# Pilot Success Criteria Документ задает приемочные критерии 30-дневного пилота AWatch-rus. Критерии ориентированы на проверяемую ценность, а не на маркетинговые заявления. ## Критерии успеха пилота - Портал стабильно открывается для согласованных ролей. - Executive сценарий за 10 минут показывает KPI, объяснение, Risk Narrative и Recommended Actions. - Workforce сценарий показывает активность, подразделения, тренды, coverage и confidence без ручной сборки отчета. - Security сценарий показывает incident candidates, UEBA Score v1 и понятные reason codes без заявления полноценной DLP/SIEM-функциональности. - Forensics сценарий позволяет собрать evidence package и Markdown-отчет на проверяемом кейсе. - Операторы понимают, как диагностировать stale/degraded данные по runbook. - Данные пилота не раскрывают лишние персональные, сетевые или внутренние идентификаторы в демо и отчетах. - Заказчик может принять решение: масштабировать, доработать или остановить пилот на основании фактов. ## Критерии провала пилота - Портал недоступен или регулярно не проходит smoke без понятной причины. - Ролевые ограничения показывают бизнес-ролям техническую ИБ-детализацию. - KPI отображается без объяснения покрытия, свежести и confidence. - Отчеты зависают при деградации источников вместо controlled degraded/stale поведения. - Невозможно объяснить, почему объект попал в incident candidates. - В документах или демо обнаружены реальные IP, hostname, логины, ФИО, подразделения заказчика или события безопасности. - Нет владельца дальнейших действий после Recommended Actions. - Заказчик воспринимает продукт как заявленный DLP/SIEM/EDR, хотя это не соответствует границам пилота. ## KPI пилота - Доступность портала в рабочее время пилота. - Доля успешных smoke-прогонов. - Покрытие согласованных источников данных. - Freshness данных для ключевых отчетов. - Время открытия Executive и Reporting сценариев. - Количество подтвержденных и отклоненных incident candidates. - Доля отчетов, принятых руководителем без ручной переработки. - Количество выявленных gaps по данным, доступам, ролям и эксплуатации. - Количество Recommended Actions, по которым назначен владелец. ## Ожидаемый результат через 30 дней - Подтверждено, какие сценарии AWatch-rus дают ценность заказчику. - Сформирован список источников данных, которые нужны для масштабирования. - Зафиксированы ограничения пилота и roadmap-доработки. - Подготовлен отчет для руководителя, ИБ и эксплуатации. - Принято решение о следующем этапе: масштабирование, ограниченная доработка или завершение пилота. - Согласованы требования к production deployment: роли, доступы, резервное копирование, мониторинг, ответственные и окна изменений.