4.4 — La triade letale & il privilegio minimo
🟢 In parole semplici — un agente è davvero pericoloso solo quando combina tre ingredienti insieme. Rimuovine uno solo e il rischio di esfiltrazione (il furto di dati, che “escono” verso l’attaccante) crolla. Il privilegio minimo è proprio l’arte di rimuovere uno di questi ingredienti.
🔐 Principio del privilegio minimo (OWASP LLM06 — « Excessive Agency », l’agente dai permessi eccessivi). Dai all’agente solo i permessi strettamente necessari. Un agente che riassume email non ha bisogno del diritto di cancellare o inviare. Meno potere = meno danni possibili. (Lo applicheremo molto concretamente ad Airtable in 4.8.)
🧪 Mini-esercizio (1 min): il tuo agente filo conduttore combina le 3 branche della triade? Se legge email (contenuti non affidabili), accede a un database clienti (dati sensibili) e può inviare email (uscita esterna)… sì. Quale puoi tagliare?
⚠️ Errore frequente — dare all’agente un accesso « admin » per comodità, « per non dover gestire i permessi ». È l’esatto contrario del privilegio minimo: ogni diritto superfluo (cancellare, esportare, inviare) è una porta aperta il giorno in cui l’agente viene dirottato.
✅ In sintesi
- La triade letale = dati sensibili + contenuti non affidabili + comunicazione esterna.
- Spezzare una sola delle tre branche fa crollare il rischio di esfiltrazione.
- Il privilegio minimo (LLM06): dare solo i permessi strettamente necessari.
📝 La mia nota
Una formazioneBaxIA