इस लेख में बहु-मॉडल डेटाबेस प्रदाता ईडीबी के मुख्य अभियंता अधिकारी मैक्स रोमनेंको के साथ एक साक्षात्कार से मुख्य अंतर्दृष्टि का सारांश दिया गया है। The discussion focuses on how regulated enterprises can eliminate agentic AI risks including sensitive data leakage and non-compliant overreach actions through robust data and infrastructure-layer controls.
एआई एजेंटों, मानव उपयोगकर्ताओं और पारंपरिक अनुप्रयोगों के बीच मुख्य अंतर
एआई एजेंट मानव ऑपरेटरों और पारंपरिक अनुप्रयोगों से मौलिक रूप से भिन्न होते हैं।एआई एजेंटों को तीन वर्षों के भीतर वैश्विक डिजिटल कार्यबल में 34% से अधिक का विस्तार करने के लिए तैयार किया गया है।इस तेजी से अपनाने के लिए पहुंच नियंत्रण, निर्णय शासन और बुनियादी ढांचे के डिजाइन के लिए पूरी तरह से नए ढांचे की आवश्यकता है।
पारंपरिक अनुप्रयोग निश्चित, अनुमानित मापदंडों के भीतर काम करते हैं, जबकि मानव उपयोगकर्ता स्पष्ट भूमिका-आधारित व्यावसायिक संदर्भ के साथ कार्य करते हैं। इसके विपरीत, एआई एजेंट पूर्वनिर्धारित सीमाओं के बिना कार्य करते हैंःवे स्वायत्त रूप से कार्यों की व्याख्या करते हैं, आवश्यक संदर्भ डेटा निर्धारित करें, और मानव अनुमोदन के बिना चरण-दर-चरण वास्तविक जानकारी प्राप्त करें। पारंपरिक क्रेडेंशियल सत्यापन अब पर्याप्त नहीं है। आईटी सिस्टम को अतिरिक्त सत्यापित करना होगाक्या किसी एजेंट का व्यवहार उसके कार्यक्षेत्र से मेल खाता हैउदाहरण के लिए, एक बैंक धोखाधड़ी का पता लगाने वाले एजेंट को केवल अपने चल रहे मामले से संबंधित ग्राहक रिकॉर्ड तक पहुंच होनी चाहिए, जिसमें सख्त इन-लाइन डेटा गवर्नेंस के साथ असंबद्ध क्रॉस-डेटा एक्सेस को अवरुद्ध किया जाना चाहिए।
एजेंट-विशिष्ट पहचान और पहुँच प्रबंधन (मानव आईएएम से अलग)
एआई एजेंटों को समर्पित पहचान और प्रासंगिक पहुंच नियंत्रण प्रणालियों की आवश्यकता होती है और वे पारंपरिक मानव आईएएम ढांचे पर भरोसा नहीं कर सकते हैं। एजेंट अक्सर प्रति घंटे सैकड़ों विविध कार्य करते हैं,गतिशील रूप से समायोजित करने की आवश्यकता, संदर्भ-जागरूक अनुमतियों पर केंद्रितकार्य विशिष्टऔर परिदृश्य आधारित पहुँच सटीकता.
एक व्यापक उद्यम सुरक्षा जाल एजेंटों को व्यापक सेवा खाता विशेषाधिकार या पूर्ण मानव-उपयोगकर्ता अनुमतियों को प्रदान कर रहा है,कार्य-आधारित डेटा एक्सेस की वैधता के बजाय केवल क्रेडेंशियल्स को मान्य करना. Agents with distinct business functions — such as bank fraud analysis and customer service — must be assigned isolated identities and tailored permission boundaries to build rigorous data security guardrails.
क्रॉस-सिस्टम एआई एजेंटों के लिए अनुमति सीमाओं को परिभाषित करना और लागू करना
कई प्रणालियों में संचालित एआई एजेंटों की आवश्यकता होती हैपूर्ववर्ती, उद्देश्य-बंद पहुंच सीमाएंएजेंटों को केवल अपने तत्काल कार्य के लिए आवश्यक डेटा तक ही पहुंच होनी चाहिए, भले ही कॉल करने वाले उपयोगकर्ता या एप्लिकेशन के पास व्यापक विशेषाधिकार हों।अनुमति वास्तविक समय कार्य आवश्यकताओं तक ही सीमित होनी चाहिए और कार्य पूरा होने पर समाप्त हो जाती है.
सामान्य अनुप्रयोग परत नीतियां एपीआई, पुनर्प्राप्ति प्रणाली और डेटाबेस को कवर करने वाली एजेंट गतिविधि को नियंत्रित करने में विफल रहती हैं। सुरक्षा प्रवर्तन को डेटा परत पर स्थानांतरित करना चाहिए,जहां संवेदनशील रिकॉर्ड रहते हैं और अंतिम पहुँच निर्णय किए जाते हैं. ईडीबी पोस्टग्रेएसक्यूएल की मूल भूमिका-आधारित अनुमतियों और पंक्ति-स्तर सुरक्षा (आरएलएस) का लाभ उठाता है ताकि डेटाबेस स्तर पर एजेंट शासन को लागू किया जा सके, बजाय इसके कि बाद के बाजार नियंत्रण विमानों पर भरोसा किया जाए।यह दृष्टिकोण सुरक्षा और प्रदर्शन को संतुलित करता है, एक व्यापक एजेंट शासन परत के साथ भविष्य में जारी करने के लिए निर्धारित है।
विरासत मानव अनुमतियों से अनुपालन जोखिम को कम करना
विरासत उद्यम अनुमति वास्तुकला विश्वसनीय मानव कर्मचारियों और निर्धारक अनुप्रयोगों के लिए डिज़ाइन किए गए हैं, स्वायत्त नहीं, गतिशील रूप से व्यवहार करने वाले एआई एजेंट।यह विनियमित उद्योगों के लिए गंभीर अनुपालन जोखिम पैदा करता है: स्वास्थ्य सेवा और वित्तीय सेवा एजेंट वैध क्रेडेंशियल्स के माध्यम से संवेदनशील रोगी या ग्राहक डेटा तक कानूनी रूप से पहुंच सकते हैं, फिर भी अनुमेय व्यावसायिक दायरे से अधिक हो सकते हैं, अनुपालन उल्लंघन को ट्रिगर कर सकते हैं।
अंतिम समाधान प्रत्येक एआई एजेंट को एक अद्वितीय स्वतंत्र पहचान, कार्य-लॉक विशेषाधिकार और अलग-अलग पढ़ने / लिखने की अनुमति प्रदान करना है।डेटाबेस स्तर के पंक्ति स्तर के नियंत्रण सटीक डेटा दृश्यता लागू करते हैं, एजेंटों को उद्यम अनुपालन प्रणालियों के अनियमित बाईपास बनने से रोकता है।
विनियमित एआई वातावरण के लिए लेखा परीक्षा, पंक्ति-स्तर नियंत्रण और नीति मानक
अनुपालन-ग्रेड एजेंट ऑडिटिंग के लिए अंत से अंत तक ट्रेस करने की आवश्यकता होती है, एजेंट की पूरी तरह से लॉगिंग पहचान, कॉल स्रोत, एक्सेस किए गए डेटा, प्राधिकरण नीतियां,और उसके बाद के कार्यों को पूर्ण व्यावसायिक संदर्भ का पुनर्निर्माण करने के लिए. प्रभावी शासन पर आधारित हैदेशी डेटा-लेयर प्रवर्तनPostgreSQL के अंतर्निहित नियंत्रणों के माध्यम से, retrospective लेखा परीक्षा के बजाय।
सिस्टम को एजेंट रीड और लेखन क्रियाओं के बीच जोखिम के स्तरों में भी अंतर करना चाहिए। उदाहरण के लिए,धोखाधड़ी की जांच के लिए ग्राहक डेटा का उपयोग नियमित ग्राहक सेवा पूछताछ से भिन्न होता है, ठीक उसी तरह जैसे स्वास्थ्य सेवा में नैदानिक और प्रशासनिक रोगी डेटा एक्सेस अलग-थलग हैं। पंक्ति स्तर की सुरक्षा स्रोत पर पहुंच से बाहर ब्लॉक करती है,एजेंटों को केवल टास्क-मैच किए गए रिकॉर्ड तक सीमित करना और बड़े पैमाने पर संवेदनशील डेटा के जोखिम को समाप्त करना.
संप्रभु डेटा बुनियादी ढांचे के माध्यम से विनियमित उद्योगों के लिए सुरक्षित एआई गोद लेना
वित्तीय, दूरसंचार और स्वास्थ्य सेवा संगठनों को मूल सिद्धांत का पालन करना चाहिए:एआई को डेटा में लाएं, एआई को डेटा नहींविनियमित संवेदनशील डेटा को कभी भी बाहरी, अनियंत्रित प्लेटफार्मों पर नहीं स्थानांतरित किया जाना चाहिए, जो संप्रभु शासन की सीमाओं को तोड़ता है और जोखिम के जोखिम को पेश करता है।
उद्यमों को अपने मौजूदा भरोसेमंद, शासित डेटा फाउंडेशन के ऊपर एआई और एनालिटिक्स को तैनात करना चाहिए।एक ही संगत वास्तुकला पर और एजेंटिक एआई विखंडित प्लेटफार्मों और असंगत नियंत्रण मॉडल को समाप्त करता है, जबरन डेटा माइग्रेशन और विक्रेता लॉक-इन से बचने के लिए।
डेटा संप्रभुताः कानूनी शब्दों से लेकर तकनीकी प्रवर्तन तक
डेटा संप्रभुता केवल एक कानूनी या संविदात्मक आवश्यकता नहीं रह सकती है, इसे रनटाइम सिस्टम लॉजिक में एम्बेडेड किया जाना चाहिए। कानूनी समझौते एजेंट व्यवहार को प्रतिबंधित नहीं कर सकते हैं,जैसे अनधिकृत डेटा संचय, क्रॉस-डोमेन क्वेरी, या विनियमित डेटा रिसाव। विनियमित उद्यमों को वास्तविक समय प्रदान करने के लिए देशी डेटाबेस अनुमतियों और पंक्ति स्तर की सुरक्षा के माध्यम से डेटा परत पर संप्रभु नियंत्रण लागू करना चाहिए,अनिवार्य सुरक्षा बाधाएं।
संप्रभु शासन में एआई एजेंटों की भूमिका
एआई एजेंट डेटा संप्रभुता प्रबंधन में सहायता कर सकते हैं लेकिनकभी भी अंतिम प्राधिकरण के रूप में कार्य नहीं करना चाहिएवे असामान्य अभिगम पैटर्न, गलत डेटा उपयोग का पता लगाने और पुराने कॉन्फ़िगरेशन का पता लगाने में प्रभावी होते हैं, जिससे जटिल आधुनिक डेटा वातावरण के लिए मैन्युअल निरीक्षण का बोझ कम हो जाता है।
हालांकि, मुख्य संप्रभुता नियम और सुरक्षा सीमाओं को मानव प्रशासकों द्वारा परिभाषित और नियंत्रित किया जाना चाहिए।एआई एजेंट सख्ती से उद्यम-निर्धारित शासन ढांचे के भीतर काम करते हैं और स्थापित अनुपालन और संप्रभुता नीतियों को ओवरराइड या बायपास करने का कोई अधिकार नहीं है.
बीजिंग कियानक्सिंग जीएटोंग टेक्नोलॉजी कं, लिमिटेड
सैंडी यांग/वैश्विक रणनीति निदेशक
व्हाट्सएप / वीचैटः +86 13426366826
ईमेलः yangyd@qianxingdata.com
वेबसाइटः www.qianxingdata.com/www.storagesserver.com
व्यापार फोकसः
आईसीटी उत्पाद वितरण/सिस्टम एकीकरण और सेवाएं/पूर्वाधार समाधान
20+ वर्षों के आईटी वितरण अनुभव के साथ, हम विश्वसनीय उत्पादों और पेशेवर सेवाओं को वितरित करने के लिए अग्रणी वैश्विक ब्रांडों के साथ साझेदारी करते हैं।
एक बुद्धिमान दुनिया के निर्माण के लिए प्रौद्योगिकी का उपयोग करना आपका विश्वसनीय आईसीटी उत्पाद सेवा प्रदाता!