Klassifiseringer · 1 min lesing
Verktøyklassifisering
Klassifiser innebygde verktøy, integrasjoner og egendefinerte MCP-servere, og håndhev nøyaktig samsvarende klassifisering.
Verktøy klassifiseres på samme måte som modeller, og plattformen blokkerer et verktøy hvis klassifisering ligger under Space-et som bruker det. Fordi et verktøy kan sende deler av en samtale ut av Intric, er dette en beslutning om dataflyt snarere enn bekvemmelighet.

Typer verktøy
Section titled “Typer verktøy”- Innebygde verktøy — ferdige funksjoner som nettsøk, bygget rett inn i Intric.
- Integrasjoner — koblinger til tjenester organisasjonen din allerede bruker, som SharePoint eller Google Workspace.
- Egendefinerte verktøy (MCP) — koblinger organisasjonen din selv bygger, ved hjelp av Model Context Protocol.
Håndheve nøyaktig samsvarende klassifisering
Section titled “Håndheve nøyaktig samsvarende klassifisering”Som standard følger et verktøy samme arveregel som modeller: et verktøy klassifisert Konfidensiell er for eksempel også tilgjengelig i Space klassifisert Sensitiv eller Åpen, fordi en klassifisering er et tak på tillit, ikke et fast spor — alt som er godkjent på et høyt nivå, er trygt på hvert nivå under også.
Håndhev nøyaktig samsvarende klassifisering slår denne arven av for ett enkelt verktøy. Er dette aktivert, er verktøyet bare tilgjengelig i Space hvis klassifisering samsvarer nøyaktig med dets egen — verken høyere eller lavere.

Hvorfor begrense et verktøy på denne måten
Section titled “Hvorfor begrense et verktøy på denne måten”Arv gir mening for en modell: en modell som er tillitsverdig nok for konfidensielle data, er tillitsverdig nok for alt mindre sensitivt også. Et verktøy er annerledes, fordi bruk av det betyr at det sendes en levende spørring til en ekstern underdatabehandler hver gang — klassifiseringen handler mindre om hvor mye verktøyet kan stoles på, og mer om hvilket konkret datadelingsforhold det tilhører.
En SharePoint-integrasjon klassifisert EU er for eksempel bare egnet for de nøyaktige SharePoint-nettstedene og dataavtalene den ble konfigurert for. Overlatt til å arves nedover ville den også dukket opp i alle Åpne Space i organisasjonen — teknisk sett tillatt, men ikke det integrasjonen faktisk ble godkjent for. Å håndheve nøyaktig samsvarende klassifisering begrenser den til de Space den ble satt opp for, i stedet for å la den forbli bredt tilgjengelig i kraft av å være «trygg nok».
Hva som faktisk sendes til et verktøy
Section titled “Hva som faktisk sendes til et verktøy”Når et innebygd verktøy som nettsøk kjører, genererer modellen en spørring og sender den til den aktuelle underdatabehandleren. Den opprinnelige prompten din, chattehistorikken, vedlagte filer og personopplysninger følger ikke med. Selve den genererte spørringen kan likevel gjenspeile sensitiv kontekst fra samtalen, og det er nettopp derfor et verktøy fortsatt trenger en egnet klassifisering i stedet for å behandles som universelt trygt.