Date al lavoro IA utile un percorso responsabile.
Prendete un workflow noto e non approvato e definite dove può inviare dati, quali azioni può eseguire e chi è responsabile delle eccezioni.
L'azione da governare
Esporta i record dei clienti
Una scorciatoia utile può diventare un trasferimento di dati non controllato.
Un team di supporto costruisce un assistente per riassumere i casi dei clienti. Quando l'assistente esporta record verso un servizio esterno, uno strumento locale per la produttività diventa una questione di sicurezza e responsabilità. Iniziate da quel confine concreto.
Il riepilogo può procedere. L'esportazione dei dati è bloccata.
Dopo aver collegato il workflow al percorso governato, una richiesta di inviare record dei clienti a una destinazione non approvata incontra una policy esplicita sui dati.
Esporta i record dei casi dei clienti
L'esportazione contiene dati dei clienti ed è destinata a un servizio esterno non approvato.
- Richiesto da
- Assistente del supporto
- Dati
- Record dei casi dei clienti
- Destinazione
- Servizio esterno non approvato
Regola applicabile
I record dei clienti possono essere inviati solo a una destinazione approvata.
Bloccato
I record restano nel sistema di origine. Il team può usare una destinazione approvata o richiedere una revisione della policy.
Trasformate il workflow noto in un servizio gestito.
Concordate il compito utile con il team che l'ha costruito, quindi definite un responsabile e verificate i confini di accesso e dei dati necessari per gestirlo.
Team aziendale
Il compito che vale la pena mantenere
Descrivete il workflow effettivo, i suoi utenti e i sistemi che legge o modifica.
Team sicurezza
Il confine dei dati
Approvate le destinazioni, l'ambito dei dati e le condizioni che richiedono una revisione aggiuntiva.
Team della piattaforma
Il percorso gestito
Collegate il workflow ai controlli e verificate credenziali, copertura e responsabilità.
Lineage di esecuzione
Vedete quali confini sono stati effettivamente applicati.
Usate azioni registrate ed esiti delle policy per esaminare il workflow collegato. Le evidenze descrivono quell'ambito configurato e aiutano il team a individuare il confine successivo da affrontare.
Esplora Lineage Explorer- Quale workflow ha creato la richiesta?
- L'identità dell'agente, l'azione e il relativo contesto dell'esecuzione.
- Dove erano diretti i dati?
- La destinazione richiesta e la policy valutata per il trasferimento.
- Che cosa è accaduto al confine?
- L'azione consentita, la revisione richiesta o il rifiuto e il relativo motivo.
Definite che cosa deve mostrare una valutazione riuscita.
Portate un workflow, l'azione che dovete controllare e le persone responsabili delle relative regole. Concordate con KLA l'ambito dell'integrazione e i criteri di accettazione.
Discutete il vostro workflow- Una destinazione approvata supporta il compito aziendale previsto.
- Un'esportazione limitata viene fermata al confine dell'azione collegata.
- Il team registra ciò che è coperto e risolve ogni accesso diretto esterno a quel percorso.
KLA scopre ogni strumento IA non approvato?
Questo caso d'uso inizia da un workflow noto e collega il relativo percorso di esecuzione alla governance. La scoperta a livello organizzativo delle applicazioni non approvate richiede gli strumenti appropriati di inventario e sicurezza.
Il team può mantenere il proprio assistente esistente?
Dipende dal runtime, dalle interfacce degli strumenti e dal modello di accesso. Mappate prima il workflow corrente, quindi convalidate un'integrazione che copra le azioni e i trasferimenti di dati rilevanti.
Da dove dovremmo iniziare?
Scegliete un workflow noto che gestisca dati sensibili o scriva in un sistema aziendale. Individuate il responsabile e i sistemi di destinazione, quindi testate sia le azioni approvate sia quelle vietate.
