Policy
Una policy in BRAIAN è una regola che il piano di controllo applica a runtime, prima che una chiamata a uno strumento venga eseguita. Copre soglie di approvazione, residenza dei dati, restrizioni sui modelli, accesso ai campi e finestre orarie. È versionata, verificabile e indipendente dai prompt.
Come funziona l'applicazione?
Ogni chiamata a uno strumento passa dal piano di controllo, che individua le policy applicabili all'agente, all'ambiente e alla classificazione dei dati, quindi consente, nega o scala la chiamata. Decisione e motivo finiscono nel registro di audit.
name: finance.payment-threshold
applies_to:
tools: [sap.invoices.post]
rules:
- when: amount <= 10000
then: allow
- when: amount <= 100000
then: escalate
to: role:finance-controller
- default: denyCategorie di policy
- Approvazione
- Soglie di importo, rischio o controparte che richiedono un ruolo umano definito.
- Residenza dei dati
- Limita elaborazione e conservazione alle regioni dichiarate, per esempio solo Svizzera e UE.
- Restrizione dei modelli
- Stabilisce quali modelli possono vedere quali classificazioni di dati.
- Accesso ai campi
- Maschera o blocca campi specifici, come retribuzioni o numeri identificativi.
- Finestra oraria
- Consente l'esecuzione solo in orari operativi definiti.
Verifica prima dell'attivazione
Le policy vengono valutate su esecuzioni già registrate prima di essere attivate, così il loro effetto è noto in anticipo.
braian policy test finance.payment-threshold --against last-30d
braian policy activate finance.payment-threshold --env production