Concepte · Seguretat agèntica

Límits de permisos: mínim privilegi per a agents d’IA

Un agent d’IA només hauria d’arribar a les eines i les dades que una tasca realment necessita. Els límits de permisos redueixen el radi d’impacte quan alguna cosa va malament.

En resum: El mínim privilegi per a un agent d’IA consisteix a donar-li exactament les eines i les dades que la tasca requereix, ni més ni menys i només durant el temps necessari, perquè un error o una connexió abusada tingui un radi d’impacte petit.

Reservar una auditoria d’IA

Darrera actualització: 2026-08-07

Per què un agent amplia la superfície d’atac

Un agent connectat a correu, CRM, documents o sistemes interns pot llegir i actuar molt més enllà de la tasca per a la qual es va dissenyar. Cada connexió que no es limita és una via més perquè un error o un abús es propagui.

  • Més connexions signifiquen més dades exposades a una sola fallada.
  • Un prompt maliciós pot intentar usar permisos que l’agent no hauria de tenir.
  • L’accés ampli «per comoditat» és l’origen de la majoria d’incidents.

Què significa mínim privilegi per a un agent

Mínim privilegi és donar a l’agent exactament l’accés que la tasca requereix, ni més ni menys, i només durant el temps necessari. No és desconfiança: és contenir l’impacte.

  • Accés per tasca, no accés permanent i ampli.
  • Tokens i credencials amb abast reduït i caducitat.
  • Permisos de només lectura quan no cal escriure.
  • Separar el que l’agent pot proposar del que pot executar.

Com dissenyar els límits de permisos

Els límits es dissenyen abans de connectar res, mapant què necessita cada flux i on una persona ha d’aprovar. Després es revisen a mesura que s’afegeixen fluxos.

  • Mapar dades sensibles i accions irreversibles primer.
  • Aprovació humana en el creuament de cada límit sensible.
  • Registres traçables de quin permís es va usar i per a què.
  • Revisar i retallar permisos quan un flux canvia o es retira.

Preguntes habituals

El mínim privilegi frena l’automatització?

No si està ben dissenyat. Limita l’abast, no la utilitat: l’agent continua fent la seva tasca, però una fallada no pot tocar allò a què mai no hauria d’haver arribat.

Com es relaciona amb els altres controls?

És la base. Els límits de permisos redueixen el que pot anar malament; el rollback, la revisió humana i els registres gestionen el que tot i això va malament.

Notes d’operador d’IA a illmethinks.io

illmethinks.io publica notes amb fonts transparents sobre agents d’IA, eines i risc operatiu, monitorades per Paput.ai.