Module 06 · Leçon 24

Protéger les données et les autorisations

Appliquer le moindre privilège, la séparation des locataires, les choix de rétention et l'examen régulier de l'accès.

Dernière mise à jour

15 à 25 minutesCours gratuit d'agent d'IA
Ce que vous apprendrez

À la fin, vous pouvez compléter la matrice d'accès aux données

Vous serez en mesure de créer une limite pratique de données et d'autorisation pour un agent client sans traiter la sécurité comme une case à cocher générique.

Pourquoi est-ce important ?

Un agent peut amplifier les erreurs d'accès ordinaires.

Un agent peut amplifier les erreurs d'accès ordinaires. Si un utilisateur, un espace de travail, une intégration ou un outil a plus d'accès que ce dont le travail a besoin, une erreur ou une entrée malveillante a plus de place pour causer des dommages.

Note de champ 24

Lier l'identité aux données autorisées, à l'action et à l'examen

Concepts fondamentaux

Termes clés : moindre privilège, séparation des locataires, rétention et examen de l'accès

Moins de privilègeSeul l'accès requis pour l'emploi convenu.
Séparation des locatairesGarder les données, les informations d'identification, les flux de travail et les utilisateurs d'un client distinctes de celles d'un autre.
RétentionUne décision délibérée sur la durée de la conversation, de la sortie et des données du journal.
Examen d'accèsUne vérification récurrente que les autorisations correspondent toujours aux rôles et aux besoins actuels des clients.
La méthode pratique

Comment compléter la matrice d'accès aux données

Identités de la carte

Répertoriez les utilisateurs clients, les opérateurs internes, les intégrations, les comptes de service et le flux de travail de l'agent lui-même.

Réduire les autorisations

Supprimez l'accès large, hérité ou inutilisé avant le début du pilote.

Environnements clients séparés

Évitez les informations d'identification partagées, les connaissances partagées ou la recherche accidentelle entre clients dans le travail en marque blanche.

Réviser et révoquer

Planifiez un examen après le lancement et chaque fois qu'un rôle, un fournisseur ou un engagement client change.

Exemple travaillé

Cas de travail : protéger les données et les autorisations

Une agence en marque blanche exploite des flux de travail principaux pour trois franchises. Un raccourci perdrait à un agent partagé de rechercher toutes les notes du client et d'utiliser une large information d'identification d'intégration.

Au lieu de cela, chaque espace de travail client dispose d'autorisations, de sources de données, d'instructions de marque et de responsables d'avis distincts. L'agent d'une franchise ne peut pas récupérer ou agir sur les dossiers d'une autre franchise.

Lorsqu'un entrepreneur d'agence part, son accès à l'espace de travail, ses informations d'identification d'intégration et son parcours d'assistance client sont examinés ensemble. L'équipe traite cela comme des opérations normales, et non comme un événement de sécurité rare.

Laboratoire appliqué

Prouvez la limite d'accès avec des tests de déni

Une matrice d'accès n'est utile que lorsque le système l'applique. Testez ce que chaque humain, service et identité d'agent ne peut pas faire, en particulier au-delà des limites du client et après les changements d'accès.

  1. Étape 1

    Inventaire des identités d'acteur

    Répertoriez les personnes, les comptes de service, les clés API, les agents, les tâches planifiées et les rôles d'assistance. Donnez à chaque identité un responsable, un but, un type d'identification, une date d'examen et une règle d'expiration ou de rotation.

  2. Étape 2

    Autorisation de carte au niveau des ressources

    Pour chaque identité, enregistrez le locataire, la ressource, l'action de lecture ou d'écriture autorisée, l'exigence d'approbation et la source d'autorisation. Évitez les étiquettes générales telles que admin lorsqu'une action plus étroite existe.

  3. Étape 3

    Exécuter cinq tests de déni

    Essayez une récupération entre locataires, une écriture avec une identité en lecture seule, une demande après révocation, une action avec un jeton rassis et exportez au-delà des champs autorisés. Préserver l'événement de réponse et d'audit.

  4. Étape 4

    Vérifier la suppression et l'examiner

    Supprimez une identité de test et un enregistrement de test. Prouvez que les caches, les index, les journaux et les magasins en aval suivent la politique de conservation et de suppression convenue.

Modèle de travail

identity,tenant,resource,action,approval,owner,review_date,test_result
agent_booking_v3,acme,calendar,read_slots,no,ops,2026-09-01,
agent_booking_v3,acme,calendar,create_hold,manager,ops,2026-09-01,
support_tier1,acme,conversation,export,denied,support,2026-09-01,

Preuve à soumettre

Soumettez la matrice d'accès, cinq traces de test de refus, le test de révocation et les preuves de la vérification de suppression.

Critères de passage

  • Les portées du locataire et des ressources sont explicites.
  • Un refus crée des preuves d'audit utiles sans fuite de données.
  • La révocation prend effet dans un délai défini.
Construisez-le dans la pratique

Compléter la matrice d'accès aux données

Identité : [utilisateur/service]. Objectif commercial : [emploi]. Données autorisées : [portée]. Actions autorisées : [portée]. Rétention : [période/politique]. Réviseur et révocation responsable : [rôle].
Vérification d'identité

Concevoir l'accès autour de l'identité d'acteur.

L'agent ne devrait pas hériter d'une large référence d'agence simplement parce que c'est pratique pendant le développement. Authentifiez chaque utilisateur et service, autorisez le client et la ressource exacts, isolez les locataires et rendez l'accès sensible de courte durée et révisable.

  • Testez les identifiants inter-clients et les références indirectes.
  • Séparez l'autorisation de lire les données de l'autorisation d'agir.
  • Documentez ce qui est conservé par chaque modèle, journalisation et fournisseur d'intégration.

Sources utilisées pour cette vérification

Pratique

Avant de passer à autre chose

  • Créez une liste d'autorisations pour le pilote.
  • Supprimez une autorisation qui est utile mais pas nécessaire.
  • Écrivez les étapes de suppression d'accès pour un membre de l'équipe sortant.
  • L'accès suit un travail documenté.
  • Les données et les informations d'identification du client sont séparées.
  • La rétention a été discutée avec le client.
  • Un responsable d'examen et de révocation existe.

Progression de la leçon

Vous avez terminé cette leçon ?

Enregistrez votre progression sur cet appareil pour reprendre facilement là où vous vous êtes arrêté.

Cette leçon n'est pas encore marquée comme terminée.