トラストセンター サインイン
サインイン連絡先
読書時間: 7分

自治は信頼を一時的に一つの限界に達する。

セキュリティ自動化は、第二の、より責任を負うオペレーティングシステムを作成することなく、負担を減らすべきです。違いは、管理:誰が行動することができるか、どのような限界の範囲内で、結果がどのようにチェックされるかです。

なぜ信頼性の高い自治がガードライルを必要とするのかについての編集イラスト
統治されたセキュリティシステムの見解

AIはセキュリティチームが文脈を解釈し、可能性を比較し、有用な仮説を開発するのを助けることができます. これはAIシステムが大きな影響力のある決定の権威となるわけではありません.信頼性の高い自治性は、助けと許可を区別します。

許可から始める

すべての行動には、明確な所有者、明確な範囲、そしてそれが許される理由を説明する政策が必要です。

行動を制限する

制限は自動化を読みやすくする。 反応は、資源、目的の結果、および導入される可能性のある運用リスクによって制限されなければならない。

確認、回復、学ぶ

検証は有意義な行動の後に義務付けられます. 予想される状態が回復されない場合、システムは安全なモードを維持し、責任ある人間の手に決定を返すべきです. 決定と結果の記録は次のレビューをより鋭くします。

統治された自治は、政策が明確な場所で迅速に移動し、不確実性が物質的な場所で休憩し、人々が検証できる証拠を残す。