On-prem CRM — это развёртывание системы на собственных серверах банка, внутри его периметра: данные клиентов, записи звонков и переписка не покидают инфраструктуру организации. Банкам СНГ она нужна, когда служба ИБ и регулятор требуют, чтобы данные физически оставались в стране и под полным контролем банка, а не в чужом облаке.
Когда банку нужен on-prem, а когда хватит облака
On-prem нужен не всем и не всегда. Он оправдан, когда:
- Регулятор требует резидентность и контроль — данные не должны покидать периметр банка.
- Служба ИБ проводит security review — ей нужен доступ к развёртыванию, ключам и журналам аудита.
- В данных есть чувствительные категории — записи звонков с голосовой биометрией, платёжная информация, персональные данные абонентов.
- Нужна интеграция с core-banking внутри защищённого контура, без выхода наружу.
Если этих требований нет — малому и среднему бизнесу обычно достаточно облачного развёртывания. Разницу между резидентностью, on-prem и облаком мы разбираем в гиде по безопасности данных CRM.
Как устроена on-prem CRM
При on-prem развёртывании вся платформа Zukko.AI работает на инфраструктуре банка:
- Серверы в дата-центре банка — приложение, база данных и AI-модель разворачиваются внутри периметра.
- Данные не уходят наружу — переписка, звонки и карточки клиентов остаются в контуре организации.
- Ролевой контроль доступа (RBAC) — кто и что видит, определяется ролями; полный журнал аудита фиксирует каждое действие.
- Шифрование — AES-256 в состоянии покоя, TLS 1.3 при передаче; ключи хранятся на стороне банка.
- Интеграция с core-banking — через защищённые каналы внутри контура. Подробнее — на странице Интеграции.
Технические детали развёртывания и security review — на странице Безопасность.
On-prem vs private cloud vs облако — что выбрать банку
| Критерий | On-prem | Private cloud | Публичное облако |
|---|---|---|---|
| Где данные | Серверы банка | Выделенный контур в нашем VPC | Общая облачная инфраструктура |
| Контроль ключей | У банка | Разделяемый | У провайдера |
| Резидентность в Узбекистане | Да | Да | Зависит от провайдера |
| Кому подходит | Банки СНГ, регулируемые компании | Крупный бизнес, финтех | SMB |
| Срок внедрения | До 30 дней | Быстрее on-prem | От 2 часов |
Для банков СНГ и регулируемых компаний выбор чаще всего между on-prem и private cloud — оба дают резидентность в стране; облако остаётся для SMB.
Регуляторный клин: почему глобальные CRM не подходят банку
Классические глобальные CRM держат данные в дата-центрах EU, США или РФ и не дают ни резидентность в Узбекистане, ни on-prem под банк — это структурное ограничение класса систем, а не настройка. При этом закон ЗРУ-547 «О персональных данных» (с поправкой ЗРУ-1125 от 26 марта 2026 года) требует локализации для биометрии, генетики и данных абонентов телеком. Поскольку голосовая биометрия может присутствовать в записях звонков, «серверы в стране» для банка перестают быть опцией — это требование. Что именно обязан бизнес по ЗРУ-547, разбираем в отдельной статье.
Что это даёт банку
- Данные под полным контролем — вся информация клиентов остаётся в периметре банка.
- Прохождение security review — доступ к развёртыванию, ключам и audit-trail для службы ИБ.
- Соответствие резидентности — помощь комплаенсу по ЗРУ-547, а не юридическая гарантия.
- AI-платформа внутри контура — продажи, поддержка и анализ звонков без выхода данных наружу.
Как устроена сама AI-CRM и что внутри платформы — на странице продукта. Где физически лежат данные в облачном сценарии — в статье «Где хранятся данные вашей CRM».
Честно о сертификациях
Мы говорим о сертификациях прозрачно: SOC 2 Type II — в процессе (плановый срок Q4 2026), а не «получен». Мы применяем практики GDPR и помогаем соблюдать ЗРУ-547. Мы не заявляем сертификаты как имеющиеся, пока аудит не закрыт — для банка прозрачность важнее преувеличений.
Частые вопросы
Что значит on-prem CRM?
Это развёртывание CRM на серверах самого банка, внутри его периметра; данные не покидают инфраструктуру организации.
Чем on-prem отличается от private cloud?
On-prem — это железо банка в его дата-центре; private cloud — выделенный контур в нашем VPC. Оба дают резидентность в стране, но контроль ключей при on-prem полностью у банка.
Обязателен ли on-prem для банка?
Не всегда — это зависит от требований регулятора и службы ИБ. Для чувствительных данных и записей звонков on-prem или private cloud обычно необходимы.
Сколько занимает внедрение on-prem?
Enterprise-внедрение под ключ — до 30 дней, включая security review и настройку audit-trail.
Помогает ли on-prem соблюсти ЗРУ-547?
Да — резидентность, контроль доступа и журнал аудита помогают комплаенсу; это помощь соблюдению закона, а не юридическая гарантия.