Trygg og varig samhandling · kapittel 11 av 17
Tilgang, hemmeligheter, grenser og ansvar
Et verktøy gir en agent en teknisk mulighet, ikke automatisk myndighet. Tilgang skal være minst mulig, hemmeligheter skal beskyttes og eksterne konsekvenser skal være tydelig avgrenset.
11.1 · kort forklart
Hva kan agenten lese, endre, publisere eller sende – og hvem eier beslutningen?
Et verktøy gir en agent en teknisk mulighet, ikke automatisk myndighet. Tilgang skal være minst mulig, hemmeligheter skal beskyttes og eksterne konsekvenser skal være tydelig avgrenset.
Viktig: En sikkerhetsgrense er del av produktet. Den skal ikke fjernes bare fordi en teknisk snarvei er mulig.
11.2 · byggesteinene
Tre begreper som må holdes fra hverandre
Tilgang
Gi bare fil-, system- og nettverkstilgang som oppgaven faktisk trenger.
Hemmelighet
Tokens, passord og kundedata skal ikke kopieres til logger, prompts eller globalt minne.
Ansvar
Mennesket eier forretningsvalget; agenten kan eie reversible tekniske valg innenfor avtalt omfang.
11.3 · metoden
En praktisk arbeidsrekkefølge
- 1Klassifiser data og mål før verktøy aktiveres.
- 2Velg minste nødvendige tillatelse.
- 3Sett stoppunkt for publisering, meldinger og irreversible handlinger.
- 4Kontroller logger og bevis for utilsiktet eksponering.
11.4 · konkret eksempel
En SEO-retting
En SEO-retting
Hva kan agenten lese, endre, publisere eller sende – og hvem eier beslutningen?
Agenten kan endre den avtalte nettsiden og kjøre tester.
Den kan ikke bruke samme tilgang til å endre et kundedomene, rotere en produksjonsnøkkel eller sende meldinger uten at dette ligger i oppdraget.
11.5 · prøv selv
Oppgave
Lag en tabell med kolonnene lese, endre, publisere og sende for én agentoppgave. Fyll inn tillatt, forbudt og krever ny beslutning.
11.6 · kontrolliste
Før du går videre
- Er minste tilgang valgt?
- Er hemmeligheter utenfor output og minne?
- Er kunde- og prosjektgrenser bevart?
- Er eksterne eller irreversible handlinger særskilt kontrollert?
11.7 · kilder
Kilder
Gjennomgått 23. september 2026. Official sources support product-specific claims; the practical contract, memory and verification patterns are Finnandre project methods.