمانی واقعی، کافی نیست — چون دسترسی واقعی، معمولاً به ترکیبی از عوامل بستگی دارد: واحد فرد، سطح سازمانی او، پروژه‌ای که رویش کار می‌کند، و حتی نوع سند. ABAC (کنترل دسترسی مبتنی‌بر ویژگی) دقیقاً همین ترکیب را در نظر می‌گیرد و مستقیماً روی چارت سازمانی واقعی شما پیاده می‌شود، نه یک لیست ساده و دستی از نقش‌ها.

## ماسک اطلاعات حساس و واژگان ممنوعه

فراتر از این‌که چه کسی به چه سندی دسترسی دارد، گاهی حتی در یک سند مجاز هم بخش‌هایی وجود دارد که باید پنهان بماند — مثل یک شماره حساب یا یک بند قراردادی حساس. ماسک اطلاعات حساس، این بخش‌ها را حتی از دید کاربرانی که به بقیه سند دسترسی دارند هم پنهان نگه می‌دارد. واژگان ممنوعه هم لایه‌ای دیگر است: اطمینان از این‌که برخی اصطلاحات یا نام‌ها، بدون توجه به سطح دسترسی، هرگز در پاسخ‌ها ظاهر نشوند.

## Audit Trail کامل: «چه کسی چه چیزی دید» باید همیشه قابل‌پاسخ باشد

در یک سازمان بزرگ، دیر یا زود این سؤال پیش می‌آید: چه کسی، در چه زمانی، به کدام سند دسترسی داشته؟ بدون یک ثبت کامل رخدادها، پاسخ به این سؤال غیرممکن است. Audit Trail کامل، یعنی هر پرسش، هر پاسخ، و هر دسترسی، به‌طور خودکار ثبت می‌شود — نه برای نظارت روزمره بر کارمندان، بلکه برای این‌که وقتی یک بازرسی، ممیزی، یا بررسی امنیتی لازم شد، پاسخ همیشه آماده باشد.

## سیاست دسترسی مال سازمان است، نه محصول

نکته مهمی که باید روشن باشد این است: دانابات قانون دسترسی تحمیل نمی‌کند. یک لایه policy در اختیار خودِ سازمان است و دانابات فقط همان سیاست را اجرا می‌کند — یعنی چارت سازمانی، سطوح دسترسی، و قوانین محرمانگی، دقیقاً همانی است که خودِ سازمان تعریف کرده، نه یک قالب از پیش‌تعیین‌شده که سازمان باید خودش را با آن تطبیق دهد.

## اشتباهی که در این مرحله رایج است

رایج‌ترین اشتباه، این تصور است که حاکمیت داده، یک ویژگی است که بعداً و در صورت نیاز اضافه می‌شود. اما در دانابات، این اصل از پایه در معماری سیستم جا داده شده: پیش از اینکه هر پاسخی ساخته شود، مجاز بودن هر سند بررسی می‌شود — یعنی فیلتر روی ورودی اعمال می‌شود، نه روی خروجی تولیدشده. این تفاوت، دقیقاً همان چیزی است که یک سیستم را از نظر امنیتی قابل‌اعتماد می‌کند، نه صرفاً به‌ظاهر ایمن.

## جمع‌بندی

برای یک سازمان بزرگ، حاکمیت داده یعنی سه چیز با هم: کنترل دسترسی دقیق بر اساس چارت سازمانی واقعی (ABAC)، پنهان‌سازی اطلاعات حساس حتی درون اسناد مجاز، و ثبت کامل و قابل‌بازیابی هر رخداد — همه بر اساس سیاستی که خودِ سازمان تعریف می‌کند. این دقیقاً همان چیزی است که در فرایند RFP از شما پرسیده می‌شود، و دقیقاً همان چیزی است که دانابات از ابتدا برایش طراحی شده. برای دیدن این ساختار در عمل، به [دانابات](https://dana-bot.ir) سر بزنید.

## پرسش‌های متداول

### حاکمیت داده و ABAC در دانابات چیست؟

ترکیبی از کنترل دسترسی مبتنی‌بر ویژگی روی چارت سازمانی واقعی، ماسک اطلاعات حساس و واژگان ممنوعه، و Audit Trail کامل — همه بر اساس سیاستی که خودِ سازمان تعریف می‌کند.

### چرا کنترل دسترسی ساده برای سازمان بزرگ کافی نیست؟

چون دسترسی واقعی معمولاً به ترکیبی از عوامل بستگی دارد — واحد، سطح سازمانی، پروژه، نوع سند — نه فقط یک نقش ثابت؛ ABAC این ترکیب را روی چارت سازمانی واقعی پیاده می‌کند.

### ماسک اطلاعات حساس در هوش مصنوعی سازمانی چیست؟

پنهان‌کردن بخش‌های حساس یک سند — مثل شماره حساب یا بند قراردادی خاص — حتی از دید کاربرانی که به بقیه همان سند دسترسی مجاز دارند.

### چطور سیاست دسترسی سازمان در هوش مصنوعی پیاده می‌شود؟

دانابات قانون دسترسی تحمیل نمی‌کند؛ یک لایه سیاست در اختیار خودِ سازمان است و دانابات فقط همان سیاست تعریف‌شده توسط سازمان را اجرا می‌کند.

### چرا فیلتر دسترسی باید روی ورودی باشد نه خروجی؟

چون این‌طور، سندی که کاربر اجازه دیدنش را ندارد، اصلاً وارد فرآیند ساخت پاسخ نمی‌شود — که امن‌تر از حذف بعدیِ متن غیرمجاز از یک پاسخ آماده‌شده است.

---

منبع: [حاکمیت داده و کنترل دسترسی (ABAC) در دانابات: چرا این سؤال همیشه در RFP سازمان بزرگ می‌آید؟](https://artinmag.ir/articles/danabot-data-governance-abac-enterprise-rfp) — مجله آرتین
