Für Unternehmen Für Großunternehmen Lösungen Apps Preise Entwickler Blog Dokumentation Einen Arbeitsbereich starten
Ressourcen / Leitfaden

Eine Sicherheits-Checkliste für KI-Agenten

Einem KI-Agenten Zugriff auf Ihr Unternehmen zu geben, erfordert Vorsicht. Die gute Nachricht: Sicherheit lässt sich auf eine kurze, prüfbare Liste reduzieren. Hier erfahren Sie, worauf Sie bestehen sollten und was Sois leisten muss, bevor Sie auch nur eine Aufgabe übertragen.

1. Zugriff auf Rollen beschränken

Ein Agent sollte niemals mehr Reichweite haben als die Person, für die er handelt. Bestätigen Sie, dass Berechtigungen sowohl beim Anbieten als auch beim Ausführen von Tools durchgesetzt werden und dass der Zugriff geschlossen fehlschlägt, wenn eine Berechtigung fehlt. In Sois erbt ein Agent die Rolle seines Benutzers, sodass seine Reichweite durch eine Grenze begrenzt ist, der Sie bereits vertrauen.

2. Behalten Sie einen Menschen bei großen Entscheidungen

Die folgenreichen Aktionen – große Zahlungen, Rückerstattungen, Verträge – sollten vor ihrer Ausführung an eine Person zur Genehmigung weitergeleitet werden. Bestätigen Sie, dass Sie diese Schwellenwerte festlegen können. Der Agent erledigt die Arbeit; Sie genehmigen, was zählt.

3. Isolieren Sie Ihre Daten

Ihre Unternehmensdaten sollten in einem eigenen isolierten Bereich leben, niemals mit einem anderen Unternehmen geteilt. In einem gebrandeten Netzwerk sollte jeder Kunde eine separate Datenbank erhalten. Bestätigen Sie, dass die Isolation strukturell ist, nicht eine Konfiguration, die Sie falsch machen könnten.

4. Alles verschlüsseln

Daten sollten sowohl im Ruhezustand als auch bei der Übertragung verschlüsselt sein, sodass sie für jeden ohne Autorisierung unlesbar sind, ob gespeichert oder in Bewegung. Das ist Grundvoraussetzung; bestätigen Sie, dass es umgesetzt ist.

5. Audit-Trail verlangen

Jede Aktion des Agenten muss protokolliert werden: Was er getan hat, in wessen Auftrag und wann. Nur so ist der Agent rechenschaftspflichtig und Fehler reversibel. Ohne Einblick in die Aktionen gibt es kein Vertrauen – fordern Sie das Log.

6. Budget begrenzen

Setzen Sie eine Ausgabenobergrenze und ein Auto-Recharge-Limit, damit die Nutzung nicht außer Kontrolle gerät. Finanzielle Kontrolle ist Teil der Sicherheit: Ein begrenztes Budget begrenzt den Schadensradius.

Führen Sie einen Agenten gegen diese Liste aus – die Antwort auf „Ist es sicher?“ hört auf, ein Vertrauensvorschuss zu sein. Sehen Sie, wie Sois jeden Punkt erfüllt, oder Starten Sie einen Workspace. und setzen Sie die Grenzen selbst.

Starten

Sagen Sie Ihrem Agenten, was Sie brauchen.

Starten Sie einen Arbeitsbereich, verbinden Sie den Agenten, den Sie bereits verwenden, und übergeben Sie ihm die Arbeit.

  • Kostenloser Start
  • Bringen Sie Ihren eigenen Agenten mit
  • Kein Anbieter-Lock-in