Comparaison cĂŽte Ă cĂŽte de lâespace dâaction et des permissions de gestion des identitĂ©s et des accĂšs. Comprenez en quoi les actions disponibles pour un agent diffĂšrent des contrĂŽles dâaccĂšs qui autorisent les actions sur les ressources.
Verdict rapide: Utilisez lâespace dâaction pour dĂ©crire ce quâun agent peut tenter ; utilisez les permissions IAM pour dĂ©finir quelles actions sont rĂ©ellement autorisĂ©es sur quelles ressources.
Action Space describes set of tools, operations, permissions, or moves available to an agent when performing a task.
Contexte : ParticuliĂšrement pertinent lors de la conception, du cadrage ou de la revue de ce quâun agent IA est autorisĂ© Ă faire dans un workflow.
Identity And Access Management Permissions describes granular access controls that define which principals may perform which actions on which resources.
Contexte : ParticuliĂšrement pertinent pour faire respecter lâautorisation et le moindre privilĂšge pour les systĂšmes, agents, outils et intĂ©grations.
| Aspect | Action Space | Identity And Access Management Permissions |
|---|---|---|
| Risque ou contrĂŽle | Lâespace dâaction dĂ©crit le pĂ©rimĂštre des opĂ©rations possibles disponibles pour lâagent et constitue une source majeure de risque opĂ©rationnel. | Les permissions IAM sont des contrĂŽles qui dĂ©terminent quels principaux peuvent effectuer quelles actions sur quelles ressources. |
| DĂ©clencheur | DĂ©clenchĂ© lors de la dĂ©finition des outils de lâagent, des Ă©tapes du workflow, des opĂ©rations et des mouvements autorisĂ©s. | DĂ©clenchĂ© lors de lâoctroi dâun accĂšs Ă des donnĂ©es, API, applications, comptes de service ou ressources dâinfrastructure. |
| Valeur dâattĂ©nuation | RĂ©duire lâespace dâaction limite ce que lâagent peut tenter et rĂ©duit lâexposition inutile des capacitĂ©s. | Le moindre privilĂšge IAM limite ce que lâagent ou le compte de service peut rĂ©ellement exĂ©cuter ou consulter. |
| Preuves nĂ©cessaires | Les preuves comprennent les inventaires dâoutils, les listes dâactions autorisĂ©es, les limites de workflow et la justification par tĂąche. | Les preuves comprennent les affectations de rĂŽles, les politiques de permission, les revues dâaccĂšs, les journaux et les approbations. |
| Erreur courante | Supposer quâun prompt Ă©troit suffit tout en laissant des outils larges disponibles. | Supposer que les rĂŽles IAM sont sĂ»rs sans les mapper Ă la tĂąche et Ă lâespace dâaction rĂ©els de lâagent. |
En pratique, la conception dâagent la plus sĂ»re commence par la tĂąche, puis nâaccorde que lâespace dâaction et les permissions IAM nĂ©cessaires Ă cette tĂąche. Les instructions de prompt ne remplacent pas le contrĂŽle dâaccĂšs.
Donner Ă un agent des outils larges et sâappuyer uniquement sur les instructions de prompt.
Accorder Ă un compte de service des permissions qui dĂ©passent lâespace dâaction prĂ©vu.
Ne pas examiner les rĂŽles hĂ©ritĂ©s ou les chemins dâaccĂšs cachĂ©s.
Ne pas journaliser les appels dâoutils et les actions sensibles aux permissions.
Utilisez lâespace dâaction lorsque vous dĂ©crivez lâĂ©tendue des outils, opĂ©rations, permissions ou mouvements disponibles pour un agent IA. Il est central pour la conception dâagents, lâanalyse des abus et la revue de gouvernance.
Utilisez les permissions de gestion des identitĂ©s et des accĂšs lorsque vous dĂ©crivez les rĂšgles dâaccĂšs opposables pour les utilisateurs, comptes de service, applications ou agents. Elles sont centrales pour la mise en Ćuvre du moindre privilĂšge et les preuves dâaudit.
Pour les preuves ISO 42001 et NIST AI RMF, lâespace dâaction de lâagent devrait ĂȘtre mappĂ© aux permissions IAM, Ă la surveillance et aux contrĂŽles dâapprobation humaine. Ce mapping aide Ă prouver que lâagent ne peut pas dĂ©passer sa limite opĂ©rationnelle autorisĂ©e.
Non. Lâespace dâaction dĂ©crit ce que lâagent peut tenter dans son workflow, tandis que les permissions IAM dĂ©finissent quelles actions sont autorisĂ©es sur des ressources prĂ©cises.
Plus lâespace dâaction est large, plus lâagent dispose de moyens de commettre des erreurs, de mal utiliser des outils ou de produire des effets non intentionnels. Les Ă©quipes de gouvernance devraient le limiter Ă la tĂąche.
DĂ©finir dâabord la tĂąche, limiter lâespace dâaction, accorder des permissions IAM de moindre privilĂšge, ajouter une surveillance et exiger une approbation humaine pour les actions Ă plus haut risque.
No recently viewed comparisons yet.