ftetoai Na čekací listinu

Kennisbank

AI a opětovné nastavení hesel nebo přístupu

Úkol

Uživatel žádá o opětovné nastavení hesla nebo přístupového prostředku poté, co bylo ověřeno, že žadatel je skutečně tím, za koho se vydává. S tímto úkolem se setkávají pracovníci servicedesku a IT správci, obvykle v rámci systému správy identit nebo servicedeskového systému. Jde o jeden z nejběžnějších požadavků v rámci IT podpory, a právě proto je to dobrý příklad k ukázání, kdy AI úkol převzít může a kdy ne.

Co je rozhodující

Tři osy zde určují posouzení: objem, strukturovanost a compliance.

Objem (5). Resetování hesel se vyskytuje extrémně často. Téměř každá organizace se servicedeskem jich denně zpracovává desítky až stovky. Vysoký objem s opakujícím se vzorem je přesně ten typ práce, kde se automatizace nejrychleji vyplatí: každé automatizované vyřízení přináší okamžitou časovou úsporu, protože se úkol neustále opakuje.

Strukturovanost (5). Proces má pevné kroky: ověření identity, kontrola oprávnění, vydání nového hesla nebo tokenu, odeslání potvrzení. Je zapotřebí jen málo interpretace — vstup (žádost) i výstup (reset) jsou jasně definovány. To umožňuje jej technicky snadno zachytit v automatizovaném procesu nebo chatbotovém agentovi.

Compliance (3). Zde vzniká napětí. Reset je bezpečný pouze tehdy, když ověření identity odpovídá skutečnosti. Kdo si neoprávněně zjedná přístup přes slabé nebo obejitelné ověření, může se dostat k citlivým systémům. Nejde o otázku pohodlí, ale o zabezpečení: spolehlivost ověřovacího kroku určuje, zda je automatizace odpovědná, nikoli samotná resetovací akce.

Ostatní osy ve zkratce

Prostor pro úsudek (2) a kreativita (1) jsou nízké: téměř není třeba nic zvažovat, jde o výkon podle protokolu. Kontakt se zákazníkem (4) je relevantní, protože uživatel je často frustrovaný (vyloučený ze systému), ale to nevyžaduje empatii na míru — jasné a rychlé vyřízení obvykle stačí. Fyzická složka (5) nehraje roli; vše probíhá digitálně. Náklady na chybu (3) jsou mírné: nesprávně vydaný přístupový prostředek může způsobit škodu, ale obvykle jej lze rychle napravit jeho opětovným zablokováním.

Co to znamená pro výsledek

Kombinace vysokého objemu, vysoké strukturovanosti a rizika compliance, které se soustředí především v ověřovacím kroku, vede k posouzení: AI agent může tento úkol dnes převzít, pokud je ověření identity nastaveno spolehlivě a je k dispozici samoobslužný portál, kam se uživatel může sám obrátit. Bez těchto dvou předpokladů se úkol automaticky posouvá do druhé kategorie: AI jej může připravit nebo provést, ale člověk musí schválit ověření identity ještě předtím, než reset skutečně proběhne.

Příklad pro ilustraci. U organizace s vícefaktorovým ověřováním, propojeným personálním registrem a portálem, kde se zaměstnanci mohou identifikovat druhým ověřovacím faktorem, je reset otázkou vteřin — plně automaticky, bez zásahu servicedesku. U organizace, kde se identita zjišťuje pouze telefonicky ("jaké je vaše datum narození a osobní číslo"), je situace jiná: takové ověření lze snadno obejít a nehodí se pro plnou automatizaci bez dodatečné kontroly. Stejný úkol, jiné posouzení — přesně proto, že osa compliance vychází u každé organizace jinak.

Kdy je to jinak

U organizací se zvýšenými bezpečnostními požadavky — například přístup k finančním systémům, zdravotnickým záznamům nebo kritické infrastruktuře — může osa compliance vážit mnohem více, než je zde popsáno. Tam je běžné, že žádost o reset pro určité systémy vždy posuzuje člověk, i když je ověření identity v pořádku, jednoduše proto, že náklady na chybu při nesprávném resetu jsou nepřijatelně vysoké. Také když je správa přístupu součástí širšího autorizačního procesu — podobně jako u prověřování zákazníků a partnerů podle sankčních seznamů — přesouvá se důraz od rychlosti k pečlivosti, a tím z první kategorie do druhé.

Tyto posuny jsou přesně důvodem, proč úkol nelze nikdy posuzovat podle názvu funkce, ale na základě osmi os, jako jsou strukturovanost, objem a compliance. Stejná logika se uplatňuje například u úkolů týkajících se přístupu a autorizace v rámci jakou práci může AI převzít v nákupu, kde účty dodavatelů a platební oprávnění vyžadují podobné zvažování mezi rychlostí a kontrolou.

Co to není

Toto posouzení nic neříká o otázce, zda se servicedesk může zmenšit nebo jakou roli si v něm zaměstnanec zachová. Jde o úkol, ne o osobu, která jej nyní vykonává. Rozhodnutí o personálu a uspořádání funkcí mají vlastní zákonné požadavky a nespadají do rozsahu této stránky.

Co můžete udělat nyní

Chcete vědět, jak se resetování hesel a přístupů vztahuje ke zbytku vašeho balíku úkolů servicedesku nebo IT, a která jejich část už dnes připadá v úvahu pro automatizaci? Bezplatný quickscan od ftetoai se skládá ze dvanácti otázek, nevyžaduje účet a poskytuje indikaci, jakou část hodin ve vašem profilu už dnes může převzít AI. Kompletní pracovní scan, který jde hlouběji do konkrétních systémů a procesů, se ještě připravuje — tu tedy zatím nenabízíme, ale quickscan už dává první podložený směr.

KIPPde assistent van de werkscan

Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.