F FabGPT-FAQ

Come si imputano le azioni di un agente AI (audit trail e non ripudio)?

AI e LLM 1 min lettura Runbook verificato

Se un agente sbaglia, qualcuno risponde – e senza tracciabilità quel qualcuno sei tu, per default. I tre pezzi:

1. Identità dedicata per agente: mai account di servizio condivisi – ogni agente ha credenziali proprie, censite nel registro aziendale, con permessi minimi
2. Log di ogni chiamata a tool: chi (agente e utente a monte), cosa (tool e parametri), quando, esito – con hash di input e output
3. Non ripudio: il log deve essere append-only e a prova di manomissione – hash concatenati o firme, su storage che nessuno può riscrivere (lo stesso principio dei log a norma)

Così l'analisi post-mortem diventa possibile e la responsabilità è imputabile: "l'ha deciso l'AI" non è una difesa, è un'ammissione di non avere i log.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.