Casi d'uso / IA ombra

Date al lavoro IA utile un percorso responsabile.

Prendete un workflow noto e non approvato e definite dove può inviare dati, quali azioni può eseguire e chi è responsabile delle eccezioni.

L'azione da governare

Esporta i record dei clienti

Una scorciatoia utile può diventare un trasferimento di dati non controllato.

Un team di supporto costruisce un assistente per riassumere i casi dei clienti. Quando l'assistente esporta record verso un servizio esterno, uno strumento locale per la produttività diventa una questione di sicurezza e responsabilità. Iniziate da quel confine concreto.

Il riepilogo può procedere. L'esportazione dei dati è bloccata.

Dopo aver collegato il workflow al percorso governato, una richiesta di inviare record dei clienti a una destinazione non approvata incontra una policy esplicita sui dati.

Decisione della policy

Esporta i record dei casi dei clienti

L'esportazione contiene dati dei clienti ed è destinata a un servizio esterno non approvato.

Richiesto da
Assistente del supporto
Dati
Record dei casi dei clienti
Destinazione
Servizio esterno non approvato

Regola applicabile

I record dei clienti possono essere inviati solo a una destinazione approvata.

Bloccato

I record restano nel sistema di origine. Il team può usare una destinazione approvata o richiedere una revisione della policy.

Trasformate il workflow noto in un servizio gestito.

Concordate il compito utile con il team che l'ha costruito, quindi definite un responsabile e verificate i confini di accesso e dei dati necessari per gestirlo.

Team aziendale

Il compito che vale la pena mantenere

Descrivete il workflow effettivo, i suoi utenti e i sistemi che legge o modifica.

Team sicurezza

Il confine dei dati

Approvate le destinazioni, l'ambito dei dati e le condizioni che richiedono una revisione aggiuntiva.

Team della piattaforma

Il percorso gestito

Collegate il workflow ai controlli e verificate credenziali, copertura e responsabilità.

Lineage di esecuzione

Vedete quali confini sono stati effettivamente applicati.

Usate azioni registrate ed esiti delle policy per esaminare il workflow collegato. Le evidenze descrivono quell'ambito configurato e aiutano il team a individuare il confine successivo da affrontare.

Esplora Lineage Explorer
Quale workflow ha creato la richiesta?
L'identità dell'agente, l'azione e il relativo contesto dell'esecuzione.
Dove erano diretti i dati?
La destinazione richiesta e la policy valutata per il trasferimento.
Che cosa è accaduto al confine?
L'azione consentita, la revisione richiesta o il rifiuto e il relativo motivo.

Definite che cosa deve mostrare una valutazione riuscita.

Portate un workflow, l'azione che dovete controllare e le persone responsabili delle relative regole. Concordate con KLA l'ambito dell'integrazione e i criteri di accettazione.

Discutete il vostro workflow
  • Una destinazione approvata supporta il compito aziendale previsto.
  • Un'esportazione limitata viene fermata al confine dell'azione collegata.
  • Il team registra ciò che è coperto e risolve ogni accesso diretto esterno a quel percorso.
KLA scopre ogni strumento IA non approvato?

Questo caso d'uso inizia da un workflow noto e collega il relativo percorso di esecuzione alla governance. La scoperta a livello organizzativo delle applicazioni non approvate richiede gli strumenti appropriati di inventario e sicurezza.

Il team può mantenere il proprio assistente esistente?

Dipende dal runtime, dalle interfacce degli strumenti e dal modello di accesso. Mappate prima il workflow corrente, quindi convalidate un'integrazione che copra le azioni e i trasferimenti di dati rilevanti.

Da dove dovremmo iniziare?

Scegliete un workflow noto che gestisca dati sensibili o scriva in un sistema aziendale. Individuate il responsabile e i sistemi di destinazione, quindi testate sia le azioni approvate sia quelle vietate.

Guardrail per l'IA ombra per team enterprise | KLA