AETERION

    Policy

    Una policy in BRAIAN è una regola che il piano di controllo applica a runtime, prima che una chiamata a uno strumento venga eseguita. Copre soglie di approvazione, residenza dei dati, restrizioni sui modelli, accesso ai campi e finestre orarie. È versionata, verificabile e indipendente dai prompt.

    Vedi in markdown

    Come funziona l'applicazione?

    Ogni chiamata a uno strumento passa dal piano di controllo, che individua le policy applicabili all'agente, all'ambiente e alla classificazione dei dati, quindi consente, nega o scala la chiamata. Decisione e motivo finiscono nel registro di audit.

    finance.payment-threshold.yaml
    name: finance.payment-threshold
    applies_to:
      tools: [sap.invoices.post]
    rules:
      - when: amount <= 10000
        then: allow
      - when: amount <= 100000
        then: escalate
        to: role:finance-controller
      - default: deny

    Categorie di policy

    Approvazione
    Soglie di importo, rischio o controparte che richiedono un ruolo umano definito.
    Residenza dei dati
    Limita elaborazione e conservazione alle regioni dichiarate, per esempio solo Svizzera e UE.
    Restrizione dei modelli
    Stabilisce quali modelli possono vedere quali classificazioni di dati.
    Accesso ai campi
    Maschera o blocca campi specifici, come retribuzioni o numeri identificativi.
    Finestra oraria
    Consente l'esecuzione solo in orari operativi definiti.

    Verifica prima dell'attivazione

    Le policy vengono valutate su esecuzioni già registrate prima di essere attivate, così il loro effetto è noto in anticipo.

    bash
    braian policy test finance.payment-threshold --against last-30d
    braian policy activate finance.payment-threshold --env production