Lietotājs pieprasa paroles vai piekļuves līdzekļa atiestatīšanu pēc tam, kad ir noskaidrots, ka pieprasītājs tiešām ir tas, par ko viņš uzdodas. Tas notiek pie servisdeska darbiniekiem un IT pārvaldniekiem, parasti identitātes pārvaldības sistēmā vai servisdeska sistēmā. Tas ir viens no biežāk sastopamajiem pieprasījumiem IT atbalstā, un tieši tāpēc tas ir labs piemērs, lai parādīt, kad AI var un kad nevar uzņemties uzdevumu.
Trīs asis šeit nosaka vērtējumu: apjoms, strukturētība un atbilstība (compliance).
Apjoms (5). Paroļu atiestatīšana notiek ārkārtīgi bieži. Praktiski katra organizācija ar servisdesku dienā apstrādā desmitiem līdz simtiem šādu pieprasījumu. Liels apjoms ar atkārtojošos raksturu ir tieši tāda veida darbs, kurā automatizācija atmaksājas visātrāk: katra automatizētā apstrāde tieši ietaupa laiku, jo uzdevums pastāvīgi atkārtojas.
Strukturētība (5). Process ietver fiksētas darbības: identitātes noskaidrošana, autorizācijas pārbaude, jaunas paroles vai tokena izsniegšana, apstiprinājuma nosūtīšana. Interpretācijas nepieciešamība ir minimāla — ievade (pieprasījums) un izvade (atiestatīšana) ir skaidri definētas. Tas padara to tehniski vienkārši ietvertu automatizētā darbplūsmā vai tērzēšanas robota aģentā.
Atbilstība (3). Šeit rodas spriedze. Atiestatīšana ir droša tikai tad, ja identitātes pārbaude ir korekta. Kas nepamatoti iegūst piekļuvi, izmantojot vāju vai apejamu verifikāciju, var nokļūt pie sensitīvām sistēmām. Tas nav ērtības jautājums, bet drošības jautājums: verifikācijas soļa uzticamība nosaka, vai automatizācija ir pamatota, nevis pati atiestatīšanas darbība.
Vērtējuma telpa (2) un radošums (1) ir zemi: praktiski nekāda izsvēršana nav nepieciešama, tas ir izpildīšana pēc protokola. Klientu kontakts (4) ir nozīmīgs, jo lietotājs bieži ir frustrēts (izslēgts no sistēmas), tomēr tas neprasa individualizētu empātiju — skaidra, ātra apstrāde parasti ir pietiekama. Fiziskais aspekts (5) nav būtisks; viss notiek digitāli. Kļūdu izmaksas (3) ir mērenas: nepareizi izsniegts piekļuves līdzeklis var radīt kaitējumu, bet parasti to var ātri novērst, atkārtoti to bloķējot.
Liela apjoma, augstas strukturētības un atbilstības riska kombinācija, kas galvenokārt saistīta ar verifikācijas soli, noved pie šāda vērtējuma: AI aģents šodien var uzņemties šo uzdevumu, ja identitātes verifikācija ir uzticami iekārtota un ir pieejams pašapkalpošanās portāls, kurā lietotājs pats var vērsties. Bez šiem diviem priekšnosacījumiem uzdevums automātiski pāriet uz otro kategoriju: AI var to sagatavot vai izpildīt, bet cilvēkam ir jāapstiprina identitātes pārbaude, pirms atiestatīšana tiek faktiski veikta.
Ilustrācijai piemērs. Organizācijā ar daudzfaktoru autentifikāciju, saistītu personāla reģistru un portālu, kurā darbinieki var identificēt sevi ar otro verifikācijas faktoru, atiestatīšana notiek sekunžu laikā — pilnīgi automātiski, bez servisdeska iesaistes. Organizācijā, kurā identitāte tiek noskaidrota tikai pa tālruni ("kāds ir jūsu dzimšanas datums un personāla numurs"), situācija ir atšķirīga: šo verifikāciju viegli apiet, un tā nav piemērota pilnīgai automatizācijai bez papildu kontroles. Tas pats uzdevums, atšķirīgs vērtējums — tieši tāpēc, ka atbilstības ass katrā organizācijā izpaužas atšķirīgi.
Organizācijās ar pastiprinātām drošības prasībām — piemēram, piekļuve finanšu sistēmām, medicīniskajiem ierakstiem vai kritiskajai infrastruktūrai — atbilstības ass var izsvērt daudz smagāk, nekā šeit aprakstīts. Tur ir izplatīta prakse, ka noteiktu sistēmu atiestatīšanas pieprasījumu vienmēr izvērtē cilvēks, pat ja identitātes pārbaude ir kārtībā, vienkārši tāpēc, ka nepareizas atiestatīšanas kļūdu izmaksas ir nepieņemami augstas. Arī tad, ja piekļuves pārvaldība ir plašāka autorizācijas procesa daļa — līdzīgi kā tas ir aprakstīts klientu un partneru pārbaudē pret sankciju sarakstiem —, uzsvars pāriet no ātruma uz rūpību, un tādējādi no pirmās kategorijas uz otro.
Šādas pārbīdes ir tieši tāpēc, ka uzdevumu nekad nevar vērtēt pēc funkcijas nosaukuma, bet gan pēc astoņām asīm, tādām kā strukturētība, apjoms un atbilstība. Tā pati loģika darbojas, piemēram, piekļuves un autorizācijas uzdevumos kādu darbu AI var uzņemties iepirkumā, kur piegādātāju konti un maksājumu tiesības prasa līdzīgu izsvērumu starp ātrumu un kontroli.
Šis vērtējums neko nepasaka par to, vai servisdesks var kļūt mazāks vai kādu lomu tajā turpina saglabāt darbinieks. Runa ir par uzdevumu, nevis par personu, kas to šobrīd veic. Lēmumi par personālu un funkciju iekārtojumu ietver savas juridiskās prasības un neietilpst šīs lapas darbības jomā.
Vēlaties zināt, kā paroļu un piekļuves atiestatīšana attiecas uz jūsu servisdeska vai IT uzdevumu kopumu kopumā, un kura daļa no tā šodien jau ir piemērota automatizācijai? Ftetoai bezmaksas kviksskens sastāv no divpadsmit jautājumiem, tam nav nepieciešams konts, un tas sniedz norādi par to, kāda daļa no jūsu profila stundām jau tagad ir uzņemama AI. Pilnā darba skenēšana, kas dziļāk iedziļinās konkrētās sistēmās un procesos, joprojām ir izstrādes procesā — to mēs šeit vēl nepiedāvājam, tomēr kviksskens jau sniedz pirmo, pamatotu virzienu.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.