F FabGPT-FAQ

Come si applica il Policy-as-Code (Open Policy Agent / Rego) per governare le azioni degli agenti AI?

AI e LLM 1 min lettura Runbook verificato

Lasciare che un agente AI decida da solo quali comandi eseguire senza un controllo deterministico è rischioso.

L'adozione di Open Policy Agent (OPA) e del linguaggio Rego introduce uno strato di Policy-as-Code a monte di qualsiasi tool execution:

1. Prima di eseguire un tool (es. invio email, query SQL, modifica file), il runtime invia un payload JSON con contesto utente, azione e parametri a OPA.
2. OPA valuta le regole dichiarative definite in Rego (es. 'Un utente standard non può invocare DELETE su tabelle di produzione' o 'Nessun bonifico sopra i 1.000€ senza approvazione umana').
3. La risposta binaria allow: true/false impedisce all'agente di oltrepassare i limiti stabiliti a livello aziendale.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.