Agent IAM
Gestión de identidad y acceso que trata a cada agente de IA como una identidad empresarial gobernada.
categoría ▸ Agentes e identidad
Agent IAM, en lenguaje llano.
Agent IAM extiende la disciplina de la gestión de identidad y acceso de las personas al software autónomo. A cada agente se le asigna una identidad real — un responsable, un propósito de negocio, un nivel de riesgo, una fecha de vencimiento y un conjunto acotado de lo que tiene permitido usar — en lugar de ejecutarse como una ruta de código anónima con credenciales ambientales.
Esto importa porque los agentes son los nuevos actores privilegiados de una empresa: leen datos, invocan herramientas y ejecutan acciones a velocidad de máquina. Sin identidad gobernada, no es posible responder quién es responsable de un agente, a qué tiene derecho ni si su acceso sigue estando justificado.
Cómo lo implementa Cortex.
Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.
En Cortex, cada identidad de agente lleva un responsable, un departamento, un propósito de negocio, un nivel de riesgo, una fecha de vencimiento, listas de permitidos para modelos / acciones / entornos y un ciclo de recertificación. Todo ello se aplica tanto al emitir credenciales como en tiempo de ejecución.
En ejecución, una identidad vencida o suspendida no puede actuar (403 AGENT_IDENTITY_EXPIRED), y un modelo fuera de la lista de permitidos de la identidad se rechaza (403 MODEL_NOT_ALLOWED). Una cadencia de recertificación mantiene las identidades al día y expone las que tienen la revisión vencida.
Sigue ampliando el vocabulario.
Estos términos están junto a este en el modelo de IA gobernada: sigue el hilo para ver cómo se conectan los controles.
RBAC
Control de acceso basado en roles: permisos concedidos por rol en lugar de a individuos.
Aislamiento de tenants
Separación estricta para que los datos y los agentes de un cliente nunca puedan alcanzar los de otro.
Fallo cerrado
Cuando un control no puede confirmar que una acción es segura, deniega en lugar de permitir.
Nivel de riesgo
Una clasificación de cuán consecuente es un agente o una acción, usada para fijar los controles que necesita.
Ve Agent IAM aplicado, no solo definido.
Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.