Команда видит агрегат, вы — детали своей работы
Когда в продукте появляется руководитель, у которого есть доступ к метрикам команды, возникает один и тот же вопрос: что именно он видит — общую картину или личный дневник каждого сотрудника? В DevPace ответ на этот вопрос вшит не в настройки приватности, которые можно случайно не заметить, а в саму архитектуру слоя, который мы называем Trust Layer.
Правило по умолчанию: только агрегат
По умолчанию руководитель не видит индивидуальные цифры ни одного конкретного человека. Он видит агрегированные метрики по всей команде: среднюю долю сфокусированного времени, распределение активных часов, общую динамику за неделю. Это числа, посчитанные по группе, а не по человеку — и в интерфейсе просто нет экрана, где можно открыть карточку сотрудника и увидеть его личный график активности, если он сам не решил иначе.
Здесь есть очевидная уязвимость, о которой легко забыть: агрегат по команде из одного или двух человек — это фактически индивидуальные данные, просто под другим названием. Поэтому в DevPace агрегация жёстко привязана к минимальному размеру команды. Пока в группе меньше порогового числа участников, агрегированный отчёт просто не формируется — руководитель увидит сообщение, что данных недостаточно, а не отчёт на двоих, из которого при желании легко вычислить, кто есть кто.

Тот же принцип “база — собственное среднее, не норматив”, который виден в личном разделе Тренд, масштабируется на командный уровень — агрегат сравнивает команду с её же историей, а не с чужой нормой.
Поверх агрегата — точечные разрешения
Агрегат — это база, а не потолок. Поверх него у каждого человека есть возможность самому расшарить с руководителем конкретную метрику: например, долю глубокой работы или почасовое распределение активности. Это делается не одной галочкой “показывать всё”, а по каждой метрике отдельно — можно поделиться одной и не трогать остальные. И это решение обратимо в любой момент: разрешение, выданное сегодня, можно отозвать завтра, и руководитель снова увидит только агрегат.
Технически это выглядит как явный грант: человек — метрика — получатель, с возможностью удалить запись. Ничего не расшаривается неявно и ничего не остаётся расшаренным по умолчанию после того, как доступ отозван.
Как это выглядит в двух окнах
Представим руководителя, который открывает дашборд команды из пяти человек. Он видит: средняя доля сфокусированного времени по команде — 58%, у команды в среднем 3–4 переключения контекста в час, самый продуктивный интервал дня — с 10 до 13. Ни одной фамилии рядом с личными цифрами.
Один из пяти сотрудников решил расшарить с руководителем свою долю глубокой работы — просто чтобы обсудить на созвоне, почему у него в последние две недели она заметно выше среднего. Руководитель видит именно эту метрику именно по этому человеку — и ничего больше: ни его активные часы, ни переключения задач, ни что-либо ещё, что не было расшарено отдельно. Сам сотрудник при этом продолжает видеть у себя полную картину — все метрики, вся история, без каких-либо ограничений: слой согласия ограничивает то, что видит руководитель, а не то, что видит сам человек о себе.
Чем это отличается от типичного трекера
Большинство мониторинговых программ для сотрудников устроены иначе: руководитель или администратор по умолчанию видит всё и по всем — индивидуальные графики, историю приложений, детальную активность каждого человека, без промежуточного слоя агрегации. Это не всегда злой умысел — часто это просто более простая модель данных. Но следствие то же самое: видимость и приватность оказываются антагонистами, и обычно побеждает видимость.
Минимальный размер команды для агрегации и точечные разрешения — это попытка снять именно это противоречие: команде действительно нужна какая-то общая картина, чтобы видеть тренды и не работать вслепую, а человеку — гарантия, что его личные цифры не становятся достоянием руководителя без явного и отзываемого решения с его стороны.
Что это не решает
Важно сказать честно: это архитектурное решение, а не юридическое заключение. Оно снимает конкретное техническое противоречие между агрегированной видимостью для команды и приватностью для человека, но само по себе не делает мониторинг в компании соответствующим законодательству — это отдельный вопрос, зависящий от того, как именно компания вводит и оформляет мониторинг сотрудников. Мы собрали разбор этой темы отдельно.
Если вы настраиваете Trust Layer для своей команды и хотите понимать, какие юридические вопросы стоит закрыть отдельно — почитайте страницу про мониторинг сотрудников и 152-ФЗ.
Смотрите также
- Отзыв согласия — это удаление данных, а не галочка в настройках
- Почему DevPace сравнивает вас только с вами самим
Опубликовано: 19 июня 2026 г.