Přeskočit na hlavní obsah

Architektura vrstvené bezpečnosti

Bezpečné nasazení AI používá více nezávislých kontrol. Filtr obsahu nemůže nahradit autorizaci a schvalovací dialog nemůže opravit agenta, který může získat nesprávná data.

Kontrolní vrstvy

VrstvaKontrolyHlavní otázka
IdentitaSSO, role, týmy, životní cyklus, podmíněný přístupKdo je uživatel nebo služba?
Sdílení a autorizaceSoukromé/sdílené entity, přístup týmu, oprávnění k použití/úpravěCo může identita vidět nebo spravovat?
AgentVýzva, model, paměť, dovednosti, nástroje, rozhraníNa co je agent navržen?
DataKolekce, oprávnění zdroje, klasifikace, uchováváníJaké znalosti mohou ovlivnit odpověď?
NástrojPřipojení, rozsahy poskytovatelů, politika funkcí, validaceKteré systémy může agent ovlivnit?
SchváleníPotvrzení na základě rizika a kontext schvalovateleKteré akce potřebují člověka?
ModelSchválení poskytovatelé, nasazení, regiony, hodnoceníKde a jak je inference prováděna?
BezpečnostOchrana výzvy, bezpečnost obsahu, testy kvalityJaké škodlivé nebo nespolehlivé chování je omezeno?
ProvozZáznamy, monitoring, limity, reakce, obnovaMůže organizace detekovat a zvládnout selhání?

Návrhový princip

Uplatněte důležité rozhodnutí na více než jedné vrstvě. Například produkční e-mailový agent může používat účet služby s rozsahem týmu, ve výchozím nastavení vystavit pouze funkce pro čtení a koncepty, vyžadovat potvrzení pro odeslání a zaznamenávat konečný výsledek poskytovatele. Pokud je jedna kontrola nesprávně nakonfigurována, jiná stále omezuje dopad.

Pořadí revize

Při odstraňování problémů s neočekávaným přístupem nebo akcí zkontrolujte vrstvy v tomto pořadí:

  1. identita a členství v týmu,
  2. sdílení a oprávnění entity,
  3. data agenta a přiřazení nástrojů,
  4. politika připojení a funkcí,
  5. historie schválení a provedení,
  6. oprávnění a záznamy externího poskytovatele.

Pro infrastrukturní vrstvy pokračujte s Referenční architekturou a Bezpečností sítě.