Konzepte für die Identität von KI‑Agenten

.

Gemini Cloud Assist verwendet zwei verschiedene Identitätsmodi, um Berechtigungen und Auditing zu verwalten. Der verwendete Modus hängt davon ab, wie eine Aktion ausgelöst wird: interaktiv von einem Nutzer oder proaktiv vom System.

Zusammenfassung der Identitätsmodi

In der folgenden Tabelle sind die Trigger und die Berechtigungsquelle für jeden Modus zusammengefasst:

Identitätsmodus Trigger Berechtigungsquelle
Endnutzeridentität Chat- und interaktive Anfragen Ihre persönlichen IAM-Berechtigungen
Agentenidentität Autonome Hintergrundaufgaben Ein dediziertes Dienstkonto

Endnutzeridentität

Wenn Sie über das Chatfenstermit Gemini Cloud Assist interagieren, verwendet der Dienst Ihre Endnutzeridentität.

In diesem Modus übernimmt Gemini Cloud Assist Ihre vorhandenen Berechtigungen für den Zugriff auf Ressourcen und die Ausführung von Aktionen. Der Assistent kann keine Ressourcen sehen oder ändern, auf die Sie selbst keinen Zugriff haben. Alle zustandsändernden Aktionen, sogenannte Ressourcenmutationen, erfordern Ihre ausdrückliche Zustimmung. Aktionen, die von Gemini Cloud Assist ausgeführt werden, werden in Cloud-Audit-Logs unter Ihrer Identität aufgezeichnet, so als hätten Sie die Aktion ausgeführt. Dazu gehört, die Aktion dem entsprechenden Cloud-Audit-Logs-Logtyp zuzuordnen und eine Aktion aus den Logs zu entfernen, wenn sie zu einem Logtyp gehört, der in Cloud-Audit-Logs nicht aktiviert ist.

Agentenidentität

Wenn Gemini Cloud Assist autonome Hintergrundaufgaben ausführt, z. B. Benachrichtigungen untersucht oder Kostenanomalien analysiert, verwendet es eine dedizierte Agentenidentität. Die proaktive Untersuchung von Benachrichtigungen unterstützt keine logbasierten Benachrichtigungen.

Die Agentenidentität ist ein vom System bereitgestelltes IAM-Hauptkonto, das für Ihr Projekt eindeutig ist. So kann Gemini Cloud Assist ohne aktive Nutzersitzung funktionieren und gleichzeitig eine strenge Sicherheitsgrenze einhalten.

Governance und Einstellungen

Administratoren verwalten die Agentenidentität über die folgenden Mechanismen:

  • Konfigurierbare Berechtigungen: Im Gegensatz zu Nutzeridentitäten muss ein Administrator der Agentenidentität explizit IAM-Rollen zuweisen.
  • Zugriff mit eingeschränktem Umfang: Standardmäßig ist der Zugriff des Agenten auf Telemetriedaten im Lesemodus beschränkt und Logs. Er kann nur dann auf vertrauliche Daten in Datenbanken oder Storage-Buckets zugreifen, wenn er ausdrücklich dazu autorisiert wurde.
  • Audit-Logging: Alle autonomen Aktionen werden vollständig protokolliert. Proaktive Ergebnisse werden in der Google Cloud Console als System generiert gekennzeichnet, um sie von nutzerinitiierten Aktionen zu unterscheiden. Ähnlich wie bei nutzerinitiierten Aktionen werden autonome Aktionen aus den Logs entfernt, wenn der entsprechende Logtyp in Cloud-Audit-Logs nicht aktiviert ist.

Nächste Schritte