AI-Integration-Risikoregister
Verwenden Sie dieses Register, bevor ein KI-Workflow Zugriff auf E-Mail, Kalender, CRM, Dokumente, Chat oder andere Geschäftswerkzeuge erhält.
Integrationsverzeichnis
| Integration | Konto oder Arbeitsbereich | Zugriffslevel | Erlaubte Aktionen | Verbotene Aktionen | Eigentümer |
|---|---|---|---|---|---|
| Kalender | Lesen / Schreiben | ||||
| Lesen / Entwurf / Senden | |||||
| CRM | Lesen / Erstellen / Aktualisieren |
Risikobewertung
| Risiko | Wahrscheinlichkeit | Auswirkung | Schutzmaßnahme | Restrisiko | Entscheidung |
|---|---|---|---|---|---|
| Falscher Kundendatensatz aktualisiert | Mittel | Hoch | Menschliche Freigabe für Aktualisierungen | Niedrig | Akzeptieren / Reduzieren / Ablehnen |
Berechtigungsregeln
- Wo möglich, verwenden Sie Dienstkonten.
- Verwenden Sie OAuth-Berechtigungsbereiche oder API-Schlüssel nach dem Prinzip der geringsten Rechte.
- Beginnen Sie möglichst mit schreibgeschütztem Zugriff.
- Aktivieren Sie Schreibzugriff schrittweise für jede Aktion einzeln.
- Wechseln Sie Zugangsdaten regelmäßig.
- Widerrufen Sie nicht genutzte Integrationen.
Menschliche Kontrolle
Wählen Sie eine Option für jede Schreibaktion aus:
- Vor der Ausführung freigeben.
- Mit einem Zeitfenster zum Abbrechen ausführen.
- Nur Ausnahmen zur Freigabe vorlegen.
Erforderliche Protokolle
- Zeitstempel.
- Name des Agenten oder Workflows.
- Auslöser.
- ID des Eingabedatensatzes.
- Aufgerufenes Werkzeug.
- Argumente, bei Bedarf geschwärzt.
- Ergebnis.
- Freigebende Person, falls zutreffend.
- Fehler oder Warnung.
Stop-Bedingungen
Pausieren Sie den Workflow sofort, wenn eines dieser Ereignisse eintritt:
- Falscher Empfänger, Kontakt, Kunde oder Konto.
- Doppelte Geschäftsaktion.
- Fehlende Genehmigung.
- Sensible Daten werden an einen nicht genehmigten Zielort gesendet.
- Authentifizierungsfehler oder Berechtigungsfehler.
- Unerwarteter Kostenanstieg oder sprunghafte Zunahme von Rate-Limit-Fehlern.
Startentscheidung
- Genehmigt von:
- Datum:
- Erster Überprüfungstermin:
- Rollback-Pfad: