Artykuł
Veeam Intelligence w VSPC - uwaga na zakres danych w Advanced Mode
Wynik testu izolacji danych w Portalu Klienta VSPC: asystent Advanced zwrócił metadane innych organizacji. Zakres obserwacji i kroki dla administratorów.
Cześć wszystkim,
krótkie ostrzeżenie dla osób, które udostępniają klientom Veeam Service Provider Console i mają włączone Veeam Intelligence w trybie Advanced.
Podczas sprawdzania Portalu Klienta trafiłem na problem z izolacją danych pomiędzy organizacjami. Zwykły widok zadań backupowych pokazywał wyłącznie zasoby przypisane do zalogowanej firmy. Asystent AI w tej samej sesji zwrócił natomiast informacje o zadaniach innych klientów.
🔎 Co udało się potwierdzić?
Odpowiedź zawierała nazwy organizacji, zadań i maszyn, a także wyniki oraz czasy sesji backupowych. Przebieg działania asystenta wskazywał na pobranie danych z usługi, nie tylko odpowiedź na podstawie dokumentacji.
Problem został odtworzony na dwóch niezależnych kontach firmowych, z rolami Company Tenant i Company Owner. Wcześniejsze próby potrafiły zwrócić jedynie opis z dokumentacji, więc pojedyncza odpowiedź bez danych innych firm nie wystarczyła do oceny zachowania funkcji.
Ponowna próba po aktualizacji do VSPC 9.3 Patch 1, build 9.3.0.35706, również ujawniła metadane innych organizacji. W tym środowisku aktualizacja do tej kompilacji nie usunęła problemu.
To nie jest potwierdzenie dostępu do zawartości backupów ani możliwości zmiany danych. Same nazwy maszyn, zadań i informacje o wykonaniu kopii również są jednak danymi, których jeden klient nie powinien otrzymywać o drugim.
🛠️ Co radzę sprawdzić administratorom?
Basic i Advanced nie różnią się tylko szczegółowością odpowiedzi. Basic pomaga na podstawie dokumentacji, natomiast Advanced korzysta również z danych środowiska przez REST API VSPC. Tak opisuje te tryby dokumentacja Veeam.

Wybór trybu Veeam Intelligence w VSPC. Zrzut pochodzi z opublikowanego wpisu na VUG Poland.
Do czasu wyjaśnienia sprawy zalecam sprawdzić ustawienia Veeam Intelligence w Configuration → Catalog i wyłączyć tryb Advanced. Można przełączyć asystenta na Basic albo wyłączyć całą funkcję, zgodnie z oceną ryzyka w danym środowisku. Sama zmiana trybu nie jest potwierdzoną przez producenta naprawą przyczyny. Ustawienia funkcji.
Jeśli zauważycie podobną sytuację, zachowajcie logi i minimalny zestaw dowodów, przerwijcie dalsze odpytywanie o cudze zasoby i zgłoście incydent do Veeam. Pełne zrzuty z danymi klientów powinny trafić wyłącznie do uzgodnionego, bezpiecznego kanału obsługi zgłoszenia, nie do publicznego wątku.
📌 Status zgłoszenia
Sprawę zgłosiłem do Veeam Support. Według stanu na 23 września 2026 r. opisuję wyniki zaobserwowane w konkretnym środowisku. Nie mam jeszcze potwierdzonej przyczyny, pełnej listy dotkniętych wersji ani informacji o poprawce. Nie przenoszę tych ustaleń na Veeam Intelligence w VBR lub Veeam ONE.
Nie zamieszczam danych klientów ani instrukcji odtwarzania problemu. Gdy otrzymam stanowisko producenta lub potwierdzę rozwiązanie, uzupełnię wpis.
Jeżeli udostępniacie VSPC wielu organizacjom, sprawdźcie przede wszystkim, czy Advanced Mode jest u Was włączony. Poprawnie ograniczony zwykły widok portalu nie potwierdza jeszcze, że asystent korzysta z identycznego zakresu danych.
✅ Co sprawdzić we własnym środowisku?
- Ustalić, czy Veeam Intelligence jest dostępne dla kont klientów i jaki tryb jest włączony.
- Zweryfikować, czy zwykły widok Portalu Klienta ogranicza dane do właściwej organizacji.
- Jeśli pojawi się podobna odpowiedź asystenta, zabezpieczyć minimalny zestaw dowodów i zgłosić sprawę do Veeam Support przez bezpieczny kanał.
- Po zmianie ustawień sprawdzić dostępność funkcji i odnotować wynik. Nie uznawać samej zmiany trybu za potwierdzoną poprawkę.
Źródło pierwotne: wpis na VUG Poland.


