Κάθε πράκτορας είναι δεσμευμένος σε έναν ρόλο με ένα δηλωμένο πεδίο. Κανένας πράκτορας δεν μπορεί να δει ή να κάνει κάτι που δεν μπορούσε ο χρήστης του — και κάθε προσπάθεια καταγράφεται.
Η πιο τρομακτική λειτουργία αποτυχίας για την επιχειρηματική τεχνητή νοημοσύνη είναι ένας πράκτορας που κάνει κάτι που ο χρήστης δεν θα μπορούσε ποτέ να κάνει μόνος του. Η διακυβέρνηση βάσει ρόλων αποκλείει αυτή την κατηγορία αποτυχίας δεσμεύοντας την ταυτότητα του πράκτορα με την ανθρώπινη ταυτότητα και αρνούμενοι τα πάντα έξω από το δηλωμένο πεδίο εφαρμογής.
Κάθε επίκληση αντιπροσώπου φέρει την ταυτότητα του ενεργού χρήστη. Οι έλεγχοι αδειών προέρχονται από τον χρήστη και όχι από λογαριασμό υπηρεσίας.
Ένας πράκτορας που έχει δημιουργηθεί για επιστροφές χρημάτων δεν μπορεί να διαβάσει τις εγγραφές HR, ακόμα κι αν ο υποκείμενος χρήστης έχει ευρύτερη πρόσβαση. Τα δικαιώματα ελαχιστοποιούνται από την εργασία.
Η χρήση αδειών καταγράφεται και ελέγχεται. Οι μη χρησιμοποιημένες επιχορηγήσεις επισημαίνονται για κατάργηση — το ελάχιστο προνόμιο που στην πραγματικότητα παραμένει λιγότερο.
Ένας κοινόχρηστος κατάλογος ρόλων με δηλωμένα πεδία, που εξετάζονται ανά τρίμηνο και κληρονομούνται από κάθε νέο πράκτορα.
Τα προστατευτικά κιγκλιδώματα εκφράζονται ως κώδικας, εκδίδονται σε git και εφαρμόζονται από τον ενορχηστρωτή σε κάθε κλήση εργαλείου.
Η ανύψωση έκτακτης ανάγκης απαιτεί ρητή έγκριση, ορίζεται χρονικά και δημιουργεί ένα αποκλειστικό αρχείο ελέγχου.
Οι πράκτορες είναι εντολείς πρώτης κατηγορίας στο IdP σας, με δικό τους κύκλο ζωής και όχι κοινόχρηστους λογαριασμούς υπηρεσιών.