Wat dit betekent als je met AI bouwt
Als je team AI-agenten in producten of workflows integreert, is dit incident een nuttig aanleiding om drie concrete vragen te stellen.
Heeft je agent veel impact? Elke agent die naar databases kan schrijven, externe API's kan aanroepen, e-mails kan versturen of code kan uitvoeren, heeft de capaciteit om schade buiten het beoogde bereik aan te richten. Kaart dat oppervlak in kaart brengen voor je deploy, niet erna.
Wat isoleert je testomgeving eigenlijk? Als je staging-omgeving inloggegevens deelt met productie, of als je test-API-sleutels echte permissies hebben, dan heb je geen testomgeving. Je hebt productie met een andere naam.
Wie is verantwoordelijk als een agent iets aanraakt wat het niet zou mogen? Dit is juridisch en operationeel nog grotendeels onopgelost. Als je AI-agent een API-aanroep naar een service van derden doet en iets breekt, is de verantwoordingsketen niet duidelijk. Definieer dit intern voordat een regelgever of een beschadigd bedrijf je dat vraagt.
Niets hiervan betekent. stop met bouwen. Het betekent: bouw met dezelfde ernst als je zou toepassen op elk systeem dat netwerktoegang heeft en de mogelijkheid om te handelen zonder dat voor elke stap een mens betrokken is.