Комплаєнс та інтеграції

Готово для IT, аудиту
та корпоративного університету.

База даних, виділена для кожної компанії, корпоративний SSO через SAML 2.0 і OIDC проти Microsoft Entra ID, Google Workspace, Okta або іншого корпоративного IdP, ШІ з Вашими власними обліковими даними, журнал кожного виклику ШІ, конфігуроване збереження записів, публічно верифікований сертифікат. xAPI у roadmap для підключення до Saba, Cornerstone, Moodle або внутрішнього університету, який Ви вже ведете.

Ізоляція

База даних на клієнта.
Не namespace.

Більшість багатокомпанійних SaaS-платформ розміщують усіх клієнтів в одній базі даних, розділених колонкою ідентифікації. Воно працює, але будь-який баг запиту може перетворитися на витік даних.

Roleplays використовує окрему базу даних для кожної компанії. Без ідентифікатора, який можна забути, без запитів, що перетинають дані, без атак, що витікають між клієнтами. Стандартна конфігурація для enterprise-клієнта.

Виділена база данихГотово до LGPDШлях до SOC 2Незалежний backupПолітика збереження на клієнта

company_pharma_acme

512 користувачів · 1 238 сесій · 8.2 ГБ

company_bank_regional

10 421 користувач · 24.5к сесій · 84.3 ГБ

company_saas_companyX

87 користувачів · 412 сесій · 1.2 ГБ

// Кожен клієнт це ізольована схема

CREATE DATABASE company_{slug};

// 0 крос-клієнтських lookups, 0 ризик витоку

Enterprise SSO

Автентифікація через SAML 2.0 або OIDC проти корпоративного IdP, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Ping Identity або іншого постачальника. Сумісно з Conditional Access, MFA та чинними політиками ідентичності. Provisioning і deprovisioning через SCIM, роль за замовчуванням та visibility group конфігуровані. Клієнт може принести власний OAuth-додаток, щоб ребрендувати екран згоди.

Microsoft Entra ID ДОСТУПНО
Google Workspace ДОСТУПНО
Okta · SAML 2.0 НА ЗАПИТ
JIT Provisioning ДОСТУПНО

Власні облікові дані ШІ

Enterprise-клієнт використовує власні облікові дані Anthropic, OpenAI та Google. Roleplays виставляє рахунок лише за платформу, AI-використання потрапляє безпосередньо в акаунт Вашого провайдера. Корисно для команд з промо-кредитом, прямим контрактом або регуляторною вимогою окремого білінгу.

provider:openai $0.0028
tokens:1842 → 624 328ms
provider:anthropic $0.0091
tokens:2480 → 312 410ms
status:success company_pharma_acme

Журнал аудиту

Кожен AI-виклик відстежено.

Для кожного виклику (чат, голос, оцінка, генерація зображень, AI Drafter, AI Professor): провайдер, модель, токени, обчислена вартість, латентність, статус, обрізані payloads. Усе експортується для регуляторного аудиту або для місячного закриття фінансової команди.

Cron ai:backfill-costs переобчислює історичні значення, коли Ви оновлюєте ціни, корисно для контрактів з BACEN або комплаєнс-вимог, що вимагають точного значення на момент операції.

Останні 30 AI-викликів

OpenAI

gpt-realtime-2

roleplay_voice

24.8k

$0.794

412ms

Anthropic

claude-opus-4-7

evaluation_voice

8.2k

$0.214

1.8s

Google

gemini-3-pro-image

academy_image_gen

1.4k

$0.134

2.1s

Anthropic

claude-sonnet-4-6

templates_ai

3.6k

$0.058

724ms

OpenAI

whisper-1

roleplay_voice_transcription

12 хв

$0.204

-

Інтеграції

Не замінює Ваш корпоративний університет.
Розмовляє з ним.

Компанії з власною LMS (Saba, Cornerstone, Moodle, внутрішні платформи) не хочуть мігрувати. Вони хочуть доповнити її шаром симуляції. Саме тому xAPI у roadmap.

У розробці

xAPI / Tin Can Statements

Ми звітуємо про кожну релевантну подію (курс завершено, roleplay закінчено, сертифікат видано) як xAPI statement до Вашого LRS. Без міграції даних, без дублювання джерел, корпоративний університет залишається первинним джерелом прогресу учня; Roleplays доповнює його шаром практичної симуляції.

Приклад statement

{
  "actor": { "mbox": "mailto:joao@empresa.com" },
  "verb": { "id": "http://adlnet.gov/expapi/verbs/completed" },
  "object": {
    "id": "https://roleplays.com.br/roleplays/abc-123",
    "definition": { "type": "...rolePlay" }
  },
  "result": { "score": { "scaled": 0.87 } }
}

Верифікований сертифікат

Публічний URL /verify/{number}. Зовнішній HR, регулятор або партнер валідує без входу. Виживає архівування курсу.

https://roleplays.com.br/verify/
02-A1B7-C4D2-E991

Автентичний сертифікат

Записи з конфігурованим терміном збереження

Мікшоване аудіо з кожної голосової сесії зберігається в S3 клієнта. Lifecycle на клієнта: Standard → Glacier → видалення. Підписані URL з коротким TTL, без публічного експонування. Фармацевтичний комплаєнс це любить; банкінг це вимагає.

Standard

90д

Швидкий доступ для після-сесійного огляду

Glacier

5 років

Регуляторний комплаєнс, низька вартість

Видалення

На запит

GDPR / право бути забутим

Чек-лист, який схвалить Ваш юридичний відділ.

LGPD, бразильський закон про захист даних

Право бути забутим, документована правова основа, контакт DPO.

GDPR, General Data Protection Regulation

Право бути забутим, data residency на запит, SCC.

Шлях до SOC 2

У підготовці, аудитовані контролі безпеки.

RDC 658, ANVISA

Відповідність інструкції, фіксація візитів, щорічний сертифікат.

BACEN, Центральний банк Бразилії

AML/CTF, suitability, KYC для банкінгу з аудитованими доказами.

PCI DSS

Для call-центрів, що навчають агентів з доступом до даних карт.

Готові змінити підхід до навчання вашої команди?

Безкоштовна пробна версія для команд до 20 осіб. Корпоративний? Давайте поговоримо.