Kasutaja palub parooli või juurdepääsuvahendi lähtestamist pärast seda, kui on kindlaks tehtud, et taotleja on tegelikult see, kes ta väidab olevat. Sellega tegelevad kasutajatoe töötajad ja IT-halduri, tavaliselt identiteedihalduse süsteemis või kasutajatoe süsteemis. See on üks kõige sagedamini esinevaid IT-toe päringuid ja just seetõttu hea näide, mille abil illustreerida, millal AI saab ülesande üle võtta ja millal mitte.
Siin määravad hinnangu kolm telge: maht, struktureeritus ja compliance.
Maht (5). Parooli lähtestamisi tuleb ette äärmiselt sageli. Peaaegu igas organisatsioonis, kus on kasutajatugi, käsitletakse päevas kümneid kuni sadu selliseid taotlusi. Suur maht koos korduva mustriga on täpselt selline töö, kus automatiseerimine tasub end kõige kiiremini ära: iga automatiseeritud käsitlus säästab kohe aega, kuna ülesanne kordub pidevalt.
Struktureeritus (5). Protsessil on kindlad etapid: identiteedi kindlakstegemine, autoriseerimise kontroll, uue parooli või tokeni väljastamine, kinnituse saatmine. Tõlgendamist on vaja vähe – sisend (taotlus) ja väljund (lähtestamine) on selgelt määratletud. See teeb protsessi tehniliselt lihtsalt tabatavaks automatiseeritud vookus või vestlusroboti agendis.
Compliance (3). Siin peitub pinge. Lähtestamine on turvaline vaid siis, kui identiteedikontroll on korrektne. Kes saab nõrga või lihtsalt läbimurdava kontrolli kaudu ebaõiglaselt juurdepääsu, võib jõuda tundlikesse süsteemidesse. See ei ole mugavuse küsimus, vaid turvalisuse küsimus: kontrolli-etapi usaldusväärsus määrab, kas automatiseerimine on vastutustundlik, mitte lähtestamise toiming ise.
Otsustusruum (2) ja loovus (1) on madalad: kaalutlemist on vaevalt vaja, tegemist on protokolli järgi täitmisega. Kliendikontakt (4) on oluline, kuna kasutaja on tihti frustreerunud (süsteemist väljalukustatud), kuid see ei eelda personaalset empaatiat – selge ja kiire käsitlus on tavaliselt piisav. Füüsiline tegur (5) ei mängi rolli; kõik toimub digitaalselt. Vea maksumus (3) on mõõdukas: valesti väljastatud juurdepääsuvahend võib tekitada kahju, kuid seda saab enamasti kiiresti taas blokeerides parandada.
Suure mahu, kõrge struktureerituse ja peamiselt kontrollietapis peituva compliance-riski kombinatsioon annab hinnangu: AI-agent saab selle ülesande täna üle võtta, tingimusel et isikutuvastus on usaldusväärselt korraldatud ja on olemas iseteenindusportaal, kus kasutaja saab ise toimingu teha. Ilma nende kahe eeltingimuseta liigub ülesanne automaatselt teise kategooriasse: AI saab selle ette valmistada või täide viia, kuid inimene peab identiteedikontrolli heaks kiitma enne lähtestamise tegelikku toimumist.
Selgituseks üks näide. Organisatsioonis, kus on mitmefaktoriline autentimine, seotud personaliregister ja portaal, kus töötajad saavad end teise verifitseerimisfaktoriga tuvastada, on lähtestamine sekundite küsimus – täielikult automaatne, kasutajatoe sekkumiseta. Organisatsioonis, kus identiteet tehakse kindlaks ainult telefoni teel ("mis on teie sünniaeg ja personalinumber"), on lugu teine: sellist kontrolli on lihtne läbi murda ja see ei sobi täielikuks automatiseerimiseks lisakontrollita. Sama ülesanne, erinev hinnang – just seetõttu, et compliance-telg annab organisatsioonide vahel erineva tulemuse.
Organisatsioonides, kus on kõrgendatud turvanõuded – näiteks juurdepääs finantssüsteemidele, meditsiinilistele dokumentidele või kriitilisele infrastruktuurile – võib compliance-telg kaaluda palju rohkem kui siin kirjeldatud. Seal on tavapärane, et konkreetsete süsteemide lähtestustaotlused vaatab alati läbi inimene, isegi kui identiteedikontroll on korras, lihtsalt sellepärast, et vale lähtestamise vea maksumus on lubamatult kõrge. Ka kui juurdepääsuhaldus on osa laiemast autoriseerimisprotsessist – sarnaselt sellele, mida näete lehel klientide ja partnerite kontrollimine sanktsioonide nimekirjade alusel – nihkub rõhk kiiruselt hoolikusele ja seega esimesest kategooriast teise.
Sellised nihked on just põhjus, miks ülesannet ei saa hinnata ametinimetuse põhjal, vaid tuleb hinnata kaheksa telje – nagu struktureeritus, maht ja compliance – põhjal. Sama loogika kehtib näiteks juurdepääsu- ja autoriseerimisülesannete puhul lehel milliseid ülesandeid saab AI hankeosakonnas üle võtta, kus tarnijakontod ja makseõigused eeldavad sarnaseid kaalutlusi kiiruse ja kontrolli vahel.
Selle hinnangu põhjal ei saa öelda, kas kasutajatugi saab väiksemaks muutuda või millist rolli töötaja selles edaspidi säilitab. Jutt käib ülesandest, mitte inimesest, kes seda praegu täidab. Personali- ja tööülesannete korralduse otsused lähtuvad omaenda õiguslikest nõuetest ja jäävad selle lehe käsitlusalast välja.
Soovite teada, kuidas parooli- ja juurdepääsulähtestused suhestuvad teie kasutajatoe või IT-ülesannete ülejäänud osaga ning milline osa neist on juba täna automatiseerimiseks sobiv? ftetoai tasuta kiirtest koosneb kaheteistkümnest küsimusest, ei vaja kontot ja annab hinnangu, kui suur osa teie profiili tundidest on juba nüüd AI-le üle antav. Täielik töökaardistus, mis käsitleb sügavamalt konkreetseid süsteeme ja protsesse, on veel valmimisel – seda me siin praegu ei pakugi, kuid kiirtest annab juba esimese, põhjendatud suunise.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.