Langue: Français
Un assistant IA connecté à ActivityInfo n'a pas ses propres autorisations. Il agit en tant que l'utilisateur qui l'a autorisé. Chaque requête que l'assistant effectue passe par les mêmes vérifications d'autorisation qu'une requête faite dans le navigateur ou via l'API REST, ainsi, l'assistant peut lire et modifier exactement ce que cet utilisateur peut lire et modifier, et rien d'autre.
Cela a une conséquence directe : si votre rôle vous permet de consulter des données sensibles, un assistant que vous autorisez peut également consulter ces données. Connecter un assistant ne crée pas un nouveau type d'accès plus limité. Cela transmet votre propre accès à un programme qui agit en votre nom.
Deux conditions pour chaque requête
Avant qu'un assistant puisse travailler avec une base de données, deux conditions distinctes doivent être remplies.
- La base de données autorise le serveur MCP. Le paramètre est désactivé par défaut, et une personne ayant l'autorisation de modifier les paramètres de la base de données doit l'activer pour cette base de données. Voir Activer le serveur MCP pour une base de données.
- Votre rôle dans cette base de données autorise l'opération. L'assistant est soumis aux subventions du rôle que vous détenez, exactement comme vous.
Les deux conditions s'appliquent à chaque requête. Activer le serveur MCP n'accorde à personne l'accès aux données. Cela signifie seulement que les utilisateurs qui ont déjà un accès peuvent y parvenir via un assistant. Si l'une ou l'autre des conditions n'est pas remplie, l'appel à l'outil échoue et l'assistant en signale la raison.
Ce que votre rôle contrôle
Votre rôle dans une base de données est un ensemble de subventions, et chaque subvention s'applique à une ressource et liste les opérations que vous pouvez effectuer. Les mêmes subventions s'appliquent lorsqu'un assistant fait la requête. Elles déterminent :
- quels dossiers et formulaires l'assistant peut voir,
- quelles opérations il peut effectuer, comme consulter des enregistrements, ajouter des enregistrements, modifier des enregistrements, ou modifier la conception d'un formulaire,
- quels enregistrements il peut voir, lorsqu'une subvention utilise une condition pour limiter un rôle à une partie d'un formulaire, et
- quels champs il peut voir ou modifier, lorsqu'une subvention restreint des champs individuels.
Voici quelques exemples de la manière dont cela se manifeste :
| Votre rôle | Ce qu'un assistant que vous autorisez peut faire || --- | --- || Administrateur de la base de données | Lire chaque formulaire et enregistrement, et modifier la conception de n'importe quel formulaire | | Ajouter et modifier des enregistrements dans un dossier | Lire et modifier les enregistrements dans ce dossier uniquement. Les autres dossiers ne sont pas visibles | | Un rôle avec une condition le limitant à une province | Lire uniquement les enregistrements pour cette province | | Un rôle qui ne peut pas voir un champ | Ne pas lire ce champ, dans les enregistrements ou dans les analyses | | Lecture seule sur toute la base de données | Lire tout ce qu'elle contient, y compris le texte libre et les données personnelles |
La dernière ligne est celle à laquelle il faut le plus réfléchir. Un rôle en lecture seule n'est pas un rôle sûr à cet effet. Il empêche l'assistant de modifier quoi que ce soit, mais il lui permet toujours de lire chaque enregistrement qu'il couvre.
La portée restreint l'accès, elle ne l'élargit jamais
Lorsque vous autorisez un assistant, ActivityInfo demande s'il faut accorder un accès en lecture seule, ou également la capacité d'apporter des modifications. Ce choix est décrit dans S'authentifier.
La portée que vous choisissez ne peut que retirer des autorisations :
- Choisissez l'accès en lecture seule, et les outils d'écriture refuseront de s'exécuter, même là où votre rôle autoriserait la modification.
- Choisissez d'autoriser les modifications, et l'assistant ne pourra toujours rien faire que votre rôle n'autorise pas. Il ne gagne rien au-delà de vos propres autorisations.
Ainsi, les autorisations effectives d'un assistant sont vos autorisations, moins tout ce que la portée exclut, moins tout ce que le paramètre MCP de la base de données exclut.
La même question donne des réponses différentes à différentes personnes
Parce qu'un assistant hérite des autorisations de la personne qui l'a connecté, deux collègues peuvent poser la même question à un assistant sur la même base de données et obtenir des réponses différentes. Un administrateur de base de données obtient un chiffre qui couvre chaque enregistrement. Un collègue dont le rôle est limité à deux provinces obtient un chiffre qui couvre ces deux provinces, sans rien qui indique que le reste existe.
Aucune des deux réponses n'est fausse, mais aucune n'est étiquetée. Avant de vous fier à un chiffre rapporté par un assistant, réfléchissez à ce que le compte que vous avez connecté peut réellement voir.
Les modifications sont enregistrées sur votre compte
Lorsqu'un assistant ajoute un enregistrement, modifie un enregistrement ou modifie un formulaire, ActivityInfo enregistre la modification sur votre compte utilisateur, de la même manière qu'une modification que vous effectuez dans le navigateur. L'historique de l'enregistrement et la piste d'audit vous indiquent comme l'auteur.
Examinez ce qu'un assistant propose avant de l'accepter, en particulier lorsqu'il modifie la conception d'un formulaire ou modifie des enregistrements en masse. La suppression d'un champ supprime également les données qui y ont été saisies.
Supprimer l'accès
Trois contrôles distincts suppriment l'accès, et leur portée diffère :
| Action | Effet || --- | --- || Révoquer l'autorisation dans les paramètres de votre compte | Un assistant perd l'accès au nom d'un utilisateur. Voir Examiner et révoquer les assistants connectés | | Modifier ou supprimer le rôle de l'utilisateur dans la base de données | Cet utilisateur, et tout assistant agissant pour lui, perd l'accès que le rôle accordait | | Désactiver le serveur MCP pour la base de données | Chaque assistant perd l'accès à cette base de données, pour chaque utilisateur |
Désactivez le paramètre pour la base de données lorsque vous souhaitez arrêter tout accès d'assistant à celle-ci, et révoquez une autorisation lorsqu'une connexion n'est plus nécessaire.