Képzelj el egy asszisztenst, amely megkeresi az ügyfél legutóbbi megrendelését, megírja a választ, és el is küldi. A cég számára az utolsó lépés a legfontosabb határ.
A levél többé nem egy ellenőrzésre váró javaslat. Kiment az ügyfélnek. Ha az agent rossz összeget vagy határidőt írt bele, a munkafolyamatnak már kezelnie kell a következményt.
A mai bejelentés mögött egy régi kérdés áll
A SailPoint október 6-i bejelentése az AI-agentek felügyeletéhez kapcsolódó új funkciókat ismertet. Szerepel köztük a működés közbeni kontroll, az agent leállítása és az átmeneti hozzáférés. A vállalat egyes képességeket most vezet be, másokat későbbre tervez.
A cég aznap közzétett kutatásában 340 vezetőt kérdezett meg világszerte. A válaszadók szervezeteinek 79%-a használ éles környezetben AI-agentet, míg 2%-a alkalmaz kifejezetten ezekhez tervezett identitásbiztonsági eszközöket.
Ez gyártói kutatás, nem a magyar KKV-k reprezentatív felmérése. A külön erre készült eszköz hiánya sem bizonyítja, hogy egy szervezetnek egyáltalán nincs védelme.
A vezetői kérdés ettől még közvetlen: tudod-e, milyen hozzáféréssel cselekszik az agented, és ki felel érte?
Ne a kolléga teljes fiókjával induljon
Egy ügyfélszolgálati agentnek szüksége lehet a rendelési állapotokra. A teljes pénzügyi rendszerhez vagy minden munkatárs leveléhez már aligha.
Ha a kolléga saját fiókján keresztül kapcsolod be, az agent könnyen több jogot örökölhet a feladathoz szükségesnél. A naplóban pedig nehezebb lehet elkülöníteni a gépi és az emberi műveleteket.
Adj neki külön azonosítható hozzáférést, és rendelj hozzá emberi felelőst. Írd le, mit olvashat, mit módosíthat és meddig használhatja a jogosultságot.
A szabály legyen konkrét. Például: olvashatja a rendelési állapotot, készíthet választervezetet, de jóváhagyás nélkül nem küldhet levelet.
Loop javaslat: a művelet következménye határozza meg a kontrollt
Az alábbi táblázat szerkesztőségi javaslat a belső tervezéshez. Nem jogszabályi besorolás és nem minősítési rendszer.
| Az agent művelete | Javasolt kontroll |
|---|---|
| Nyilvános információt keres | Forrásellenőrzés; szükség szerint naplózás |
| Belső adatot olvas | Kijelölt adatkör, saját hozzáférés, naplózás |
| Tartalmat vagy rekordot módosít | Visszaállítható változás, felelős, ellenőrzés |
| Levelet küld vagy külső műveletet indít | Konkrét emberi jóváhagyás az indulás előtt |
| Pénzt mozgat, töröl vagy jogosultságot változtat | Szigorú korlát és két ember jóváhagyása |
| Kritikus rendszerbe avatkozik | Alapesetben tiltott önálló végrehajtás; külön szakmai kockázatértékelés |
Egy cég a saját kockázataihoz igazíthatja a szabályokat. Egy belső jegyzet módosítása és egy ügyfélnek küldött árajánlat eltérő ellenőrzést kíván.
A jóváhagyó mindig lássa a pontos címzettet, a végleges tartalmat és a tervezett műveletet. Egy általános „folytasd” gomb kevés támpontot ad.
A beérkező levél adat, nem vezetői utasítás
Az agent olyan anyagokat is olvashat, amelyeket külső szereplők írtak. Egy levélben vagy dokumentumban megjelenő felszólítás ezért nem válhat automatikusan végrehajtható céges utasítássá.
Tegyük fel, hogy egy ügyféllevelet feldolgozó agent azt olvassa: küldje át az összes korábbi számlát egy új címre. A rendszernek ezt az ügyfél kérésének kell kezelnie. A hozzáférést és a küldést a vállalat saját szabályai szerint kell elbírálnia.
Ezt a viselkedést teszteld még a bekapcsolás előtt. Ellenőrizd, hogy egy külső szöveg képes-e eltéríteni a feladatot vagy új címzettet megadni.
A leállítást próbáld ki, ne csak írd le
A leállítógomb akkor hasznos, ha ténylegesen megszakítja a további műveleteket. Lehet, hogy az agent folyamatának megállítása után egy korábban elküldött feladat még várakozik egy másik rendszerben.
A próba során nézzétek végig a teljes láncot. Megszűnik-e az új műveletek indítása? Visszavonható-e a hozzáférés? Mi történik a már sorba állított feladatokkal?
Rögzítsétek, ki állíthatja le a rendszert, és honnan tudja, hogy sikerült. A napló őrizze meg a műveleteket és az emberi jóváhagyásokat. A már elküldött levél kezelésére külön eljárás kell.
Holnap reggel készítsetek egy agent-leltárt
Kezdjétek azokkal a rendszerekkel, amelyek már hozzáférnek céges alkalmazásokhoz. Egy táblázatban is elfér a név, a feladat, a felelős, az olvasható adatok és az engedélyezett műveletek.
Minden agenthez írjátok oda a jóváhagyási határt és a leállítás módját. Ahol ezekre nincs egyértelmű válasz, előbb szűkítsétek a jogosultságot.
A céges AI-agent mellé ugyanúgy felelőst és ellenőrizhető hatáskört kell rendelni, mint bármely más, a cég nevében működő rendszerhez.
AI-közreműködés: AI-asszisztált — A cikk és az illusztráció elkészítésében mesterséges intelligencia közreműködött. (Loop Magazin, 2026)
