Agentti käyttäjänä -malli

What It Is

Tämä malli kohtelee tekoälyagenttia organisaation täysivaltaisena "käyttäjänä" – ei prompt-kehotteen taakse piilotettuna ominaisuutena.

Agentilla on identiteetti, tunnistautuminen, roolit, käyttöoikeudet, saapuvien viestien laatikko (tehtävät/viestit) ja elinkaari (luonti, päivitys, poisto käytöstä, auditointi).

Kun agentit ovat käyttäjiä, niitä voidaan hallita samalla hallinta- ja turvallisuusmallilla, jota käytät jo ihmisille.

Why It Matters in Enterprise

Yritykset eivät voi ottaa käyttöön "nimetöntä autonomiaa". Identiteetti on auditointilokien, häiriötilanteiden hallinnan, käyttöoikeuskatselmusten ja vähimmän oikeuden periaatteen perusta.

Ilman identiteettiä ei voida luotettavasti vastata: kuka käynnisti toimenpiteen, millä valtuutuksella, millä pääsyllä dataan ja millä hyväksynnöillä.

Agentit käyttäjinä mahdollistaa myös toiminnallisen skaalautumisen: käyttöönoton, käytöstä poistamisen, käyttöoikeuksien uudelleenvarmistuksen ja ympäristöjen erottelun.

Common Mistakes

  • Agenttien ajaminen jaetulla palvelutunnuksella ("jumalatunnus"), joka ohittaa tavanomaisen pääsynhallinnan.
  • Elinkaarenhallinnan laiminlyönti (ei poiskytkentää, ei omistajaa, ei vanhenemisaikaa, ei käyttöoikeuskatselmuksia).
  • Ihmisten ja agenttien toimien sekoittaminen samaan auditointijälkeen ilman selkeää kohdistusta.
  • Agentin muistin sekoittaminen identiteettiin (ne eivät ole sama asia – identiteetti on hallittua pääsyä yhdistettynä vastuullisuuteen).

How Copyl Supports This Pattern

  • Copyl mallintaa agentit hallittuina kokonaisuuksina, joilla on identiteetti ja hallinta, jolloin niiden toimet ovat lähtökohtaisesti kohdistettavissa.
  • Rooli- ja käyttöoikeuspohjaiset kontrollit koskevat yhtäläisesti agentteja ja ihmisiä, mikä toteuttaa vähimmän oikeuden periaatteen johdonmukaisesti.
  • Toiminnalliset työkalut (auditointilokit, hyväksynnät ja politiikkarajoitteet) rakentuvat toimivan identiteetin – agentit mukaan lukien – ympärille.

Related Patterns