La crittografia, l'identità, la gestione dei segreti e l'applicazione delle policy non riguardano l'agente: sono elementi primitivi della piattaforma che ogni agente eredita.
La sicurezza nei sistemi di intelligenza artificiale tende a essere risolta in base alle funzionalità. Il risultato è incoerente. Un livello di sicurezza della piattaforma consolida le primitive (identità, crittografia, policy, segreti) in modo che ogni agente tragga automaticamente vantaggio quando migliora.
Sia gli esseri umani che gli agenti hanno identità nel tuo IdP, federati tramite SSO, con accesso condizionato.
Tutto il traffico è TLS; tutto lo spazio di archiviazione è crittografato con chiavi gestite dal cliente; tutti i backup ereditano le stesse policy.
Chiavi API, token e credenziali vengono archiviati in un insieme di credenziali con semantica di rotazione, revoca e lease.
Nessun limite di fiducia implicito. Ogni chiamata da servizio a servizio porta con sé un'identità autenticata.
Le credenziali ruotano secondo un programma senza coinvolgimento umano; le chiavi compromesse vengono revocate in pochi minuti.
Ogni decisione di autenticazione, controllo delle policy e accesso ai dati avviene in un unico flusso: pronto per SIEM.
Il modello di minaccia pubblicato e con versione copre i percorsi di iniezione rapida, esfiltrazione di dati e abuso degli strumenti, con mitigazioni testate.