Képzelj el egy asszisztenst, amely megkeresi az ügyfél legutóbbi megrendelését, megírja a választ, és el is küldi. A cég számára az utolsó lépés a legfontosabb határ.

A levél többé nem egy ellenőrzésre váró javaslat. Kiment az ügyfélnek. Ha az agent rossz összeget vagy határidőt írt bele, a munkafolyamatnak már kezelnie kell a következményt.

A mai bejelentés mögött egy régi kérdés áll

A SailPoint október 6-i bejelentése az AI-agentek felügyeletéhez kapcsolódó új funkciókat ismertet. Szerepel köztük a működés közbeni kontroll, az agent leállítása és az átmeneti hozzáférés. A vállalat egyes képességeket most vezet be, másokat későbbre tervez.

A cég aznap közzétett kutatásában 340 vezetőt kérdezett meg világszerte. A válaszadók szervezeteinek 79%-a használ éles környezetben AI-agentet, míg 2%-a alkalmaz kifejezetten ezekhez tervezett identitásbiztonsági eszközöket.

Ez gyártói kutatás, nem a magyar KKV-k reprezentatív felmérése. A külön erre készült eszköz hiánya sem bizonyítja, hogy egy szervezetnek egyáltalán nincs védelme.

A vezetői kérdés ettől még közvetlen: tudod-e, milyen hozzáféréssel cselekszik az agented, és ki felel érte?

Ne a kolléga teljes fiókjával induljon

Egy ügyfélszolgálati agentnek szüksége lehet a rendelési állapotokra. A teljes pénzügyi rendszerhez vagy minden munkatárs leveléhez már aligha.

Ha a kolléga saját fiókján keresztül kapcsolod be, az agent könnyen több jogot örökölhet a feladathoz szükségesnél. A naplóban pedig nehezebb lehet elkülöníteni a gépi és az emberi műveleteket.

Adj neki külön azonosítható hozzáférést, és rendelj hozzá emberi felelőst. Írd le, mit olvashat, mit módosíthat és meddig használhatja a jogosultságot.

A szabály legyen konkrét. Például: olvashatja a rendelési állapotot, készíthet választervezetet, de jóváhagyás nélkül nem küldhet levelet.

Loop javaslat: a művelet következménye határozza meg a kontrollt

Az alábbi táblázat szerkesztőségi javaslat a belső tervezéshez. Nem jogszabályi besorolás és nem minősítési rendszer.

Az agent művelete Javasolt kontroll
Nyilvános információt keres Forrásellenőrzés; szükség szerint naplózás
Belső adatot olvas Kijelölt adatkör, saját hozzáférés, naplózás
Tartalmat vagy rekordot módosít Visszaállítható változás, felelős, ellenőrzés
Levelet küld vagy külső műveletet indít Konkrét emberi jóváhagyás az indulás előtt
Pénzt mozgat, töröl vagy jogosultságot változtat Szigorú korlát és két ember jóváhagyása
Kritikus rendszerbe avatkozik Alapesetben tiltott önálló végrehajtás; külön szakmai kockázatértékelés

Egy cég a saját kockázataihoz igazíthatja a szabályokat. Egy belső jegyzet módosítása és egy ügyfélnek küldött árajánlat eltérő ellenőrzést kíván.

A jóváhagyó mindig lássa a pontos címzettet, a végleges tartalmat és a tervezett műveletet. Egy általános „folytasd” gomb kevés támpontot ad.

A beérkező levél adat, nem vezetői utasítás

Az agent olyan anyagokat is olvashat, amelyeket külső szereplők írtak. Egy levélben vagy dokumentumban megjelenő felszólítás ezért nem válhat automatikusan végrehajtható céges utasítássá.

Tegyük fel, hogy egy ügyféllevelet feldolgozó agent azt olvassa: küldje át az összes korábbi számlát egy új címre. A rendszernek ezt az ügyfél kérésének kell kezelnie. A hozzáférést és a küldést a vállalat saját szabályai szerint kell elbírálnia.

Ezt a viselkedést teszteld még a bekapcsolás előtt. Ellenőrizd, hogy egy külső szöveg képes-e eltéríteni a feladatot vagy új címzettet megadni.

A leállítást próbáld ki, ne csak írd le

A leállítógomb akkor hasznos, ha ténylegesen megszakítja a további műveleteket. Lehet, hogy az agent folyamatának megállítása után egy korábban elküldött feladat még várakozik egy másik rendszerben.

A próba során nézzétek végig a teljes láncot. Megszűnik-e az új műveletek indítása? Visszavonható-e a hozzáférés? Mi történik a már sorba állított feladatokkal?

Rögzítsétek, ki állíthatja le a rendszert, és honnan tudja, hogy sikerült. A napló őrizze meg a műveleteket és az emberi jóváhagyásokat. A már elküldött levél kezelésére külön eljárás kell.

Holnap reggel készítsetek egy agent-leltárt

Kezdjétek azokkal a rendszerekkel, amelyek már hozzáférnek céges alkalmazásokhoz. Egy táblázatban is elfér a név, a feladat, a felelős, az olvasható adatok és az engedélyezett műveletek.

Minden agenthez írjátok oda a jóváhagyási határt és a leállítás módját. Ahol ezekre nincs egyértelmű válasz, előbb szűkítsétek a jogosultságot.

A céges AI-agent mellé ugyanúgy felelőst és ellenőrizhető hatáskört kell rendelni, mint bármely más, a cég nevében működő rendszerhez.

Források

AI-közreműködés: AI-asszisztált — A cikk és az illusztráció elkészítésében mesterséges intelligencia közreműködött. (Loop Magazin, 2026)