Как составить матрицу полномочий AI-агента
Минимальные права по ролям и инструментам: чтение, создание, изменение, отправка, лимиты, подтверждение, секреты и аварийная остановка.
Коротко: Для каждого инструмента отдельно задаются ресурсы, операции, условия и необходимость подтверждения. Право прочитать запись не означает право изменить её, а подготовить письмо — не означает отправить.
Определение
Матрица полномочий AI-агента — таблица ролей, ресурсов и операций с ограничениями контекста, лимитами, подтверждениями, аудитом и владельцем разрешения.
Когда это важно
- Агент подключается к бизнес-системе.
- Планируются автоматические внешние действия.
- Нужно пройти безопасность и приёмку.
Как принять решение
| Ситуация | Что проверяем | Решение |
|---|---|---|
| Операция обратима | Лимит, журнал и область данных | Разрешить в узком контуре |
| Операция внешняя | Репутационный и договорный риск | Подтверждение человека |
| Операция критична | Цена ошибки и возможность отката | Запретить или вынести в отдельный сервис |
Порядок работы
- Инструменты. Перечислить API и бизнес-операции.
- Ресурсы. Ограничить объекты, поля, клиентов и периоды.
- Условия. Добавить лимиты, подтверждения и время действия.
- Контроль. Настроить аудит, отзыв прав и аварийную остановку.
Типичные ошибки
- Выдать сервисный аккаунт с правами администратора.
- Хранить секреты в prompt или журнале.
- Проверять права только в интерфейсе агента.
Практические рекомендации
- Применяйте least privilege.
- Разделите среды и учётные записи.
- Регулярно пересматривайте неиспользуемые права.
Вывод: Без технически применяемой матрицы прав агент остаётся неконтролируемым интеграционным пользователем.
Частые вопросы
Кто утверждает права?
Владелец процесса совместно с безопасностью и владельцем системы.
Можно дать временные права?
Да, с автоматическим истечением и ограниченной задачей.
Что логировать?
Кто инициировал, какой ресурс прочитан или изменён, результат и подтверждение — без секретов.