AI-integrationsrisikoregister
Brug dette før du giver en AI-arbejdsgang adgang til e-mail, kalender, CRM, dokumenter, chat eller andre virksomhedstools.
Integrationsoversigt
| Integration | Konto eller arbejdsplads | Adgangsniveau | Tilladte handlinger | Forbudte handlinger | Ejer |
|---|---|---|---|---|---|
| Kalender | Læs / skriv | ||||
| Læs / opret skabelon / send | |||||
| CRM | Læs / opret / opdater |
Risikovurdering
| Risiko | Sandsynlighed | Virkning | Kontrol | Residualrisiko | Beslutning |
|---|---|---|---|---|---|
| Forkert kunderecords opdateres | Mellemlig | Høj | Menneskelig godkendelse for opdateringer | Lav | Acceptér / reducér / afvis |
Tilladelsesregler
- Brug servicekonti, hvor det er muligt.
- Brug OAuth-scope eller API-nøgler med mindst mulige privilegier.
- Foretræk først læseadgang.
- Aktivér skriveadgang én handling ad gangen.
- Roter legitimationsoplysninger på planlagt tidspunkt.
- Ophæv ikke brugte integrationer.
Menneskelig kontrol
Vælg ét for hver skrivehandling:
- Godkend før handling.
- Udfør med afbestillingsvindue.
- Godkend ved undtagelse.
Påkrævede logfiler
- Tidsstempel.
- Agent eller arbejdsgangsnavn.
- Triggere.
- Input-record-ID.
- Tool kaldt.
- Argumenter, redigeret hvor nødvendigt.
- Resultat.
- Menneskelig godkender, hvis relevant.
- Fejl eller advarsel.
Stopbetingelser
Sæt arbejdsgangen på pause umiddelbart, hvis nogle af følgende opstår:
- Forkert modtager, kontakt, kunde eller konto.
- Duplikeret virksomhedshandling.
- Manglende godkendelse.
- Sensitiv data sendes til en ikke-godkendt destination.
- Autentificeringsfejl eller tilladelsesfejl.
- Uventet omkostning eller stigning i ratelimit.
Startbeslutning
- Godkendt af:
- Dato:
- Første gennemgangsdato:
- Rollback-sti: