AETERION

    Richtlinien

    Eine Richtlinie in BRAIAN ist eine Regel, die die Steuerungsebene zur Laufzeit durchsetzt, bevor ein Werkzeugaufruf ausgeführt wird. Sie umfasst Freigabeschwellen, Datenresidenz, Modellbeschränkungen, Feldzugriff und Zeitfenster. Sie ist versioniert, prüfbar und unabhängig von Prompts. Prozesse verweisen auf eine Richtlinienversion, und jede Änderung ist einer Person zugeordnet.

    Als Markdown ansehen

    Wie funktioniert die Durchsetzung?

    Jeder Werkzeugaufruf läuft über die Steuerungsebene. Sie ermittelt die Richtlinien für Agent, Umgebung und Datenklassifizierung und erlaubt, verweigert oder eskaliert den Aufruf. Entscheidung und Begründung gehen ins Prüfprotokoll.

    finance.payment-threshold.yaml
    name: finance.payment-threshold
    applies_to:
      tools: [sap.invoices.post]
    rules:
      - when: amount <= 10000
        then: allow
      - when: amount <= 100000
        then: escalate
        to: role:finance-controller
      - default: deny

    Arten von Richtlinien

    Freigabe
    Schwellen nach Betrag, Risiko oder Gegenpartei, die eine benannte Rolle erfordern.
    Datenresidenz
    Begrenzt Verarbeitung und Speicherung auf erklärte Regionen, etwa nur Schweiz und EU.
    Modellbeschränkung
    Legt fest, welche Modelle welche Datenklassifizierungen sehen dürfen.
    Feldzugriff
    Maskiert oder sperrt einzelne Felder, etwa Gehalt oder Ausweisnummern.
    Zeitfenster
    Erlaubt Ausführung nur innerhalb definierter Betriebszeiten.

    Prüfen vor der Aktivierung

    Richtlinien werden vor der Aktivierung gegen aufgezeichnete Läufe bewertet, sodass ihre Wirkung im Voraus bekannt ist.

    bash
    braian policy test finance.payment-threshold --against last-30d
    braian policy activate finance.payment-threshold --env production