כל סוכן מחויב לתפקיד עם היקף מוצהר. אף סוכן לא יכול לראות או לעשות משהו שהמשתמש שלו לא הצליח - וכל ניסיון מתועד.
מצב הכישלון המפחיד ביותר עבור AI ארגוני הוא סוכן שעושה משהו שהמשתמש מעולם לא היה יכול לעשות בעצמו. ממשל המבוסס על תפקידים חוסם את המעמד הזה של כישלון על ידי מחייב את זהות הסוכן לזהות האנושית והכחשת כל דבר מחוץ לתחום המוצהר.
כל הזמנת סוכן נושאת את זהות המשתמש הפועל. בדיקות ההרשאה זורמות מהמשתמש, לא מחשבון שירות.
סוכן שנבנה להחזרים לא יכול לקרוא רשומות HR, גם אם למשתמש הבסיסי יש גישה רחבה יותר. ההרשאות ממוזערות למשימה.
השימוש בהרשאות נרשם ונבדק. מענקים שלא מנוצלים מסומנים להסרה - המינימום ההרשאה שנשארת למעשה הכי פחות.
קטלוג משותף של תפקידים עם היקפים מוצהרים, שנבדק מדי רבעון ועובר בירושה על ידי כל סוכן חדש.
מעקות הבטיחות באים לידי ביטוי כקוד, מנוסחים ב-git ומיושמים על ידי המתזמר בכל קריאת כלי.
הגבהה לשעת חירום דורשת אישור מפורש, מוקפת בזמן ומייצר רשומת ביקורת ייעודית.
סוכנים הם מנהלים מהשורה הראשונה ב-IDP שלך, עם מחזור חיים משלהם, לא חשבונות שירות משותפים.