Offre
Décider au moment où l’agent tente réellement l’action
Un rôle ou un scope peut donner davantage de capacités que la mission réelle d’un agent. Lorsque cette différence devient critique, une politique externalisée évalue l’action précise avant qu’elle atteigne la ressource.
Quand nous appeler
- Le rôle technique imposé par une application permet davantage d’actions que la mission réelle de l’agent.
- Un agent agit pour plusieurs utilisateurs avec un seul compte de service.
- Une décision dépend de la destination, du volume ou de la sensibilité des données, pas seulement du rôle.
- Les règles d’accès sont dispersées dans le code de plusieurs outils.
Rôle technique large et politique runtime
Le compte de l’agent possède le rôle ADMIN : lire, exporter, modifier, supprimer et administrer sont techniquement possibles. Une politique runtime, placée sur le chemin, ne laisse passer que l’export ; les autres actions sont bloquées.
Ce que nous modélisons
- Subject
- Agent
- Human requester
- Action
- Resource
- Parameters
- Destination
- Context
- Data sensitivity
- Relationship
Démarche
- 01Identifier les actions sensibles
- 02Identifier le point d’enforcement
- 03Déterminer les attributs nécessaires
- 04Formaliser les politiques
- 05Définir les sources de contexte
- 06Tester Permit / Deny
- 07Intégrer le PDP
- 08Vérifier l’enforcement
- 09Organiser les logs et la corrélation
Architectures possibles
- Runtime PEP / PDP
- La décision est demandée à chaque action, sur le chemin de l’appel.
- Token enrichment
- Les claims du token sont calculés par politique à l’émission.
- Policy-derived provisioning
- Les permissions sont calculées puis provisionnées par un orchestrateur.
Le choix dépend de la cible : ce que l’application peut interroger, ce que le fournisseur d’identité peut enrichir, ce qu’un orchestrateur peut provisionner.
Ce que la mission produit
Selon le périmètre, la mission peut produire notamment :
- Inventaire des actions sensibles
- Modèle d’attributs
- Politiques formalisées et testées
- Emplacement des points d’enforcement
- Intégration du moteur de décision
- Journalisation corrélée des décisions
Technologies mobilisables
Axiomatics est la technologie principalement mobilisée : décision externalisée (PDP), contexte récupéré via des PIP, politiques administrées séparément, trois modes d’intégration documentés.[1] Détail : fonctionnement d’Axiomatics.
Le problème en profondeur : limiter l’action réelle d’un agent.
Contenus associés
- Cas d’usageContrôler les actions des agents IA
- TechnologiesAxiomatics
Sources
Partir d’une action sensible
Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.
Étudier une décision d’autorisation