Безопасность
Converged исходит из того, что производственные данные нельзя складывать в одну общую кучу. Заказы, файлы клиентов, технологические параметры, платежи, переписка и телеметрия оборудования должны быть отделены по рабочим пространствам и зонам ответственности.
Архитектурно это поддерживается изоляцией данных. Микросервисы владеют своими хранилищами, рабочие пространства могут иметь отдельные каталоги, ключи, файлы и границы доступа. Такой подход упрощает экспорт, перенос на self-hosted, резервное копирование и аудит.
Права доступа применяются не только к людям, но и к ИИ-агентам. Если модель запускает действие, читает данные или вызывает workflow, это должно происходить в рамках её профиля разрешений. Действия логируются, поэтому можно восстановить, кто или какой агент инициировал шаг, какие данные были затронуты и чем завершился сценарий.
Self-hosted и private-развёртывания дают клиенту полный контроль над инфраструктурой: сетью, секретами, API-ключами, бэкапами и физическим расположением данных. Облачный режим удобнее операционно, но не должен превращаться в vendor lock-in: данные должны оставаться переносимыми, а сценарии — воспроизводимыми в другой установке.