Siirry sisältöön
Service status

Kirjoita hakeaksesi

Luokitukset · 1 min lukuaika

Työkalujen luokittelu

Luokittele sisäänrakennetut työkalut, integraatiot ja mukautetut MCP-palvelimet, ja valvo täsmäävää luokitusta.

Työkalut luokitellaan kuten mallitkin, ja alusta estää työkalun, jonka luokitus on matalampi kuin sitä käyttävän Spacen. Koska työkalu voi lähettää osan keskustelusta Intricin ulkopuolelle, tämä on päätös datan liikkumisesta, ei mukavuudesta.

  • Sisäänrakennetut työkalut — valmiit ominaisuudet, kuten verkkohaku, jotka on rakennettu suoraan Intriciin.
  • Integraatiot — yhteydet palveluihin, joita organisaatiosi jo käyttää, kuten SharePoint tai Google Workspace.
  • Mukautetut työkalut (MCP) — organisaatiosi itse rakentamat yhteydet, jotka käyttävät Model Context Protocolia.

Oletuksena työkalu noudattaa samaa periytymissääntöä kuin mallit: työkalu, joka on luokiteltu Luottamukselliseksi, on saatavilla myös Arkaluontoiseksi tai Avoimeksi luokitelluissa Spaceissa, koska luokitus on luottamuksen kattoraja, ei kiinteä kaista — mikä tahansa korkealla tasolla hyväksytty on turvallinen myös jokaisella sen alapuolella olevalla tasolla.

Täsmäävän luokituksen valvonta kytkee tämän periytymisen pois päältä yhdeltä työkalulta. Kun se on käytössä, työkalu on saatavilla vain Spaceissa, joiden luokitus täsmää tarkalleen sen omaan — ei korkeampi, ei matalampi.

Miksi työkalua rajoitetaan tällä tavalla

Osio nimeltä “Miksi työkalua rajoitetaan tällä tavalla”

Periytyminen on järkevää mallille: malli, joka on riittävän luotettava Luottamukselliselle datalle, on riittävän luotettava myös kaikelle vähemmän arkaluontoiselle. Työkalu on eri asia, koska sen käyttö tarkoittaa live-kyselyn lähettämistä ulkoiselle alikäsittelijälle joka kerta — luokitus ei niinkään kerro, kuinka paljon työkaluun voi luottaa, vaan pikemminkin siihen, mihin tiettyyn tiedonjakosopimukseen se kuuluu.

EU-luokiteltu SharePoint-integraatio esimerkiksi sopii vain niille tarkoille SharePoint-sivustoille ja tietosopimuksille, joita varten se on konfiguroitu. Ilman rajoitusta se periytyisi alaspäin ja näkyisi myös jokaisessa organisaation Avoimeksi luokitellussa Spacessa — teknisesti sallittua, mutta ei sitä, mitä varten integraatio oikeasti hyväksyttiin. Täsmäävän luokituksen valvonta rajaa sen niihin Spaceihin, joita varten se on määritetty, sen sijaan että se jäisi laajasti tavoitettavaksi vain siksi, että se on “riittävän turvallinen”.

Kun sisäänrakennettu työkalu, kuten verkkohaku, suoritetaan, malli generoi kyselyn ja lähettää sen asianomaiselle alikäsittelijälle. Alkuperäinen kehotteesi, keskusteluhistoriasi, liitetiedostosi ja henkilötietosi eivät kulje mukana. Generoitu kysely itsessään voi kuitenkin heijastaa arkaluontoista kontekstia keskustelusta, ja juuri siksi työkalu tarvitsee edelleen sopivan luokituksen sen sijaan, että sitä kohdeltaisiin yleisesti turvallisena.