Date agli agenti strumenti con limiti chiari.
Posizionate i controlli delle policy al confine dell'azione: una scrittura al sistema, una modifica dell'accesso o un'esportazione di dati. Controllate ciò che l'agente può fare con gli strumenti che può raggiungere.
L'azione da governare
Create un ordine di acquisto
Una credenziale funzionante può autorizzare più di quanto intenda l'azienda.
Un agente può avere bisogno di accedere a un sistema acquisti per preparare un ordine. L'azienda ha comunque bisogno di limiti su fornitore, importo e invio finale. Queste regole appartengono al punto in cui la chiamata allo strumento diventa una modifica al sistema.
L'ordine di acquisto è pronto. Il fornitore richiede una revisione.
Un agente per gli acquisti richiede un ordine per un fornitore esterno all'elenco approvato. Al confine dello strumento collegato, KLA valuta l'azione proposta prima che il sistema acquisti la riceva.
Create un ordine di acquisto
Il fornitore proposto non è nell'elenco dei fornitori approvati.
- Richiesto da
- Agente per gli acquisti
- Destinazione
- Sistema acquisti
- Stato del fornitore
- Non approvato
Regola applicabile
Gli ordini di acquisto devono usare un fornitore approvato.
Bloccato
L'ordine di acquisto non viene inviato. Il fornitore deve essere esaminato prima di una nuova richiesta.
Definite l'ambito dello strumento, dell'azione e della destinazione.
L'accesso allo strumento è una parte della policy. I parametri dell'azione e la destinazione determinano il significato pratico di quell'accesso.
Team della piattaforma
Il percorso di esecuzione
Collegate la chiamata allo strumento pertinente al percorso governato e verificate il confine downstream.
Responsabile aziendale
L'azione consentita
Definite i fornitori consentiti, i limiti di importo e le azioni che richiedono un revisore.
Team sicurezza
L'ambito di accesso
Limitate credenziali e accesso ai dati ai sistemi e alle operazioni di cui l'agente ha bisogno.
Lineage di esecuzione
Ispezionate l'azione alla base della risposta.
Il lineage di esecuzione collega la richiesta alla decisione della policy e al risultato downstream. Una chiamata bloccata deve essere spiegabile quanto una consentita.
Esplora Lineage Explorer- Che cosa ha richiesto l'agente?
- Lo strumento, i parametri dell'azione e il relativo contesto dell'esecuzione.
- Quale regola è stata applicata?
- La policy valutata e il relativo esito Consenti, Avviso, Richiede approvazione o Blocca.
- Che cosa ha raggiunto il sistema?
- Il risultato downstream di una chiamata eseguita o il rifiuto registrato di una chiamata bloccata.
Definite che cosa deve mostrare una valutazione riuscita.
Portate un workflow, l'azione che dovete controllare e le persone responsabili delle relative regole. Concordate con KLA l'ambito dell'integrazione e i criteri di accettazione.
Discutete il vostro workflow- Una richiesta consentita raggiunge lo strumento previsto con i parametri attesi.
- Un fornitore o un'azione vietati vengono bloccati prima che il sistema apporti la modifica.
- Il team verifica la copertura e controlla la presenza di percorsi che aggirano il controllo configurato.
Possiamo governare agenti che utilizziamo già?
Iniziate mappando il runtime dell'agente, le interfacce degli strumenti, le credenziali e il percorso di esecuzione. L'approccio all'integrazione dipende da questi confini. Esaminate con KLA il percorso supportato prima di impegnarvi in un rollout.
KLA governa automaticamente ogni chiamata allo strumento?
La copertura dipende dal percorso di esecuzione collegato e dai relativi controlli di accesso. Uno strumento non collegato o un percorso diretto al sistema di destinazione richiede integrazione e verifica proprie.
Alcune chiamate agli strumenti possono continuare con un avviso?
Sì. Il modello della policy include Consenti, Avviso, Richiede approvazione e Blocca. Configurate l'esito per ogni azione e testate sia le richieste consentite sia quelle limitate.
