Agent IAM
Une gestion des identités et des accès qui traite chaque agent d'IA comme une identité d'entreprise gouvernée.
catégorie ▸ Agents et identité
Agent IAM, en langage clair.
Agent IAM étend la discipline de la gestion des identités et des accès humains aux logiciels autonomes. Chaque agent reçoit une véritable identité — un propriétaire, une finalité métier, un niveau de risque, une date d'expiration et un périmètre cadré de ce qu'il a le droit d'utiliser — au lieu de s'exécuter comme un chemin de code anonyme doté d'identifiants ambiants.
C'est important parce que les agents sont les nouveaux acteurs privilégiés de l'entreprise : ils lisent des données, appellent des outils et agissent à la vitesse de la machine. Sans identité gouvernée, impossible de dire qui est responsable d'un agent, ce à quoi il a droit, ni si son accès est encore justifié.
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Dans Cortex, chaque identité d'agent porte un propriétaire, un service, une finalité métier, un niveau de risque, une expiration, des listes d'autorisation de modèles / actions / environnements, et un cycle de recertification. Ces éléments sont appliqués à la fois à l'émission des identifiants et à l'exécution.
À l'exécution, une identité expirée ou suspendue ne peut pas agir (403 AGENT_IDENTITY_EXPIRED), et un modèle hors de la liste d'autorisation de l'identité est rejeté (403 MODEL_NOT_ALLOWED). Une cadence de recertification maintient les identités à jour et fait remonter celles dont la revue est en retard.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
RBAC
Contrôle d'accès basé sur les rôles — des permissions accordées par rôle plutôt qu'à des individus.
Isolation des tenants
Une séparation stricte pour que les données et les agents d'un client n'atteignent jamais ceux d'un autre.
Fail-closed (refus par défaut)
Lorsqu'un contrôle ne peut pas confirmer qu'une action est sûre, il refuse plutôt qu'il n'autorise.
Niveau de risque
Une classification du caractère conséquent d'un agent ou d'une action, qui détermine les contrôles nécessaires.
Voyez Agent IAM appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.