כשמכניסים מודל או סוכן לתוך מערכת מידע, נוצרות שלוש שאלות ישנות באריזה חדשה: מי רואה מה, מה יוצא החוצה, ומי אחראי על ההחלטה.

מה השתנה

האיום אינו רק פריצה קלאסית. זה גם דליפה דרך שיחה, הרעלת הקשר, או סוכן שקיבל הרשאות רחבות מדי.

עקרונות ארכיטקטורה

  1. מינימום הקשר — לשלוח למודל רק מה שנדרש לתרחיש
  2. גבולות ברורים — המודל מציע; מערכת הליבה מבצעת עם הרשאות
  3. סיווג נתונים — מה אסור בכלל לצאת לספק חיצוני
  4. לוגים ומדידה — בלי PII מיותר, עם אפשרות לחקירה
  5. בידוד סביבות — אימון / ניסוי / ייצור לא על אותם סודות

אמון מול נוחות

«תנו לסוכן גישה לכל ה־Salesforce» זה נוח — וזה גם דרך קצרה לתקרית. חיבור נכון הוא צר, מבוקר, וניתן לביטול.

שורה תחתונה

AI הוא שכבה חדשה במערכת המידע, לא תחליף ל־IAM, הצפנה ומדיניות. מי שמתכנן את האמון לפני הדמו — יישן טוב יותר אחרי הפרודקשן.

← חזרה למאמרים