ftetoai Jonotuslistalle

Kennisbank

Tekoäly ja salasanan tai käyttöoikeuksien nollaaminen

Tehtävä

Käyttäjä pyytää salasanan tai käyttöoikeusvälineen nollaamista sen jälkeen, kun on todettu, että pyytäjä todella on se, kuka hän väittää olevansa. Tätä hoitavat servicedesk-työntekijät ja IT-järjestelmänvalvojat, yleensä identiteetinhallintajärjestelmässä tai servicedesk-järjestelmässä. Tämä on yksi IT-tuen yleisimmistä pyynnöistä, ja juuri siksi se sopii hyvin esimerkiksi siitä, milloin tekoäly voi ottaa tehtävän hoitaakseen ja milloin ei.

Mikä ratkaisee

Kolme akselia määrittää tässä arvion: volyymi, jäsentyneisyys ja vaatimustenmukaisuus.

Volyymi (5). Salasanan nollauksia esiintyy äärimmäisen usein. Lähes jokainen organisaatio, jolla on servicedesk, käsittelee niitä päivittäin kymmeniä tai satoja. Suuri volyymi toistuvalla kaavalla on juuri sitä työtä, jossa automatisointi maksaa itsensä nopeimmin takaisin: jokainen automatisoitu käsittely tuottaa suoraan aikasäästöä, koska tehtävä toistuu jatkuvasti.

Jäsentyneisyys (5). Prosessissa on kiinteät vaiheet: identiteetin toteaminen, valtuutuksen tarkistaminen, uuden salasanan tai tokenin myöntäminen, vahvistuksen lähettäminen. Tulkintaa tarvitaan vähän — syöte (pyyntö) ja tuotos (nollaus) on määritelty selkeästi. Tämä tekee teknisesti helpoksi sisällyttää sen automatisoituun kulkuun tai chatbot-agenttiin.

Vaatimustenmukaisuus (3). Tässä on jännite. Nollaus on turvallinen vasta, kun identiteetintarkistus pitää paikkansa. Jos joku pääsee virheellisesti käsiksi järjestelmään heikon tai kierrettävissä olevan todentamisen kautta, hän voi päästä käsiksi arkaluonteisiin järjestelmiin. Kyse ei ole mukavuudesta vaan tietoturvasta: todentamisvaiheen luotettavuus ratkaisee, onko automatisointi vastuullista, ei itse nollaustoimenpide.

Muut akselit lyhyesti

Harkintavara (2) ja luovuus (1) ovat matalia: punnintaa on tuskin lainkaan, kyse on protokollan mukaisesta suorittamisesta. Asiakaskontakti (4) on merkityksellinen, koska käyttäjä on usein turhautunut (suljettu ulos järjestelmästä), mutta tämä ei vaadi räätälöityä empatiaa — selkeä, nopea käsittely riittää yleensä. Fyysisyydellä (5) ei ole merkitystä; kaikki tapahtuu digitaalisesti. Virhekustannukset (3) ovat kohtalaiset: väärin myönnetty käyttöoikeusväline voi aiheuttaa vahinkoa, mutta se on yleensä nopeasti korjattavissa estämällä se uudelleen.

Mitä tämä tarkoittaa lopputuloksen kannalta

Suuren volyymin, korkean jäsentyneisyyden ja pääasiassa todentamisvaiheeseen liittyvän vaatimustenmukaisuusriskin yhdistelmä johtaa arvioon: tekoäly-agentti voi ottaa tämän tehtävän hoitaakseen jo tänään, kunhan identiteetintarkistus on järjestetty luotettavasti ja käytettävissä on itsepalveluportaali, jossa käyttäjä pääsee itse asioimaan. Ilman näitä kahta ehtoa tehtävä siirtyy automaattisesti toiseen kategoriaan: tekoäly voi valmistella tai suorittaa sen, mutta ihmisen on hyväksyttävä identiteetintarkistus ennen kuin nollaus todella tapahtuu.

Esimerkki havainnollistaakseni. Organisaatiossa, jossa on monivaiheinen todennus, kytketty henkilöstörekisteri ja portaali, jossa työntekijät voivat tunnistautua toisella todennustekijällä, nollaus on sekuntien asia — täysin automaattisesti, ilman servicedeskin väliintuloa. Organisaatiossa, jossa identiteetti todetaan vain puhelimitse ("mikä on syntymäaikanne ja henkilöstönumeronne"), tilanne on toinen: tämä todentaminen on helppo kiertää eikä sovellu täysin automatisoitavaksi ilman lisätarkistusta. Sama tehtävä, eri arvio — juuri siksi, että vaatimustenmukaisuusakseli vaihtelee organisaatioittain.

Milloin tilanne on toinen

Organisaatioissa, joissa on korotetut tietoturvavaatimukset — esimerkiksi pääsy talousjärjestelmiin, potilastietoihin tai kriittiseen infrastruktuuriin — vaatimustenmukaisuusakseli voi painaa paljon enemmän kuin tässä kuvattu. Tällöin on tavallista, että tiettyjen järjestelmien nollauspyynnön arvioi aina ihminen, vaikka identiteetintarkistus olisi kunnossa, yksinkertaisesti siksi, että väärän nollauksen virhekustannukset ovat mahdottoman korkeat. Myös silloin, kun käyttöoikeuksien hallinta on osa laajempaa valtuutusprosessia — vertaa tähän, mitä näette kohdassa asiakkaiden ja kumppaneiden seulonta pakotelistoja vastaan — painopiste siirtyy nopeudesta huolellisuuteen, ja siten kategoriasta yksi kategoriaan kaksi.

Tällaiset siirtymät ovat juuri syy siihen, miksi tehtävää ei koskaan pidä arvioida toimenkuvan nimen perusteella, vaan kahdeksan akselin — kuten jäsentyneisyyden, volyymin ja vaatimustenmukaisuuden — perusteella. Sama logiikka pätee esimerkiksi käyttöoikeus- ja valtuutustehtäviin kohdassa mitä työtä tekoäly voi ottaa hoitaakseen hankinnassa, jossa toimittajatilit ja maksuoikeudet vaativat samankaltaista punnintaa nopeuden ja valvonnan välillä.

Mitä tämä ei ole

Tämä arvio ei kerro mitään siitä, voiko servicedesk pienentyä tai mikä rooli työntekijälle siinä jää. Kyse on tehtävästä, ei henkilöstä, joka sitä nyt hoitaa. Henkilöstöä ja toimenkuvien järjestämistä koskevilla päätöksillä on omat lakisääteiset vaatimuksensa, ja ne jäävät tämän sivun ulkopuolelle.

Mitä voitte tehdä nyt

Haluatteko tietää, miten salasana- ja käyttöoikeusnollaukset suhteutuvat muuhun servicedesk- tai IT-tehtäväpakettiinne, ja mikä osa siitä sopii jo tänään automatisoitavaksi? ftetoai:n maksuton pikaskannaus koostuu kahdestatoista kysymyksestä, ei vaadi tiliä ja antaa suuntaa-antavan arvion siitä, mikä osa profiilinne tunneista on jo nyt siirrettävissä tekoälylle. Täydellinen työskannaus, joka perehtyy syvemmin tiettyihin järjestelmiin ja prosesseihin, on vielä rakenteilla — emme siis vielä tarjoa sitä täällä, mutta pikaskannaus antaa jo ensimmäisen, perustellun suunnan.

KIPPde assistent van de werkscan

Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.