Richtlinien
Eine Richtlinie in BRAIAN ist eine Regel, die die Steuerungsebene zur Laufzeit durchsetzt, bevor ein Werkzeugaufruf ausgeführt wird. Sie umfasst Freigabeschwellen, Datenresidenz, Modellbeschränkungen, Feldzugriff und Zeitfenster. Sie ist versioniert, prüfbar und unabhängig von Prompts. Prozesse verweisen auf eine Richtlinienversion, und jede Änderung ist einer Person zugeordnet.
Wie funktioniert die Durchsetzung?
Jeder Werkzeugaufruf läuft über die Steuerungsebene. Sie ermittelt die Richtlinien für Agent, Umgebung und Datenklassifizierung und erlaubt, verweigert oder eskaliert den Aufruf. Entscheidung und Begründung gehen ins Prüfprotokoll.
name: finance.payment-threshold
applies_to:
tools: [sap.invoices.post]
rules:
- when: amount <= 10000
then: allow
- when: amount <= 100000
then: escalate
to: role:finance-controller
- default: denyArten von Richtlinien
- Freigabe
- Schwellen nach Betrag, Risiko oder Gegenpartei, die eine benannte Rolle erfordern.
- Datenresidenz
- Begrenzt Verarbeitung und Speicherung auf erklärte Regionen, etwa nur Schweiz und EU.
- Modellbeschränkung
- Legt fest, welche Modelle welche Datenklassifizierungen sehen dürfen.
- Feldzugriff
- Maskiert oder sperrt einzelne Felder, etwa Gehalt oder Ausweisnummern.
- Zeitfenster
- Erlaubt Ausführung nur innerhalb definierter Betriebszeiten.
Prüfen vor der Aktivierung
Richtlinien werden vor der Aktivierung gegen aufgezeichnete Läufe bewertet, sodass ihre Wirkung im Voraus bekannt ist.
braian policy test finance.payment-threshold --against last-30d
braian policy activate finance.payment-threshold --env production