Tecnico28 luglio 202622 min letto

Controllo dell'accesso dell'agente AI: privilegi minimi, diritti e approvazione umana

Progetta il controllo degli accessi degli agenti AI attraverso identità, diritti, policy di runtime, approvazione umana, revoca e prove con una checklist di revisione riutilizzabile.

Antonella Serine

Antonella Serine

Fondatrice, KLA

Fondatrice di KLA, dove sviluppa il piano di controllo indipendente per la governance a runtime degli agenti IA regolamentati dall'EU AI Act.

Risposta

Valuta chi sta agendo, cosa può raggiungere, cosa propone e il contesto attuale prima di ogni azione consequenziale.

Il minimo privilegio

Vincola strumento, dati, azione, quantità, scopo, ambiente e tempo in modo indipendente.

Decisione

Restituisce consenti, avvisa, richiede_approvazione o blocca con l'identità della policy e i motivi.

Prova

Unisci i record di identità, diritti effettivi, policy, approvazione, esecuzione, revisione e revoca.

Il controllo dell'accesso dell'agente AI fornisce a un agente nominato l'autorità minima richiesta per uno scopo approvato, valuta ogni azione proposta nei confronti di tale autorità, instrada le eccezioni consequenziali a un essere umano idoneo e registra il risultato. Una progettazione completa copre la creazione dell'identità attraverso la revoca di emergenza. Risolve i diritti effettivi in ​​fase di runtime perché ruoli, assegnazioni, sensibilità dei dati, valori delle transazioni e policy possono cambiare tra l'accesso e l'esecuzione.

Questo pilastro spiega come progettare e gestire il sistema di controllo. La guida alle autorizzazioni dell'agente AI copre il controllo e la certificazione periodici degli accessi. L'architettura di riferimento IAM dell'agente AI fornisce il componente più profondo e il modello di distribuzione. Le linee guida qui sono indipendenti dal fornitore e sono state confrontate con fonti primarie il 28 luglio 2026.

Utilizza un ciclo di vita dall'identità alla revoca

Assegna a ogni agente un proprietario durevole, uno scopo, una classe di rischio, un ambiente e un record di identità prima di concedere l'accesso. Associa l'identità aziendale a un carico di lavoro o a un cliente attestato. Concedi diritti limitati con una data di scadenza e di revisione. Valutateli ad ogni azione. Registrare l'approvazione e l'esecuzione con gli stessi identificatori di correlazione. Revocare l'autorità quando lo scopo, il proprietario, l'assegnazione, il rischio o l'ambiente cambiano.

Alternativa al testo. Il ciclo di vita inizia con la registrazione e l'associazione dell'identità, passa attraverso la concessione, la valutazione del runtime, l'approvazione umana, l'esecuzione, le prove e la revisione periodica, quindi termina con la revoca, la riconciliazione e il ripristino. Un cambiamento di scopo, proprietà, rischio o ambiente rimanda l'agente alla revisione prima della successiva esecuzione.

Ciclo di vita del controllo degli accessi degli agenti AI. Registra l'agente e il proprietario, associa un'identità del carico di lavoro, concedi diritti limitati, valuta ogni azione, instrada le azioni sospese all'approvazione umana, esegui e registra prove, rivedi l'accesso, quindi revoca, riconcilia e ripristina.

Scorri orizzontalmente per esaminare il grafico.

Tratta l'accesso come un ciclo di vita governato con proprietario, scadenza, revisione e percorso di revoca testato.

Apri il grafico a grandezza naturale
Ciclo di vita del controllo degli accessi e record durevoli
PalcoscenicoDecisioneProprietarioProva
RegistroScopo dell'agente, rischio, sponsor, locatario, ambienteImprenditoreRegistrazione e approvazione del registro
Legare l'identitàAgente, carico di lavoro, servizio e soggetto delegatoIAM e proprietari di piattaformeEmittente, soggetto, attore, pubblico, attestazione
ConcessioneLimiti efficaci di strumenti, risorse, dati, azioni e contestoProprietari di risorse e policyConcessione, policy, scadenza, eccezione
ValutareRichiesta attuale contro l'autorità attualeAutorizzazione e titolari delle polizzeIngressi, risultato, codici motivo, versioni
ApprovareLa persona idonea rilascia l'esatta richiesta trattenutaProprietario dell'autorità di revisioneIstantanea del ruolo, logica, sintesi, scadenza
EseguireLa richiesta vincolata crea un effetto collateraleProprietari di strumenti e processiRicezione, stato prima e dopo, effetto downstream
RevisioneL’accesso resta necessario e proporzionatoProprietario e revisore indipendentePopolazione, eccezioni, confine di certificazione
RevocareInterrompere l'autorità e riconciliare l'accesso residuoProprietari di incidenti, IAM e strumentiComandi, rifiuti, sedute residue, recupero

Scegli il modello di identità prima di assegnare i diritti

Utilizza un'identità agente dedicata per un'autorità aziendale ripetibile. Aggiungi un soggetto umano delegato quando l'attuale incarico di quella persona limita l'azione. Associa l'agente a un'identità del carico di lavoro in modo che l'istanza del software in esecuzione sia attribuibile. Prenota account di servizio condiviso per destinazioni legacy dietro un gateway obbligatorio che risolve l'agente e la richiesta prima di ogni chiamata.

Modelli di identità e regole di selezione
ModelloUtilizzare quandoControllo richiestoRischio primario
Agente dedicatoL'organizzazione possiede un'autorità operativa ripetibileProprietario denominato, sovvenzioni limitate, associazione del carico di lavoro, ciclo di vitaAccesso permanente o orfano
Utente delegatoUna persona rimane titolare dell'autoritàVincolo attore-soggetto, portata ridotta, scopo, scadenzaPrivilegio utente ambientale
IbridoSia l'agente-attore che il soggetto umano influenzano la decisioneScambio di token o equivalente doppia identità, audience, provaConfusione attore-soggetto
Conto di servizio intermediatoUna destinazione legacy accetta una credenziale tecnicaGateway obbligatorio, policy per chiamata, rilevamento bypass, ricevutaCredenziali condivise e attribuzione debole

Combina deliberatamente RBAC, ABAC e funzionalità

Il controllo degli accessi basato sui ruoli (RBAC) fornisce compiti di base comprensibili. Il controllo degli accessi basato sugli attributi (ABAC) restringe una richiesta utilizzando gli attributi oggetto, risorsa, azione e ambiente. Una capacità garantisce a un titolare specifico un'autorità ristretta, trasferibile per regola, su una risorsa o un'azione. La maggior parte dei sistemi di agenti di produzione utilizza ruoli per l'assegnazione di base, attributi per il contesto live e funzionalità o token di breve durata per la chiamata finale.

Modelli di autorizzazione per sistemi ad agenti
ModelloMiglior utilizzoEsempioRequisito di controllo
RBACLavoro o servizio di base stabileclaims_reader può leggere i riepiloghi dei sinistri assegnatiPiccoli ruoli, separazione, revisione periodica
ABACDecisioni sensibili al contestoLocatario, assegnazione, sensibilità, scopo, importo, ubicazione e ora corrispondono tuttiAttributi attendibili, freschezza, codici motivo
CapacitàAutorità di chiamata ristrettaUna sovvenzione di breve durata per claim:1842 e settlement.proposePubblico, scadenza, attenuazione, difesa replay, revoca
CombinatoAzioni produttive consequenzialiIl ruolo garantisce l'idoneità; gli attributi vincolano il contesto; la capacità vincola la chiamataUna regola di precedenza e un record di prova

Possiedi tutti e sette i confini con privilegi minimi

Una lista consentita di strumenti è un limite. La policy deve inoltre limitare i record, i campi, l'operazione, il valore, lo scopo aziendale, la distribuzione e il tempo. Assegnare una fonte di verità, un punto di applicazione, un proprietario della revisione e un campo di prova a ogni confine.

Confini, controlli e prove del privilegio minimo
ConfineDomanda politicaControllo di esempioProva
AttrezzoQuale connettore, API o server MCP può ricevere una chiamata?Identità e destinazione dello strumento consentitoID strumento, endpoint, versione del server
DatiQuale inquilino, record, campo, regione e sensibilità?Caso assegnato e campi approvatiID risorsa, set di campi, classificazione
AzioneQuale operazione leggere, redigere, proporre, approvare o eseguire?Permessi di proposta ed esecuzione separatiFunzionamento e parametri
QuantitàQuale valore o soglia di rischio si applica?Omologazione a EUR 25,000; massimale a EUR 100,000Valuta, importo, soglie
ScopoQuale uso aziendale dichiarato autorizza l'accesso?Lo scopo è uguale a claim_settlementScopo, base legale o politica, caso
AmbienteQuale tenant, account, area geografica, rete e distribuzione?Identità produttiva accettata solo in produzioneInquilino, ambiente, carico di lavoro
TempoQuando e per quanto tempo?Token 15-minuto all'interno dell'assegnazione attivaEmissione, efficacia, scadenza, momento della decisione

Restituisce uno dei quattro risultati politici

Definire la precedenza e il comportamento in caso di errore prima dell'implementazione. Una condizione di blocco vince. Un input obbligatorio mancante o una dipendenza della policy obbligatoria non disponibile entra nello stato sicuro documentato. L'approvazione rilascia solo la stessa richiesta, parametri, prove, policy e contesto visualizzati dal revisore.

Risultati di runtime e gestione richiesta
RisultatoSensoComportamento di esecuzioneProva
permettereLa richiesta rientra nell'autorità e nella politica attualiEsegui la richiesta associataDecisione, versioni, motivazioni, ricevuta
avvisareLa richiesta può procedere con un avviso registratoAvviso di superficie ed esecuzione in base a criteri definitiAvvertenza, regola di riconoscimento, ricevuta
richiedere_approvazioneUna persona qualificata deve decidere prima della scadenzaPresa; approvare, rifiutare, richiedere modifiche o inoltrare un'escalationRichiesta di decisione, autorità di revisione, motivazione
bloccareLa richiesta supera l'autorità o viola le normeFermati prima dell'effetto collateraleNega motivo, richiesta digest, tentativo di destinazione

Posiziona l’approvazione umana ai confini consequenziali

Richiedere l'approvazione per decisioni che incidono sui diritti, effetti irreversibili, eccezioni politiche, valori elevati, comunicazioni esterne sensibili, espansione dell'accesso e incertezza insolita. Risolvere il ruolo attuale del revisore, il limite di valore, la delega, la formazione, i conflitti e la relazione con il produttore al momento della decisione.

La guida alle decisioni per la supervisione umana copre la progettazione del trigger, la separazione maker-checker, la scadenza, l'override, il ricorso e la gestione degli errori. L'architettura di supervisione umana mostra le richieste decisionali dell'KLA e il Decision Desk nel prodotto.

  • Mostra l'esatta azione proposta, l'obiettivo, i valori, la parte interessata e l'effetto previsto.
  • Mostra il risultato della politica, le regole abbinate, i codici motivo, i fatti di origine, l'incertezza e i fatti mancanti.
  • Associa l'approvazione al digest della richiesta, alla versione della policy, all'istantanea delle prove, al revisore e alla scadenza.
  • Rivalutare l'autorità e la politica immediatamente prima del rilascio.
  • Mantieni disponibili i percorsi di rifiuto, richiesta di modifica, escalation, timeout e ricorso.

Esegui la revisione dei diritti come test di controllo

Iniziare dalla popolazione completa dell'agente e dell'account di servizio. Confronta l'autorità richiesta, approvata, configurata e osservata. Esamina le sovvenzioni dirette, i ruoli ereditati, l'appartenenza ai gruppi, l'accesso delegato, i server MCP, i segreti dei connettori, le eccezioni di emergenza, le identità inattive, la durata dei token e le autorizzazioni del sistema di destinazione.

Scarica l'elenco di controllo per la revisione dei diritti dell'agente AI per la richiesta di prove, l'individuazione dell'account di servizio, i test di esempio, il registro delle eccezioni e l'approvazione del revisore.

Record minimo di revisione dei diritti
CampoValore richiestoTest
PopolazioneOgni agente di produzione, carico di lavoro, identità del servizio, gateway e percorso delegatoRiconcilia registro, provider di identità, segreti, gateway, strumenti e log di runtime
AutoritàStrumento, dati, azione, importo, scopo, ambiente e tempo efficaciConfronta la policy approvata con l'accesso configurato e osservato
Proprietario e bisognoTitolare responsabile nominato e oggetto commerciale attualeConferma con un revisore indipendente
EccezioniCausa, controllo compensativo, approvatore, scadenzaRifiuta eccezioni scadute o senza proprietario
RevocaAttuatori, dipendenze, ultimo test, accesso residuoEsercitare una disabilità rappresentativa
ConclusioneAmbito, criteri, periodo, campioni, risultati, limitazioni, prossima revisioneRegistrare il confine di certificazione

Scopri gli account di servizio su ogni piano di controllo

Gli account di servizio spesso si trovano all'esterno del registro degli agenti. Riconcilia cloud IAM, applicazioni del provider di identità, identità del carico di lavoro, account del servizio Kubernetes, identità CI, voci del vault e del gestore dei segreti, gateway API, registrazioni del server MCP, installazioni dei connettori, log di controllo del sistema di destinazione e record in uscita dalla rete.

  • Contrassegna credenziali senza proprietario, senza segnale dell'ultimo utilizzo, senza scadenza, ambiti con caratteri jolly ampi o utilizzo da diversi ambienti.
  • Traccia ogni credenziale condivisa attraverso il gateway fino all'agente, al tenant, alla richiesta e alla ricevuta downstream.
  • Confronta le destinazioni e le operazioni osservate con gli strumenti approvati e i limiti dell'azione.
  • Ruotare o ritirare le credenziali dormienti nell'ambito della procedura di modifica e ripristino dell'organizzazione.

Rendere eseguibile la revoca di emergenza

Predefinire chi può dichiarare l'incidente, quale ambito può fermare e come gli operatori verificano il contenimento. Conservare le prove durante la risposta. Riconciliare gli effetti a valle prima di ripristinare l’autorità.

Sequenza di revoca d'emergenza
Fare un passoAzioneProva
1. Campo di applicazioneIdentifica tenant, agente, carico di lavoro, credenziali, sessioni, strumenti, richieste e processi downstreamIdentificatori di incidenti e correlazioni
2. FermatiAnnulla le esecuzioni attive e sospendi il lavoro in coda o soggetto a approvazioneRisultati della cancellazione e transizioni negate
3. RevocaDisabilitare l'identità; revocare token, segreti, funzionalità, sessioni e concessioni delegateRisposte degli attuatori e successivi rifiuti
4. IsolaBlocca percorsi di rete, connettori o account di destinazione quando la revoca delle credenziali è incompletaDecisioni sulla rete e sul sistema target
5. RiconciliarsiTrova effetti collaterali completi e parziali; compensare ove autorizzatoIncassi, prima e dopo lo stato, compensi
6. RecuperaRiparare la causa principale, rilasciare nuova autorizzazione, testare lo stato sicuro, approvare il riavvioCambia, prova, revisore, tempo di ripartenza

Acquisisci prove al confine della decisione

La registrazione delle prove dovrebbe consentire al revisore di ricostruire la catena dell’identità, l’autorità effettiva, il contesto valutato, il risultato, la decisione umana, l’effetto collaterale e la successiva revoca. Utilizza identificatori stabili per unire record nativi autorevoli. Lo schema del registro di controllo dell'agente AI pubblico fornisce una busta di eventi portatile.

Prove minime di controllo degli accessi
ConfineCampi obbligatori
Identitàtenant, entità principale, agente, carico di lavoro, soggetto delegato, emittente, pubblico, evento di autenticazione
Dirittoruoli efficaci, attributi, capacità, strumento, risorsa, dati, azione, quantità, scopo, ambiente, tempo
Politicaversioni di policy e regole, campi valutati, risultato, codici motivo, eccezione
ApprovazioneID richiesta e digest, revisore idoneo, istantanea del ruolo, decisione, motivazione, scadenza
Esecuzionechiave di idempotenza, chiamata dello strumento, ricezione, stato prima e dopo, effetto downstream
Ciclo vitaletitolare, revisione, modifica, revoca, rifiuto, accesso residuo, risarcimento, recupero

Esempio pratico: liquidazione assicurativa regolamentata

Un assicuratore assegna un agente per la liquidazione dei sinistri CL-1842. Un'identità dell'agente dedicata viene eseguita con un carico di lavoro di produzione attestato. La polizza consente il sinistro ceduto, i campi del sinistro approvato, la lettura di documenti, la redazione di transazioni e proposte di transazione fino a EUR 100,000 per claim_settlement durante l'assegnazione attiva.

Una proposta a EUR 32,000 restituisce require_approval perché supera la soglia di approvazione EUR 25,000. Un responsabile dei sinistri qualificato e indipendente dal richiedente esamina i fatti all'origine, le ragioni della polizza, il beneficiario proposto, l'importo e l'effetto contabile previsto. L'approvazione vincola tali valori per dieci minuti. Il sistema rivaluta la policy, la esegue una volta e unisce la ricezione downstream alla richiesta e alla decisione.

Un beneficiario diverso, un campo medico vietato, un incarico scaduto, un nuovo scopo, una prova modificata, un importo superiore a EUR 100,000, o un risultato della polizza obbligatoria mancante restituiscono block. La revoca di emergenza annulla il lavoro attivo, disabilita l'agente e le credenziali del carico di lavoro, blocca il connettore, riconcilia gli effetti parziali e registra l'approvazione del ripristino.

Richiesta regolamentata di identità attraverso prova
PalcoscenicoRisultatoProva
IdentitàAgente, carico di lavoro, inquilino, cessione del reclamo e scopo validoEmittente, soggetti, attestazione, cessione, scadenza
DirittoRivendicazione, campi, strumenti, azione, valore massimo, ambiente e corrispondenza temporaleSovvenzioni e attributi effettivi
Politicarequire_approval a EUR 32,000Versione della policy, soglia, motivi, digest della richiesta
ApprovazioneIl manager indipendente approva la richiesta esatta per dieci minutiIdoneità, ruolo, logica, scadenza
EsecuzionePolitica ricontrollata; istruzione di trasferimento approvata emessa una voltaScontrino, chiave di idempotenza, effetto registro
RevisioneIl revisore esamina la preparazione di richiesta, decisione, esecuzione e revocaDocumento di lavoro, eccezione, conclusione

Tratta l'autorizzazione MCP come un limite di integrazione

Il Model Context Protocol (MCP) definisce le interazioni di autorizzazione per i trasporti HTTP e indirizza le implementazioni alle pratiche di sicurezza OAuth. Il controllo degli accessi aziendali mantiene ancora l'identità dell'agente, l'associazione del tenant, le concessioni del sistema di destinazione, le liste consentite degli strumenti, i limiti di dati e azioni, l'approvazione, le prove e la revoca degli incidenti.

Consulta la guida al controllo e alla sicurezza di MCP per i rischi legati al trasporto e al server. Registra l'identità del server, gli strumenti pubblicizzati, il server di autorizzazione, i segmenti di pubblico, gli ambiti, il consenso o l'approvazione, la durata del token, gli argomenti dello strumento, il risultato e l'effetto downstream.

Mappare con precisione il modello sugli attuali contratti KLA

Il Piano di controllo KLA governa le azioni strumentate in fase di esecuzione. Questa mappatura riflette il codice presente nel commit 8fd582a6. Il comportamento di distribuzione e produzione rimane non verificato. I provider di identità aziendali, gli emittenti di credenziali, le directory, gli autorizzatori degli strumenti e gli inventari dei diritti del sistema di origine rimangono autorità esterne.

Funzione di controllo degli accessi mappata sull'attuale sorgente KLA
FunzioneMappatura attuale dell'KLAFonteStato
Autenticazione e associazione del tenantL'API di esecuzione verifica l'emittente e il pubblico JWT consentiti e deriva l'associazione del tenant.middleware di autenticazione e percorso di esecuzioneCodice presente
Contesto dell'azione e quattro risultatiLe richieste di policy comportano principio, risorsa, azione, attore, ambiente, strumento, destinazione, sensibilità dei dati e contesto aziendale. I risultati sono consenti, avvisa, richiede_approvazione o blocca.contratti di polizzaCodice presente; campi specifici del produttore
Autorizzazione del piano di controllopermissionProcedure autentica il chiamante e non riesce a chiudersi quando l'autorizzazione denominata è assente. protectedProcedure esegue solo l'autenticazione; integrations.list, llmProviders.list e usage.getQuotaStatus lo utilizzano senza un controllo esplicito dei permessi. La copertura dell'autorizzazione è specifica della procedura.definizioni della procedura, integrazioni, fornitori e utilizzoCodice presente; verificare ogni procedura
Isolamento dei dati del tenantRichieste di ambiti del contesto del tenant. Le tabelle API di proprietà del tenant utilizzano la sicurezza forzata a livello di riga ai sensi del contratto di migrazione; la copertura rimane specifica della tabella e del servizio.middleware tenant e migrazione RLSCodice presente; verificare ogni servizio e tavolo
Cancello del flusso di lavoro chiuso in caso di erroreIl cancello di transizione blocca il contesto mancante dell'elemento di lavoro, i contratti di pacchetto non risolti, la convalida dell'output non riuscita, gli errori di valutazione e blocca i risultati prima di avanzare.porta di transizioneCodice presente
Approvazione umanaDecision Desk controlla l'autorizzazione decisionale, il ruolo richiesto, lo stato in sospeso, l'identità del produttore e il tempo di scadenza per le richieste di decisione.router approvazioniCodice presente; campi dipendenti dal produttore
Cancellazione dell'esecuzioneUna route con ambito tenant segnala flussi di lavoro attivi o controllati. Il provider di identità e la revoca del token a valle rimangono attuatori esterni.annullamento esecuzioneCodice presente; revoca parziale fan-out
Audit e proveI record dei lavoratori contengono identità, policy, approvazione, esecuzione, hash e correlazione di traccia. Evidence Room raggruppa i record selezionati sotto un manifest e prove di integrità.eventi di audit e prova del contrattoCodice presente nei record autorevoli

Mantieni esplicito il limite dell'ambito KLA

KLA valuta e registra i percorsi di azione governati integrati con il piano di controllo KLA. La visibilità universale su ogni identità, credenziale, account di servizio, connettore e autorizzazione del sistema di destinazione rimane al di fuori di tale ambito.

  • Ciclo di vita dell'identità. I provider di identità aziendali, le directory delle risorse umane, le autorità di attestazione del carico di lavoro e gli inventari degli account di servizio possiedono la creazione, lo stato e il rilevamento dell'identità.
  • Ciclo di vita delle credenziali. Gli emittenti, gli archivi, i connettori e i sistemi di destinazione possiedono l'emissione, la rotazione, l'intermediazione e la revoca delle credenziali downstream.
  • Normalizzazione dei diritti. I contratti KLA accettano azioni flessibili e contesto aziendale. I produttori rimangono responsabili per scopi, quantità, dati, relazioni e fatti temporali normalizzati.
  • Modello di autorizzazione. RBAC, ABAC e modelli di capacità sono scelte di architettura. Il contratto politico dell’KLA è indipendente dal modello.
  • Certificazione. L'KLA registra controlli e prove. L'organizzazione definisce i criteri di revisione, la popolazione completa, i campioni, le conclusioni e qualsiasi limite di certificazione.
  • Fan-out di revoca. Esiste l'annullamento del runtime. La disabilitazione dell'identità end-to-end, la revoca dei token, l'isolamento della rete, la cancellazione a valle, la compensazione e il ripristino richiedono azioni esterne coordinate.

Riferimenti tecnici

Utilizzare questi contratti pubblici per ispezionare la richiesta governata, la decisione, l'approvazione, l'evento di audit del terminale e il record di esecuzione congiunta descritti in questa guida.

Fonti primarie e freschezza

Questa guida è stata controllata il 28 luglio 2026. Cambiano gli standard, le specifiche, le bozze delle linee guida e le implementazioni locali. Ricontrolla la fonte primaria e il comportamento implementato prima di una decisione di audit, approvvigionamento, legale o di sicurezza.

Domande frequenti

Che cos'è il controllo dell'accesso dell'agente AI?

Il controllo dell'accesso dell'agente AI identifica l'agente e il carico di lavoro, risolve i diritti attuali, valuta l'azione e il contesto proposti, instrada le richieste consequenziali a un essere umano idoneo e registra la decisione e l'effetto.

Come si applica il privilegio minimo agli agenti AI?

Concedi solo lo strumento, i dati, l'azione, l'importo, lo scopo, l'ambiente e il tempo necessari per l'attività approvata. Rivalutare questi confini prima di ogni azione consequenziale.

Un agente AI dovrebbe utilizzare RBAC o ABAC?

Utilizza RBAC per compiti di base comprensibili e ABAC per il contesto specifico della richiesta. Una funzionalità o un token di breve durata può vincolare la risorsa, l'azione, il pubblico e la scadenza finali.

Quando un agente AI dovrebbe richiedere l'approvazione umana?

Richiedere l'approvazione per decisioni che incidono sui diritti, effetti irreversibili, eccezioni alle politiche, valori elevati, comunicazioni sensibili, espansione dell'accesso e incertezza insolita. Vincolare la decisione all'esatta richiesta e scadenza.

Con quale frequenza è necessario rivedere i diritti degli agenti AI?

Imposta una cadenza basata sul rischio e avvia una revisione quando cambiano proprietario, scopo, rischio, strumenti, dati, policy, ambiente o sistema di destinazione. L'accesso alla produzione ad alto impatto e permanente richiede intervalli più brevi.

Come posso trovare gli account del servizio agente AI?

Riconcilia il registro degli agenti con Cloud IAM, applicazioni del provider di identità, piattaforme di carico di lavoro, CI, depositi, segreti, gateway API, server MCP, connettori, log del sistema di destinazione e uscita di rete.

Cosa dovrebbe fermare la revoca d’urgenza?

Interrompi il lavoro attivo e in coda, revoca identità, token, segreti, sessioni, sovvenzioni delegate e capacità, isola i percorsi rimanenti, riconcilia gli effetti collaterali, ripara la causa e approva il ripristino.

Quali prove dimostrano che il controllo degli accessi degli agenti AI ha funzionato?

Unisci identità e autenticazione, diritti effettivi, input e risultati delle policy, decisione umana, ricevuta di esecuzione, modifiche del ciclo di vita, revoca, controlli di accesso residuo e ripristino con identificatori stabili.

Punti chiave

Un controllo efficace dell'accesso degli agenti IA inizia con una popolazione di identità completa, diritti ristretti e rivedibili, quattro risultati di runtime espliciti, approvazione umana ammissibile, revoca di emergenza testata e prove unite. Utilizza l'elenco di controllo per la revisione dei diritti, approfondisci l'architettura con il riferimento IAM, controlla i diritti con la guida alle autorizzazioni e implementa i campi degli eventi trasferibili nel log di controllo dell'agente AI Schema.

Guardalo in azione

Pronti ad automatizzare la raccolta delle evidenze di compliance?

Prenotate una demo di 20 minuti per scoprire come KLA vi aiuta a dimostrare la supervisione umana e ad esportare documentazione Annex IV pronta per l'audit.

Controllo dell'accesso dell'agente AI: privilegi minimi, diritti e approvazione umana | KLA Blog