AI agendile juurdepääsu andmine teie äärile on mõistlik olla ettevaatlik. Hea uudis on see, et selle turvaline tegemine taandub lühikesele, kontrollitavale nimekirjale. Siin on, mida nõuda ja mida kinnitada, et Sois teeb, enne kui ülesande üle andate.
1. Piirage juurdepääs rollidega
Agendil ei tohiks kunagi olla suurem ulatus kui inimesel, kelle nimel ta tegutseb. Kinnitage, et õigused jõustatakse, kui tööriistad pakutakse, ja uuesti, kui need käivituvad, ning et juurdepääs ebaõnnestub, kui õigus puudub. Sois-is pärib agent oma kasutaja rolli, seega on tema ulatus piiratud piiriga, millele te juba usaldust olete andnud.
2. Hoidke inimest suurte otsuste juures
Olulised toimingud, suuremad maksed, tagasimaksed, lepingud peaksid minema inimese heakskiidu saamiseks enne nende teostamist. Kinnitage, et saate need piirid määrata. Agent teeb töö; te kinnitasite, mis on oluline.
3. Isoleerige oma andmed
Teie äriandmed peaksid asuma omas isoleeritud ruumis, mitte kunagi jagatud teise ettevõttega. Kaubamärgiga võrgus peaks iga klient saama eraldi andmebaasi. Kinnitage, et isolatsioon on struktuurne, mitte konfiguratsioon, mille võiksite valesti teha.
4. Krüpteerige kõik
Andmed peaksid olema krüpteeritud nii puhkeolekus kui ka ülekandel, nii et need on loetamatud igaühele, kellel puudub volitused, olenemata sellest, kas need on salvestatud või liikvel. See on põhiline; kinnitage, et see on olemas.
5. Nõudke auditilogi
Iga tegevus, mida agent teeb, peaks olema salvestatud: mida ta tegi, kelle nimel ja millal. See kirje on see, mis muudab agendi vastutavaks ja vea pöörataavaks. Kui te ei näe, mida agent tegi, ei saa te sellele usaldada; nõudke logi.
6. Piirage eelarvet
Määrake kulupiir ja automaatse täiendamise piirang, et kasutamine ei saaks kontrollimatu. Finantskontroll on osa turvalisusest: piiratud eelarve on piiratud kahju ulatus.
Käivitage agent selle loendi vastu ja vastus küsimusele "kas see on ohutu" lakkab olemast uskumise küsimus. Vaadake, kuidas Sois vastab igale punktile, või käivitage tööruumi ja määrake piirid ise.