Dostęp do starego systemu nadany bez omijania kontroli
Sprawdza tożsamość, zgodę, konflikt obowiązków i minimalny zakres przed nadaniem dostępu.
Na czym polega ten pomysł
Sprawdza tożsamość, zgodę, konflikt obowiązków i minimalny zakres przed nadaniem dostępu. Weryfikuje tożsamość i uprawnienia, symuluje ograniczoną akcję i wykonuje wyłącznie zatwierdzoną zmianę z weryfikacją oraz dowodem możliwości wycofania.
Co zyskujesz
Nadany dostęp z weryfikacją i datą wygaśnięcia
Co zmienia agent AI
Jak wyglądało to wcześniej
Automatyzacje API i RPA potrafiły powtarzać znane kliknięcia, ale łatwo psuły się po zmianie interfejsu lub sytuacji.
Co zmienia agent AI
Agent łączy dane o tożsamości, zgodzie, konflikcie obowiązków i minimalnych uprawnieniach przed przygotowaniem ograniczonej zmiany dostępu.
Kiedy agent zaczyna działać
Wniosek dostępu zaakceptowany przez managera przechodzi weryfikację tożsamości.
Dane wejściowe
- Kontekst procesu: tożsamość, katalog ról, akceptacje, reguły SoD i target state
- Zatwierdzone zasady, odpowiedzialność i reguły wyjątków
Jak agent działa krok po kroku
- 1
Weryfikuje tożsamość, uprawnienia i bieżącą wersję polityki.
- 2
Symuluje żądaną akcję i oblicza jej ograniczone skutki.
- 3
Przygotowuje dozwolony plan provisioningu least-privilege ze skutkami ubocznymi i warunkami wycofania.
- 4
Wykonuje zatwierdzoną akcję, weryfikuje wynik i zapisuje zmianę.
Decyzje człowieka
Po kroku 3
Osoba odpowiedzialna za proces zatwierdza dozwolony plan provisioningu least-privilege.
Rezultat
- Nadany dostęp z weryfikacją i datą wygaśnięcia
- Dowody, wyjątki i ślad audytowy
Zasady bezpieczeństwa
- Blokuj wykonanie przy niepełnej tożsamości, dowodach lub warunkach wycofania.
- Wymagaj świeżej akceptacji dla akcji nieodwracalnych lub wysokiej wartości.
Ryzyka i zabezpieczenia
Błędna lub zbyt szeroka akcja może zmienić istotny rekord.
Stosuj minimalne uprawnienia, próbne wykonanie, twarde limity i kontrolę po działaniu.
Na czym opieramy ten pomysł
Źródła pokazują, że taki scenariusz jest wykonalny. Podany zakres poprawy to punkt odniesienia, a nie obietnica wyniku.
Microsoft
Microsoft Copilot Studio customer story
Microsoft opisuje wewnętrznych agentów rozwiązujących sprawy pracowników w połączonych systemach enterprise.
Michel Lieben on X
Enterprise agent workflow example
Praktyczny przykład ilustruje kontrolowaną automatyzację enterprise zamiast samodzielnego czatu.