ftetoai Feliratkozás a várólistára

Kennisbank

AI és a jelszavak vagy hozzáférés visszaállítása

A feladat

Egy felhasználó kéri jelszavának vagy hozzáférési eszközének visszaállítását, miután megállapították, hogy a kérelmező valóban az, akinek mondja magát. Ez servicedesk-munkatársaknál és IT-üzemeltetőknél fordul elő, jellemzően egy identity management rendszeren vagy servicedesk-rendszeren belül. Ez az egyik leggyakoribb kérés az IT-támogatáson belül, és éppen ezért kiváló példa arra, hogy mikor tudja és mikor nem tudja az AI átvenni a feladatot.

Mi adja a döntő szempontot

Három tengely határozza meg itt az ítéletet: a volumen, a strukturáltság és a megfelelés (compliance).

Volumen (5). A jelszó-visszaállítások rendkívül gyakoriak. Szinte minden servicedesket üzemeltető szervezet naponta tíz-egynéhány vagy több százat is kezel belőlük. A magas volumen, ismétlődő mintával, pontosan az a fajta munka, ahol az automatizálás a leggyorsabban megtérül: minden automatizált kezelés közvetlenül időt takarít meg, mivel a feladat folyamatosan ismétlődik.

Strukturáltság (5). A folyamat rögzített lépésekből áll: azonosság megállapítása, jogosultság ellenőrzése, új jelszó vagy token kiadása, visszaigazolás küldése. Kevés interpretációra van szükség — a bemenet (egy kérés) és a kimenet (egy visszaállítás) egyértelműen meghatározott. Ez technikailag könnyen belefoglalható egy automatizált folyamatba vagy chatbot-agensbe.

Megfelelés (3). Itt van a feszültség. Egy visszaállítás csak akkor biztonságos, ha az azonosság-ellenőrzés megfelelő. Aki gyenge vagy megkerülhető ellenőrzés révén jogtalanul hozzáférést szerez, érzékeny rendszerekhez juthat el. Ez nem kényelmi kérdés, hanem biztonsági kérdés: az ellenőrzési lépés megbízhatósága határozza meg, hogy az automatizálás felelős-e, nem magának a visszaállítási cselekvésnek a jellege.

A többi tengely, röviden

A döntési szabadság (2) és a kreativitás (1) alacsony: alig kell mérlegelni bármit, ez protokoll szerinti végrehajtás. Az ügyfélkapcsolat (4) releváns, mivel a felhasználó gyakran frusztrált (kizárva egy rendszerből), de ez nem igényel személyre szabott empátiát — egy világos, gyors kezelés általában elegendő. A fizikai jelenlét (5) nem játszik szerepet; minden digitálisan zajlik. A hibaköltségek (3) mérsékeltek: egy hibásan kiadott hozzáférési eszköz kárt okozhat, de rendszerint gyorsan helyreállítható újbóli blokkolással.

Mit jelent ez az eredmény szempontjából

A magas volumen, a magas strukturáltság és a főként az ellenőrzési lépésben rejlő megfelelési kockázat kombinációja az alábbi ítélethez vezet: egy AI-agens ma átveheti ezt a feladatot, feltéve hogy az azonosság-ellenőrzés megbízhatóan van kialakítva, és rendelkezésre áll egy self-service portál, ahol a felhasználó saját maga tud eljutni a megoldásig. E két feltétel nélkül a feladat automatikusan a második kategóriába kerül: az AI előkészítheti vagy elvégezheti, de egy embernek kell jóváhagynia az azonosság-ellenőrzést, mielőtt a visszaállítás valóban megtörténik.

Egy illusztratív példa. Egy olyan szervezetnél, ahol többfaktoros hitelesítés, összekapcsolt személyzeti nyilvántartás és egy portál áll rendelkezésre, amelyben a munkatársak egy második ellenőrzési faktorral tudják azonosítani magukat, a visszaállítás másodperceken belüli ügy — teljesen automatikusan, a servicedesk közreműködése nélkül. Egy olyan szervezetnél, ahol az azonosságot csak telefonon állapítják meg ("mi a születési dátuma és személyzeti száma"), ez másképp áll: az ilyen ellenőrzés könnyen megkerülhető, és nem alkalmas teljes automatizálásra plusz kontroll nélkül. Ugyanaz a feladat, más ítélet — pontosan azért, mert a megfelelési tengely szervezetenként eltérően alakul.

Amikor másképp áll a helyzet

Olyan szervezeteknél, ahol fokozott biztonsági követelmények vannak — például pénzügyi rendszerekhez, egészségügyi dokumentumokhoz vagy kritikus infrastruktúrához való hozzáférés esetén — a megfelelési tengely sokkal nagyobb súllyal eshet latba, mint itt leírtuk. Ott bevett gyakorlat, hogy egy adott rendszerekre vonatkozó visszaállítási kérelmet mindig ember bírál el, még akkor is, ha az azonosság-ellenőrzés rendben van, egyszerűen azért, mert egy hibás visszaállítás hibaköltsége elfogadhatatlanul magas. Akkor is, amikor a hozzáférés-kezelés egy szélesebb jogosultsági folyamat része — hasonlóan ahhoz, amit a ügyfelek és partnerek szankciólistákon való átvilágításánál láthat —, a hangsúly a gyorsaságról a körültekintésre helyeződik át, és ezzel az első kategóriából a másodikba kerül.

Ez a fajta eltolódás pontosan az oka annak, hogy egy feladatot soha nem a funkció neve alapján érdemes megítélni, hanem a nyolc tengely alapján, mint például a strukturáltság, a volumen és a megfelelés. Ugyanez a logika érvényes például a hozzáférési és jogosultsági feladatoknál a milyen munkát vehet át az AI a beszerzésben lapon, ahol a beszállítói fiókok és a fizetési jogosultságok hasonló mérlegelést igényelnek a sebesség és a kontroll között.

Mi ez nem

Ez az ítélet semmit nem mond arról a kérdésről, hogy egy servicedesk kisebb lehet-e, vagy milyen szerepet tart meg benne egy munkatárs. A feladatról van szó, nem a személyről, aki azt jelenleg elvégzi. A személyzeti és munkakör-kialakítási döntéseknek saját jogi követelményeik vannak, és kívül esnek ezen a lapon tárgyalt körön.

Mit tehet most

Szeretné megtudni, hogyan viszonyulnak a jelszó- és hozzáférés-visszaállítások a servicedesk- vagy IT-feladatai többi részéhez, és melyik rész alkalmas már ma az automatizálásra? Az ftetoai ingyenes gyorsfelmérése tizenkét kérdésből áll, nem igényel fiókot, és jelzést ad arról, hogy a profiljában szereplő órák mekkora része vehető át már most az AI által. A részletesebb munkafelmérés, amely mélyebben belemegy az egyes rendszerekbe és folyamatokba, még fejlesztés alatt áll — ezt tehát még nem kínáljuk, de a gyorsfelmérés már most is egy első, alátámasztott irányt ad.

KIPPde assistent van de werkscan

Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.