Proporcione a los agentes herramientas con límites claros.
Coloque las comprobaciones de políticas en el límite de la acción: una escritura del sistema, un cambio de acceso o una exportación de datos. Controle lo que el agente puede hacer con las herramientas a las que puede acceder.
La acción que se debe gobernar
Crear una orden de compra
Una credencial operativa puede autorizar más de lo que la empresa pretende.
Un agente puede necesitar acceso a un sistema de compras para preparar un pedido. La empresa sigue necesitando límites para el proveedor, el importe y el envío final. Esas reglas deben aplicarse donde la llamada a la herramienta se convierte en un cambio del sistema.
La orden de compra está lista. El proveedor requiere revisión.
Un agente de compras solicita una orden de compra para un proveedor que no figura en la lista aprobada. En el límite de la herramienta conectada, KLA evalúa la acción propuesta antes de que el sistema de compras la reciba.
Crear una orden de compra
El proveedor propuesto no figura en la lista de proveedores aprobados.
- Solicitado por
- Agente de compras
- Destino
- Sistema de compras
- Estado del proveedor
- No aprobado
Regla aplicable
Las órdenes de compra deben utilizar un proveedor aprobado.
Bloqueado
La orden de compra no se envía. El proveedor debe revisarse antes de crear una nueva solicitud.
Delimite la herramienta, la acción y el destino.
El acceso a la herramienta es una parte de la política. Los parámetros de la acción y el destino determinan lo que ese acceso significa en la práctica.
Equipo de plataforma
El recorrido de ejecución
Conecte la llamada a la herramienta relevante con el recorrido gobernado y verifique el límite posterior.
Responsable empresarial
La acción permitida
Defina los proveedores permitidos, los límites de importe y las acciones que requieran un revisor.
Equipo de seguridad
El alcance de acceso
Limite las credenciales y el acceso a datos a los sistemas y operaciones que el agente necesita.
Execution Lineage
Inspeccione la acción detrás de la respuesta.
Execution Lineage conecta la solicitud con la decisión de política y el resultado posterior. Una llamada bloqueada debe ser tan explicable como una permitida.
Explorar Lineage Explorer- ¿Qué solicitó el agente?
- La herramienta, los parámetros de la acción y el contexto de ejecución asociado.
- ¿Qué regla se aplicó?
- La política evaluada y su resultado de permitir, advertir, requerir aprobación o bloquear.
- ¿Qué llegó al sistema?
- El resultado posterior de una llamada ejecutada o la denegación registrada de una llamada bloqueada.
Defina qué debe mostrar una evaluación correcta.
Traiga un flujo de trabajo, la acción que necesita controlar y las personas responsables de sus reglas. Acuerde con KLA el alcance de la integración y los criterios de aceptación.
Analice su flujo de trabajo- Una solicitud permitida llega a la herramienta prevista con los parámetros esperados.
- Un proveedor o una acción prohibidos se bloquean antes de que el sistema cambie.
- El equipo verifica la cobertura y comprueba si existen recorridos que rodeen el control configurado.
¿Podemos gobernar los agentes que ya utilizamos?
Comience por trazar el entorno de ejecución del agente, las interfaces de herramientas, las credenciales y el recorrido de ejecución. El enfoque de integración depende de esos límites. Revise con KLA el recorrido compatible antes de comprometer un despliegue.
¿KLA gobierna automáticamente todas las llamadas a herramientas?
La cobertura depende del recorrido de ejecución conectado y de sus controles de acceso. Una herramienta no conectada o un recorrido directo al sistema de destino requiere su propia integración y verificación.
¿Pueden continuar algunas llamadas a herramientas con una advertencia?
Sí. El modelo de políticas incluye permitir, advertir, requerir aprobación y bloquear. Configure el resultado para cada acción y pruebe tanto las solicitudes permitidas como las restringidas.
