Architektura się zmieniła. Model odpowiedzialności nie.
Dla inżynierów bezpieczeństwa AI zatrudnionych do zabezpieczania agentów i systemów, z którymi oddziałują. Praca obejmuje AppSec, IAM, dane i zarządzanie. Kod to miejsce, w którym te obowiązki się spotykają.
Bezpieczeństwo chmury było kiedyś traktowane jako kolejne zadanie dla istniejącego zespołu. Potem architektura zmieniła się na tyle, że stary model odpowiedzialności przestał się skalować, a rola stała się odrębną funkcją. AI jest teraz w tym samym punkcie.
Agent może analizować dane, wybierać narzędzie, dziedziczyć uprawnienia i podejmować działania w innym systemie. Tożsamość agenta, ścieżki promptów, konfiguracja RAG i MCP, piaskownice oraz izolacja w czasie wykonywania pojawiają się teraz w opisach stanowisk w firmach, które wcześniej włączały to do AppSec. Luka organizacyjna, którą te role wypełniają, to odpowiedzialność za cały łańcuch. Luka w przeglądzie kodu jest węższa: uprawnienia, logi i ścieżki nadzoru ludzkiego, które sprawiają, że łańcuch staje się realny, są decydowane w pull requestach.
Łańcuch jest organizacyjny. Diff wciąż jest kontrolą.
Narzędzia runtime monitorują agenta. heygrc czyta zmianę, która nadała mu uprawnienia. Lintery i SAST nie są zbudowane po to, by wiedzieć, które frameworki stosujesz. Test na prompt injection nie widzi, że ostatni PR usunął ścieżkę interwencji lub poszerzył rolę wywoływania narzędzi. heygrc został zaprojektowany, aby czytać każdy pull request w odniesieniu do wybranych przez Ciebie frameworków i cytować kontrolę, której dotyczy zmiana: tożsamość i dostęp agenta, rejestrowanie operacji systemu oraz sposób interwencji człowieka.
Art. 12 i art. 14 to obowiązki reżimu wysokiego ryzyka. heygrc nie klasyfikuje poziomu ryzyka Twojego systemu i nie przeprowadza oceny zgodności. Czy te artykuły mają zastosowanie, to Twoja własna ocena. Nie izoluje agenta, nie testuje prompt injection ani nie powstrzymuje niekontrolowanego wywołania narzędzia w czasie wykonywania. Przegląda zmianę kodu w odniesieniu do wybranych frameworków i cytuje kontrolę. Ty decydujesz, co blokować, a co wdrażać.
Zmiany, które wyglądają jak zwykły kod.
Kilka zmian istotnych dla kontroli, które heygrc został zaprojektowany do flagowania w tym przypadku, każda z odwołaniem do klauzuli, której dotyczy.
Agent lub rola wywoływania narzędzi zostaje poszerzona do symbolu wieloznacznego
SOC 2 CC6.1Możliwość interwencji człowieka zostaje usunięta z konsoli recenzenta agenta
EU AI Act Art. 14Rejestrowanie wnioskowania zostaje usunięte z agenta podejmującego decyzje
EU AI Act Art. 12
Frameworki, które mają tu największe znaczenie.
Przewodnik: EU AI Act dla developerów
heygrc flaguje zmiany istotne dla kontroli i cytuje klauzulę, aby problem mógł zostać rozwiązany w pull request. Nie certyfikuje Cię, nie przeprowadza audytu ani nie zastępuje Twojej własnej oceny.