Il controllo dell'accesso dell'agente AI fornisce a un agente nominato l'autorità minima richiesta per uno scopo approvato, valuta ogni azione proposta nei confronti di tale autorità, instrada le eccezioni consequenziali a un essere umano idoneo e registra il risultato. Una progettazione completa copre la creazione dell'identità attraverso la revoca di emergenza. Risolve i diritti effettivi in fase di runtime perché ruoli, assegnazioni, sensibilità dei dati, valori delle transazioni e policy possono cambiare tra l'accesso e l'esecuzione.
Questo pilastro spiega come progettare e gestire il sistema di controllo. La guida alle autorizzazioni dell'agente AI copre il controllo e la certificazione periodici degli accessi. L'architettura di riferimento IAM dell'agente AI fornisce il componente più profondo e il modello di distribuzione. Le linee guida qui sono indipendenti dal fornitore e sono state confrontate con fonti primarie il 28 luglio 2026.
Utilizza un ciclo di vita dall'identità alla revoca
Assegna a ogni agente un proprietario durevole, uno scopo, una classe di rischio, un ambiente e un record di identità prima di concedere l'accesso. Associa l'identità aziendale a un carico di lavoro o a un cliente attestato. Concedi diritti limitati con una data di scadenza e di revisione. Valutateli ad ogni azione. Registrare l'approvazione e l'esecuzione con gli stessi identificatori di correlazione. Revocare l'autorità quando lo scopo, il proprietario, l'assegnazione, il rischio o l'ambiente cambiano.
Alternativa al testo. Il ciclo di vita inizia con la registrazione e l'associazione dell'identità, passa attraverso la concessione, la valutazione del runtime, l'approvazione umana, l'esecuzione, le prove e la revisione periodica, quindi termina con la revoca, la riconciliazione e il ripristino. Un cambiamento di scopo, proprietà, rischio o ambiente rimanda l'agente alla revisione prima della successiva esecuzione.
Scorri orizzontalmente per esaminare il grafico.
Tratta l'accesso come un ciclo di vita governato con proprietario, scadenza, revisione e percorso di revoca testato.
Apri il grafico a grandezza naturale| Palcoscenico | Decisione | Proprietario | Prova |
|---|---|---|---|
| Registro | Scopo dell'agente, rischio, sponsor, locatario, ambiente | Imprenditore | Registrazione e approvazione del registro |
| Legare l'identità | Agente, carico di lavoro, servizio e soggetto delegato | IAM e proprietari di piattaforme | Emittente, soggetto, attore, pubblico, attestazione |
| Concessione | Limiti efficaci di strumenti, risorse, dati, azioni e contesto | Proprietari di risorse e policy | Concessione, policy, scadenza, eccezione |
| Valutare | Richiesta attuale contro l'autorità attuale | Autorizzazione e titolari delle polizze | Ingressi, risultato, codici motivo, versioni |
| Approvare | La persona idonea rilascia l'esatta richiesta trattenuta | Proprietario dell'autorità di revisione | Istantanea del ruolo, logica, sintesi, scadenza |
| Eseguire | La richiesta vincolata crea un effetto collaterale | Proprietari di strumenti e processi | Ricezione, stato prima e dopo, effetto downstream |
| Revisione | L’accesso resta necessario e proporzionato | Proprietario e revisore indipendente | Popolazione, eccezioni, confine di certificazione |
| Revocare | Interrompere l'autorità e riconciliare l'accesso residuo | Proprietari di incidenti, IAM e strumenti | Comandi, rifiuti, sedute residue, recupero |
Scegli il modello di identità prima di assegnare i diritti
Utilizza un'identità agente dedicata per un'autorità aziendale ripetibile. Aggiungi un soggetto umano delegato quando l'attuale incarico di quella persona limita l'azione. Associa l'agente a un'identità del carico di lavoro in modo che l'istanza del software in esecuzione sia attribuibile. Prenota account di servizio condiviso per destinazioni legacy dietro un gateway obbligatorio che risolve l'agente e la richiesta prima di ogni chiamata.
| Modello | Utilizzare quando | Controllo richiesto | Rischio primario |
|---|---|---|---|
| Agente dedicato | L'organizzazione possiede un'autorità operativa ripetibile | Proprietario denominato, sovvenzioni limitate, associazione del carico di lavoro, ciclo di vita | Accesso permanente o orfano |
| Utente delegato | Una persona rimane titolare dell'autorità | Vincolo attore-soggetto, portata ridotta, scopo, scadenza | Privilegio utente ambientale |
| Ibrido | Sia l'agente-attore che il soggetto umano influenzano la decisione | Scambio di token o equivalente doppia identità, audience, prova | Confusione attore-soggetto |
| Conto di servizio intermediato | Una destinazione legacy accetta una credenziale tecnica | Gateway obbligatorio, policy per chiamata, rilevamento bypass, ricevuta | Credenziali condivise e attribuzione debole |
Combina deliberatamente RBAC, ABAC e funzionalità
Il controllo degli accessi basato sui ruoli (RBAC) fornisce compiti di base comprensibili. Il controllo degli accessi basato sugli attributi (ABAC) restringe una richiesta utilizzando gli attributi oggetto, risorsa, azione e ambiente. Una capacità garantisce a un titolare specifico un'autorità ristretta, trasferibile per regola, su una risorsa o un'azione. La maggior parte dei sistemi di agenti di produzione utilizza ruoli per l'assegnazione di base, attributi per il contesto live e funzionalità o token di breve durata per la chiamata finale.
| Modello | Miglior utilizzo | Esempio | Requisito di controllo |
|---|---|---|---|
| RBAC | Lavoro o servizio di base stabile | claims_reader può leggere i riepiloghi dei sinistri assegnati | Piccoli ruoli, separazione, revisione periodica |
| ABAC | Decisioni sensibili al contesto | Locatario, assegnazione, sensibilità, scopo, importo, ubicazione e ora corrispondono tutti | Attributi attendibili, freschezza, codici motivo |
| Capacità | Autorità di chiamata ristretta | Una sovvenzione di breve durata per claim:1842 e settlement.propose | Pubblico, scadenza, attenuazione, difesa replay, revoca |
| Combinato | Azioni produttive consequenziali | Il ruolo garantisce l'idoneità; gli attributi vincolano il contesto; la capacità vincola la chiamata | Una regola di precedenza e un record di prova |
Possiedi tutti e sette i confini con privilegi minimi
Una lista consentita di strumenti è un limite. La policy deve inoltre limitare i record, i campi, l'operazione, il valore, lo scopo aziendale, la distribuzione e il tempo. Assegnare una fonte di verità, un punto di applicazione, un proprietario della revisione e un campo di prova a ogni confine.
| Confine | Domanda politica | Controllo di esempio | Prova |
|---|---|---|---|
| Attrezzo | Quale connettore, API o server MCP può ricevere una chiamata? | Identità e destinazione dello strumento consentito | ID strumento, endpoint, versione del server |
| Dati | Quale inquilino, record, campo, regione e sensibilità? | Caso assegnato e campi approvati | ID risorsa, set di campi, classificazione |
| Azione | Quale operazione leggere, redigere, proporre, approvare o eseguire? | Permessi di proposta ed esecuzione separati | Funzionamento e parametri |
| Quantità | Quale valore o soglia di rischio si applica? | Omologazione a EUR 25,000; massimale a EUR 100,000 | Valuta, importo, soglie |
| Scopo | Quale uso aziendale dichiarato autorizza l'accesso? | Lo scopo è uguale a claim_settlement | Scopo, base legale o politica, caso |
| Ambiente | Quale tenant, account, area geografica, rete e distribuzione? | Identità produttiva accettata solo in produzione | Inquilino, ambiente, carico di lavoro |
| Tempo | Quando e per quanto tempo? | Token 15-minuto all'interno dell'assegnazione attiva | Emissione, efficacia, scadenza, momento della decisione |
Restituisce uno dei quattro risultati politici
Definire la precedenza e il comportamento in caso di errore prima dell'implementazione. Una condizione di blocco vince. Un input obbligatorio mancante o una dipendenza della policy obbligatoria non disponibile entra nello stato sicuro documentato. L'approvazione rilascia solo la stessa richiesta, parametri, prove, policy e contesto visualizzati dal revisore.
| Risultato | Senso | Comportamento di esecuzione | Prova |
|---|---|---|---|
| permettere | La richiesta rientra nell'autorità e nella politica attuali | Esegui la richiesta associata | Decisione, versioni, motivazioni, ricevuta |
| avvisare | La richiesta può procedere con un avviso registrato | Avviso di superficie ed esecuzione in base a criteri definiti | Avvertenza, regola di riconoscimento, ricevuta |
| richiedere_approvazione | Una persona qualificata deve decidere prima della scadenza | Presa; approvare, rifiutare, richiedere modifiche o inoltrare un'escalation | Richiesta di decisione, autorità di revisione, motivazione |
| bloccare | La richiesta supera l'autorità o viola le norme | Fermati prima dell'effetto collaterale | Nega motivo, richiesta digest, tentativo di destinazione |
Posiziona l’approvazione umana ai confini consequenziali
Richiedere l'approvazione per decisioni che incidono sui diritti, effetti irreversibili, eccezioni politiche, valori elevati, comunicazioni esterne sensibili, espansione dell'accesso e incertezza insolita. Risolvere il ruolo attuale del revisore, il limite di valore, la delega, la formazione, i conflitti e la relazione con il produttore al momento della decisione.
La guida alle decisioni per la supervisione umana copre la progettazione del trigger, la separazione maker-checker, la scadenza, l'override, il ricorso e la gestione degli errori. L'architettura di supervisione umana mostra le richieste decisionali dell'KLA e il Decision Desk nel prodotto.
- Mostra l'esatta azione proposta, l'obiettivo, i valori, la parte interessata e l'effetto previsto.
- Mostra il risultato della politica, le regole abbinate, i codici motivo, i fatti di origine, l'incertezza e i fatti mancanti.
- Associa l'approvazione al digest della richiesta, alla versione della policy, all'istantanea delle prove, al revisore e alla scadenza.
- Rivalutare l'autorità e la politica immediatamente prima del rilascio.
- Mantieni disponibili i percorsi di rifiuto, richiesta di modifica, escalation, timeout e ricorso.
Esegui la revisione dei diritti come test di controllo
Iniziare dalla popolazione completa dell'agente e dell'account di servizio. Confronta l'autorità richiesta, approvata, configurata e osservata. Esamina le sovvenzioni dirette, i ruoli ereditati, l'appartenenza ai gruppi, l'accesso delegato, i server MCP, i segreti dei connettori, le eccezioni di emergenza, le identità inattive, la durata dei token e le autorizzazioni del sistema di destinazione.
Scarica l'elenco di controllo per la revisione dei diritti dell'agente AI per la richiesta di prove, l'individuazione dell'account di servizio, i test di esempio, il registro delle eccezioni e l'approvazione del revisore.
| Campo | Valore richiesto | Test |
|---|---|---|
| Popolazione | Ogni agente di produzione, carico di lavoro, identità del servizio, gateway e percorso delegato | Riconcilia registro, provider di identità, segreti, gateway, strumenti e log di runtime |
| Autorità | Strumento, dati, azione, importo, scopo, ambiente e tempo efficaci | Confronta la policy approvata con l'accesso configurato e osservato |
| Proprietario e bisogno | Titolare responsabile nominato e oggetto commerciale attuale | Conferma con un revisore indipendente |
| Eccezioni | Causa, controllo compensativo, approvatore, scadenza | Rifiuta eccezioni scadute o senza proprietario |
| Revoca | Attuatori, dipendenze, ultimo test, accesso residuo | Esercitare una disabilità rappresentativa |
| Conclusione | Ambito, criteri, periodo, campioni, risultati, limitazioni, prossima revisione | Registrare il confine di certificazione |
Scopri gli account di servizio su ogni piano di controllo
Gli account di servizio spesso si trovano all'esterno del registro degli agenti. Riconcilia cloud IAM, applicazioni del provider di identità, identità del carico di lavoro, account del servizio Kubernetes, identità CI, voci del vault e del gestore dei segreti, gateway API, registrazioni del server MCP, installazioni dei connettori, log di controllo del sistema di destinazione e record in uscita dalla rete.
- Contrassegna credenziali senza proprietario, senza segnale dell'ultimo utilizzo, senza scadenza, ambiti con caratteri jolly ampi o utilizzo da diversi ambienti.
- Traccia ogni credenziale condivisa attraverso il gateway fino all'agente, al tenant, alla richiesta e alla ricevuta downstream.
- Confronta le destinazioni e le operazioni osservate con gli strumenti approvati e i limiti dell'azione.
- Ruotare o ritirare le credenziali dormienti nell'ambito della procedura di modifica e ripristino dell'organizzazione.
Rendere eseguibile la revoca di emergenza
Predefinire chi può dichiarare l'incidente, quale ambito può fermare e come gli operatori verificano il contenimento. Conservare le prove durante la risposta. Riconciliare gli effetti a valle prima di ripristinare l’autorità.
| Fare un passo | Azione | Prova |
|---|---|---|
| 1. Campo di applicazione | Identifica tenant, agente, carico di lavoro, credenziali, sessioni, strumenti, richieste e processi downstream | Identificatori di incidenti e correlazioni |
| 2. Fermati | Annulla le esecuzioni attive e sospendi il lavoro in coda o soggetto a approvazione | Risultati della cancellazione e transizioni negate |
| 3. Revoca | Disabilitare l'identità; revocare token, segreti, funzionalità, sessioni e concessioni delegate | Risposte degli attuatori e successivi rifiuti |
| 4. Isola | Blocca percorsi di rete, connettori o account di destinazione quando la revoca delle credenziali è incompleta | Decisioni sulla rete e sul sistema target |
| 5. Riconciliarsi | Trova effetti collaterali completi e parziali; compensare ove autorizzato | Incassi, prima e dopo lo stato, compensi |
| 6. Recupera | Riparare la causa principale, rilasciare nuova autorizzazione, testare lo stato sicuro, approvare il riavvio | Cambia, prova, revisore, tempo di ripartenza |
Acquisisci prove al confine della decisione
La registrazione delle prove dovrebbe consentire al revisore di ricostruire la catena dell’identità, l’autorità effettiva, il contesto valutato, il risultato, la decisione umana, l’effetto collaterale e la successiva revoca. Utilizza identificatori stabili per unire record nativi autorevoli. Lo schema del registro di controllo dell'agente AI pubblico fornisce una busta di eventi portatile.
| Confine | Campi obbligatori |
|---|---|
| Identità | tenant, entità principale, agente, carico di lavoro, soggetto delegato, emittente, pubblico, evento di autenticazione |
| Diritto | ruoli efficaci, attributi, capacità, strumento, risorsa, dati, azione, quantità, scopo, ambiente, tempo |
| Politica | versioni di policy e regole, campi valutati, risultato, codici motivo, eccezione |
| Approvazione | ID richiesta e digest, revisore idoneo, istantanea del ruolo, decisione, motivazione, scadenza |
| Esecuzione | chiave di idempotenza, chiamata dello strumento, ricezione, stato prima e dopo, effetto downstream |
| Ciclo vitale | titolare, revisione, modifica, revoca, rifiuto, accesso residuo, risarcimento, recupero |
Esempio pratico: liquidazione assicurativa regolamentata
Un assicuratore assegna un agente per la liquidazione dei sinistri CL-1842. Un'identità dell'agente dedicata viene eseguita con un carico di lavoro di produzione attestato. La polizza consente il sinistro ceduto, i campi del sinistro approvato, la lettura di documenti, la redazione di transazioni e proposte di transazione fino a EUR 100,000 per claim_settlement durante l'assegnazione attiva.
Una proposta a EUR 32,000 restituisce require_approval perché supera la soglia di approvazione EUR 25,000. Un responsabile dei sinistri qualificato e indipendente dal richiedente esamina i fatti all'origine, le ragioni della polizza, il beneficiario proposto, l'importo e l'effetto contabile previsto. L'approvazione vincola tali valori per dieci minuti. Il sistema rivaluta la policy, la esegue una volta e unisce la ricezione downstream alla richiesta e alla decisione.
Un beneficiario diverso, un campo medico vietato, un incarico scaduto, un nuovo scopo, una prova modificata, un importo superiore a EUR 100,000, o un risultato della polizza obbligatoria mancante restituiscono block. La revoca di emergenza annulla il lavoro attivo, disabilita l'agente e le credenziali del carico di lavoro, blocca il connettore, riconcilia gli effetti parziali e registra l'approvazione del ripristino.
| Palcoscenico | Risultato | Prova |
|---|---|---|
| Identità | Agente, carico di lavoro, inquilino, cessione del reclamo e scopo valido | Emittente, soggetti, attestazione, cessione, scadenza |
| Diritto | Rivendicazione, campi, strumenti, azione, valore massimo, ambiente e corrispondenza temporale | Sovvenzioni e attributi effettivi |
| Politica | require_approval a EUR 32,000 | Versione della policy, soglia, motivi, digest della richiesta |
| Approvazione | Il manager indipendente approva la richiesta esatta per dieci minuti | Idoneità, ruolo, logica, scadenza |
| Esecuzione | Politica ricontrollata; istruzione di trasferimento approvata emessa una volta | Scontrino, chiave di idempotenza, effetto registro |
| Revisione | Il revisore esamina la preparazione di richiesta, decisione, esecuzione e revoca | Documento di lavoro, eccezione, conclusione |
Tratta l'autorizzazione MCP come un limite di integrazione
Il Model Context Protocol (MCP) definisce le interazioni di autorizzazione per i trasporti HTTP e indirizza le implementazioni alle pratiche di sicurezza OAuth. Il controllo degli accessi aziendali mantiene ancora l'identità dell'agente, l'associazione del tenant, le concessioni del sistema di destinazione, le liste consentite degli strumenti, i limiti di dati e azioni, l'approvazione, le prove e la revoca degli incidenti.
Consulta la guida al controllo e alla sicurezza di MCP per i rischi legati al trasporto e al server. Registra l'identità del server, gli strumenti pubblicizzati, il server di autorizzazione, i segmenti di pubblico, gli ambiti, il consenso o l'approvazione, la durata del token, gli argomenti dello strumento, il risultato e l'effetto downstream.
Mappare con precisione il modello sugli attuali contratti KLA
Il Piano di controllo KLA governa le azioni strumentate in fase di esecuzione. Questa mappatura riflette il codice presente nel commit 8fd582a6. Il comportamento di distribuzione e produzione rimane non verificato. I provider di identità aziendali, gli emittenti di credenziali, le directory, gli autorizzatori degli strumenti e gli inventari dei diritti del sistema di origine rimangono autorità esterne.
| Funzione | Mappatura attuale dell'KLA | Fonte | Stato |
|---|---|---|---|
| Autenticazione e associazione del tenant | L'API di esecuzione verifica l'emittente e il pubblico JWT consentiti e deriva l'associazione del tenant. | middleware di autenticazione e percorso di esecuzione | Codice presente |
| Contesto dell'azione e quattro risultati | Le richieste di policy comportano principio, risorsa, azione, attore, ambiente, strumento, destinazione, sensibilità dei dati e contesto aziendale. I risultati sono consenti, avvisa, richiede_approvazione o blocca. | contratti di polizza | Codice presente; campi specifici del produttore |
| Autorizzazione del piano di controllo | permissionProcedure autentica il chiamante e non riesce a chiudersi quando l'autorizzazione denominata è assente. protectedProcedure esegue solo l'autenticazione; integrations.list, llmProviders.list e usage.getQuotaStatus lo utilizzano senza un controllo esplicito dei permessi. La copertura dell'autorizzazione è specifica della procedura. | definizioni della procedura, integrazioni, fornitori e utilizzo | Codice presente; verificare ogni procedura |
| Isolamento dei dati del tenant | Richieste di ambiti del contesto del tenant. Le tabelle API di proprietà del tenant utilizzano la sicurezza forzata a livello di riga ai sensi del contratto di migrazione; la copertura rimane specifica della tabella e del servizio. | middleware tenant e migrazione RLS | Codice presente; verificare ogni servizio e tavolo |
| Cancello del flusso di lavoro chiuso in caso di errore | Il cancello di transizione blocca il contesto mancante dell'elemento di lavoro, i contratti di pacchetto non risolti, la convalida dell'output non riuscita, gli errori di valutazione e blocca i risultati prima di avanzare. | porta di transizione | Codice presente |
| Approvazione umana | Decision Desk controlla l'autorizzazione decisionale, il ruolo richiesto, lo stato in sospeso, l'identità del produttore e il tempo di scadenza per le richieste di decisione. | router approvazioni | Codice presente; campi dipendenti dal produttore |
| Cancellazione dell'esecuzione | Una route con ambito tenant segnala flussi di lavoro attivi o controllati. Il provider di identità e la revoca del token a valle rimangono attuatori esterni. | annullamento esecuzione | Codice presente; revoca parziale fan-out |
| Audit e prove | I record dei lavoratori contengono identità, policy, approvazione, esecuzione, hash e correlazione di traccia. Evidence Room raggruppa i record selezionati sotto un manifest e prove di integrità. | eventi di audit e prova del contratto | Codice presente nei record autorevoli |
Mantieni esplicito il limite dell'ambito KLA
KLA valuta e registra i percorsi di azione governati integrati con il piano di controllo KLA. La visibilità universale su ogni identità, credenziale, account di servizio, connettore e autorizzazione del sistema di destinazione rimane al di fuori di tale ambito.
- Ciclo di vita dell'identità. I provider di identità aziendali, le directory delle risorse umane, le autorità di attestazione del carico di lavoro e gli inventari degli account di servizio possiedono la creazione, lo stato e il rilevamento dell'identità.
- Ciclo di vita delle credenziali. Gli emittenti, gli archivi, i connettori e i sistemi di destinazione possiedono l'emissione, la rotazione, l'intermediazione e la revoca delle credenziali downstream.
- Normalizzazione dei diritti. I contratti KLA accettano azioni flessibili e contesto aziendale. I produttori rimangono responsabili per scopi, quantità, dati, relazioni e fatti temporali normalizzati.
- Modello di autorizzazione. RBAC, ABAC e modelli di capacità sono scelte di architettura. Il contratto politico dell’KLA è indipendente dal modello.
- Certificazione. L'KLA registra controlli e prove. L'organizzazione definisce i criteri di revisione, la popolazione completa, i campioni, le conclusioni e qualsiasi limite di certificazione.
- Fan-out di revoca. Esiste l'annullamento del runtime. La disabilitazione dell'identità end-to-end, la revoca dei token, l'isolamento della rete, la cancellazione a valle, la compensazione e il ripristino richiedono azioni esterne coordinate.
Riferimenti tecnici
Utilizzare questi contratti pubblici per ispezionare la richiesta governata, la decisione, l'approvazione, l'evento di audit del terminale e il record di esecuzione congiunta descritti in questa guida.
Fonti primarie e freschezza
Questa guida è stata controllata il 28 luglio 2026. Cambiano gli standard, le specifiche, le bozze delle linee guida e le implementazioni locali. Ricontrolla la fonte primaria e il comportamento implementato prima di una decisione di audit, approvvigionamento, legale o di sicurezza.
- NIST SP 800-53 Rev. 5, AC-6 Privilegio minimo
- Guida NIST SP 800-162, al controllo dell'accesso basato sugli attributi
- Progetto NIST di controllo degli accessi basato sui ruoli e riferimento standard
- Documento concettuale sull'identità e l'autorizzazione del software NIST NCCoE e dell'agente AI (bozza, pubblicata 5 febbraio 2026)
- Scambio token RFC 8693, OAuth 2.0
- RFC 8707, Indicatori di risorse per OAuth 2.0
- RFC 9396, OAuth 2.0 Richieste di autorizzazione avanzate
- Specifica di autorizzazione del Model Context Protocol, 25 novembre 2025 (ultima versione pubblicata disponibile durante questa revisione)
- Model Context Protocol 2026-07-28 release candidate (bloccato 21 maggio 2026; la pubblicazione finale era prevista per 28 luglio e non era ancora disponibile durante questa revisione)
Domande frequenti
Che cos'è il controllo dell'accesso dell'agente AI?
Il controllo dell'accesso dell'agente AI identifica l'agente e il carico di lavoro, risolve i diritti attuali, valuta l'azione e il contesto proposti, instrada le richieste consequenziali a un essere umano idoneo e registra la decisione e l'effetto.
Come si applica il privilegio minimo agli agenti AI?
Concedi solo lo strumento, i dati, l'azione, l'importo, lo scopo, l'ambiente e il tempo necessari per l'attività approvata. Rivalutare questi confini prima di ogni azione consequenziale.
Un agente AI dovrebbe utilizzare RBAC o ABAC?
Utilizza RBAC per compiti di base comprensibili e ABAC per il contesto specifico della richiesta. Una funzionalità o un token di breve durata può vincolare la risorsa, l'azione, il pubblico e la scadenza finali.
Quando un agente AI dovrebbe richiedere l'approvazione umana?
Richiedere l'approvazione per decisioni che incidono sui diritti, effetti irreversibili, eccezioni alle politiche, valori elevati, comunicazioni sensibili, espansione dell'accesso e incertezza insolita. Vincolare la decisione all'esatta richiesta e scadenza.
Con quale frequenza è necessario rivedere i diritti degli agenti AI?
Imposta una cadenza basata sul rischio e avvia una revisione quando cambiano proprietario, scopo, rischio, strumenti, dati, policy, ambiente o sistema di destinazione. L'accesso alla produzione ad alto impatto e permanente richiede intervalli più brevi.
Come posso trovare gli account del servizio agente AI?
Riconcilia il registro degli agenti con Cloud IAM, applicazioni del provider di identità, piattaforme di carico di lavoro, CI, depositi, segreti, gateway API, server MCP, connettori, log del sistema di destinazione e uscita di rete.
Cosa dovrebbe fermare la revoca d’urgenza?
Interrompi il lavoro attivo e in coda, revoca identità, token, segreti, sessioni, sovvenzioni delegate e capacità, isola i percorsi rimanenti, riconcilia gli effetti collaterali, ripara la causa e approva il ripristino.
Quali prove dimostrano che il controllo degli accessi degli agenti AI ha funzionato?
Unisci identità e autenticazione, diritti effettivi, input e risultati delle policy, decisione umana, ricevuta di esecuzione, modifiche del ciclo di vita, revoca, controlli di accesso residuo e ripristino con identificatori stabili.
Punti chiave
Un controllo efficace dell'accesso degli agenti IA inizia con una popolazione di identità completa, diritti ristretti e rivedibili, quattro risultati di runtime espliciti, approvazione umana ammissibile, revoca di emergenza testata e prove unite. Utilizza l'elenco di controllo per la revisione dei diritti, approfondisci l'architettura con il riferimento IAM, controlla i diritti con la guida alle autorizzazioni e implementa i campi degli eventi trasferibili nel log di controllo dell'agente AI Schema.
