# Demo Scenario: Руководитель Цель: показать управленческую ценность AWatch-rus без технических логов и без ИБ-детализации по умолчанию. Данные: только `docs/fixtures/pilot-v1-demo/demo-seed-data.json` и обезличенные скриншоты `docs/screenshots/`. ## Что показывать - роль `Руководитель`; - блок `Главный вывод`; - Workforce KPI и объяснение индекса; - Risk Narrative; - `Рекомендуемые действия`; - карту рисков подразделений; - итоговый Markdown-отчет. ## Порядок показа 1. Открыть портал и выбрать роль `Руководитель`. 2. Показать, что главный вывод расположен первым. 3. Перейти к KPI: общий индекс активности и уровень доверия к нему. 4. Показать объяснение KPI: полезная активность, простой, удаленные сессии, полнота данных. 5. Показать Risk Narrative: что происходит, почему это риск и чем подтверждено. 6. Показать `Рекомендуемые действия`: кому адресовано, срок, причина. 7. Показать карту рисков подразделений. 8. Открыть пример итогового отчета: `docs/DEMO_REPORT_EXAMPLE_RU.md`. ## Какие выводы делать - AWatch-rus помогает руководителю увидеть главный риск без чтения технических событий. - KPI объясним: видно, какие факторы подняли или снизили индекс. - Risk Narrative связывает Workforce KPI, UEBA, полноту данных и кандидатов на проверку в понятный управленческий вывод. - Action Center не выполняет действия автоматически, а формирует ручные рекомендации для ответственных ролей. ## Какие вопросы ожидать | Вопрос заказчика | Ответ | | --- | --- | | Это оценка эффективности сотрудника? | Нет. Это аналитика активности и рисков, требующая управленческой интерпретации. | | Почему KPI именно такой? | Через explainability-блок: факторы, вклад, покрытие данных и уровень доверия. | | Можно ли доверять выводу при неполных данных? | Система показывает confidence и coverage; при низком покрытии вывод должен использоваться осторожно. | | Система сама назначает виновного? | Нет. Она показывает риск и рекомендации для ручной проверки. | | Это SIEM или DLP? | Нет. AWatch-rus позиционируется как Workforce Analytics + Security Analytics + Forensics. | ## Границы демонстрации - Не показывать персональные данные. - Не обещать автоматические кадровые решения. - Не показывать planned/future integrations как реализованные. - Не использовать demo identifiers как реальные сотрудники или хосты.