Concedere a un agente AI l'accesso alla tua azienda richiede cautela. La buona notizia è che farlo in sicurezza si riduce a una lista breve e verificabile. Ecco cosa pretendere e confermare che Sois fa, prima di affidare anche un solo compito.
1. Limita l'accesso ai ruoli
Un agente non deve mai avere più portata della persona per cui agisce. Conferma che i permessi siano applicati all'offerta degli strumenti e di nuovo all'esecuzione, e che l'accesso fallisca in modo chiuso se manca un permesso. In Sois un agente eredita il ruolo del suo utente, quindi la sua portata è limitata da un confine di cui ti fidi già.
2. Tieni un umano sulle decisioni importanti
Le azioni rilevanti, pagamenti elevati, rimborsi e contratti devono essere indirizzati a una persona per approvazione prima che avvengano. Conferma che puoi impostare quelle soglie. L'agente fa il lavoro; tu approvi ciò che conta.
3. Isola i tuoi dati
I dati aziendali devono vivere in uno spazio isolato, mai condiviso con altre aziende. Su una rete branded, ogni cliente deve avere un database separato. Conferma che l'isolamento sia strutturale, non una configurazione che potresti sbagliare.
4. Crittografa tutto
I dati devono essere crittografati sia a riposo che in transito, così da risultare illeggibili a chiunque senza autorizzazione, sia in archivio che in movimento. È il minimo indispensabile; conferma che sia attivo.
5. Richiedi un audit trail
Ogni azione dell’agente va registrata: cosa ha fatto, per conto di chi e quando. Quel registro rende l’agente responsabile e l’errore reversibile. Senza visibilità su ciò che ha fatto, non c’è fiducia: esigi il log.
6. Limita il budget
Imposta un tetto di spesa e un limite di ricarica automatica per evitare fughe di costi. Il controllo finanziario è parte della sicurezza: un budget limitato è un raggio d’impatto limitato.
Esegui un agente su questa lista e la risposta a "è sicuro" non sarà più un atto di fede. Scopri come Sois soddisfa ogni punto, o avvia uno spazio di lavoro e imposta tu stesso i confini.