AIRUS EnterpriseProcurementOps

Корпоративный клиент не покупает API. Он покупает право CTO — запустить, CISO — не паниковать, юристу — подписать, DPO — разрешить обработку, CFO — оплатить. Если для этого нужно 40 писем между sales, security, legal и engineering с разными определениями — продукт ещё не готов к enterprise. AIRUS приносит закупке единое, актуальное и доказуемое основание сказать «да».

Procurement как продукт

understand buyer → import requirements → map evidence → expose gaps
→ validate architecture → formalize pilot acceptance
→ control contract promises → issue production-ready decision
Buyer Trust Room + Canonical Answers
Один реестр ответов с intent, scope, evidence, owner и датой ревью. Один факт не переписывается заново в каждом Excel; sales, security и legal больше не дают три разных определения«zero-log».
Questionnaire Autopilot
Импорт вопросов → дедуп по нормализованному intent → сопоставление с проверенными ответами. Экспорт непроверенного или несопоставленного ответа сервер-энфорсно заблокирован — никаких галлюцинаций в ответе службе безопасности.
Evidence Freshness Engine
Каждый ответ имеет доказательство со сроком годности. Состояние вычисляется из дат: verified / expiring / stale / contradicted / missing. Устаревший pentest автоматически перестаёт считаться действующим ответом.
Contract-to-Runtime Validator
Договор требует RF-only, zero-retention, SLA, срок уведомления — AIRUS проверяет это против фактической конфигурации (Ф69/Ф70 routes/retention/cross-border). Любое unresolved/нарушение → mismatch (AND fail-closed).

Procurement Readiness Receipt

Deal: Enterprise Bank        Buyer: regulated_enterprise
Security questionnaire:   completed
Evidence:                 48 verified / 0 stale
DPA / data processing:    approved
Architecture:             approved
Pilot:                    passed (gate ✓, single-source)
Contract ↔ runtime:       match
Open critical gaps:       0
Score: 96/100             Decision: PRODUCTION_READY
receipt_sha256: a71f…     authoritative: false (DERIVED)

Readiness ВЫЧИСЛЯЕТСЯ из записанного состояния: security evidence, contract clauses, customer promises + single-source join на pilot gate и requirements из EnterpriseSalesOps — не принимается от вызывающего.

Hard-gates (stale evidence, open critical gaps, contract↔runtime, pilot) — сервер-derived и не gameable. Квитанция подписана sha256 и помечена authoritative=false: фиксирует, ЧТО ОЦЕНИЛ AIRUS, не заменяя решение CISO/юриста/DPO.

Честно про слой

  • Движки детерминированы: readiness score (8 взвешенных измерений + fail-closed gates), evidence freshness, questionnaire autopilot (dedup+match), clause library, contract-to-runtime validator, promise check, red flag deal desk, readiness receipt (sha256).
  • Правило зашито: readiness/completion/freshness ВЫЧИСЛЯЮТСЯ из записанного состояния; экспорт непроверенного ответа заблокирован; промис enforced только при owner ∧ implementation ∧ contract clause; неизвестный clause → legal review (не auto-accept). Fail-closed: неопределённость → НЕ production_ready.
  • Без дублирования: deal/pilot/requirement lifecycle — single-source в EnterpriseSalesOps; seller-side packs/ЭДО — в procurement packs; routes/retention/cross-border исполняются в Ф69/Ф70. Этот слой их ЧИТАЕТ, не пересоздаёт.
  • Ключевой caveat: вход — structured JSON, сопоставление по нормализованному intent. Реальный парсинг XLSX/DOCX/PDF, семантическая (embedding) кластеризация, hosted per-customer Buyer Trust Room UI с granular ACL, AI executive memo, e-signature/CRM — roadmap.
  • Юридически: clause library и redline — illustrative, финал утверждает профильный юрист AIRUS; 152-ФЗ не выводится автоматически. Money-ledger (append-only, rule #1) не затрагивается; rule #6 metadata-only.
  • Поверх, не вместо: EnterpriseSalesOps, Trust Center.