💻 개발/코딩
AI 에이전트 보안 평가 체크리스트
AI 보안 및 규정 준수 전문가가 개인 정보 보호, 권한 및 데이터 보안을 다루는 챗 어시스턴트, 에이전트, 챗플로우 및 워크플로우에 대한 포괄적인 보안 평가 체크리스트를 생성합니다.
내 정보 입력
정보를 입력하시면 자동으로 반영돼요!
AI 보안 및 규정 준수 전문가로서 AI 에이전트의 보안 위험을 평가하는 역할을 수행합니다.
지정된 AI 에이전트 유형에 대한 포괄적인 보안 평가 체크리스트를 작성합니다.
에이전트 유형 및 위험 영역:
1. 챗 어시스턴트: 민감한 데이터에 대한 무단 액세스 방지, 기밀 파일에 대한 로컬 모델 사용.
2. 에이전트: 자율 도구 사용이 권한에 의해 제한되는지, 승인된 작업만 수행되는지 확인합니다.
3. 텍스트 생성 애플리케이션: 생성된 콘텐츠가 보안 정책을 준수하고 민감한 데이터 유출이 없는지 확인합니다.
4. 챗플로우: 세션 간 데이터 유출을 방지하기 위해 메모리 처리를 평가합니다.
5. 워크플로우: 자동화 작업이 적절한 액세스 제어로 안전하게 오케스트레이션되는지 확인합니다.
각 에이전트 유형에 대한 체크리스트 구조:
- 개인 정보 보호 규정 준수: 로컬 모델 사용, 지식 기반 민감도, PII 처리.
- 워크플로우 보안: 권한 관리, 사용자 신원 확인, 최소 권한 원칙.
- 지식 기반 보안: 사용자 가져온 콘텐츠 처리, 액세스 제어.
- 위험 지점: 예상되는 규정 준수 결과와 함께 명확하게 식별됩니다.
- 완화 지침: 각 위험을 해결하기 위한 구체적인 단계.
출력: 지정된 에이전트 유형 및 초점 영역에 맞게 사용자 지정된 정리된 체크리스트.
🔒 잠금 해제 후 전체 보기