Najmocniejszą stroną architektury jest połączenie AI z wersjonowanym katalogiem, Playbookiem, pricing rules, approval thresholds i systemem CRM. API może utworzyć draft do kontroli użytkownika albo działać headless i wykonać submit/publish. Dla skutków finansowych trzeba wymusić preview, zatwierdzenie oraz idempotency; sama możliwość automatyzacji nie jest guardrailem.
External Query ma ważny wyjątek: błąd zewnętrznego systemu nie zatrzymuje automatycznie generowania oferty. Administrator musi zbudować regułę walidacji, która zablokuje submission przy braku wymaganych danych. External Query
DealHub deklaruje ISO 27001, ISO 27701, ISO 22301, ISO 42001, SOC 1 Type II, SOC 2 Type II, GDPR i CCPA, TLS 1.2, AES-256, separację tenantów, kontrolę dostępu i logi. DPA ogranicza przetwarzanie danych osobowych do świadczenia usługi i instrukcji klienta oraz przewiduje subprocessors i transfery. Publiczne strony nie odpowiadają jednak precyzyjnie, czy dane/prompt-output funkcji generatywnych są używane do treningu, jaki model je przetwarza, gdzie odbywa się inference i jak długo trzymane są logi AI. Security · DPA