Fermez l'accès à l'IA lorsqu'un employé part
La désactivation IA doit préserver le travail commercial nécessaire tout en mettant fin à l'accès de l'employé partant. Examinez séparément les comptes, espaces de travail partagés, sources connectées et projets réutilisables ; ne supposez pas que le changement d'identité principal complète toute la tâche.
Pour Équipes IT de désactivation, managers et administrateurs d'applications
Un analyste d'équipe possède un projet IA partagé
Un analyste part après avoir maintenu un espace de travail de recherche partagé et une connexion à des documents internes. Son manager a besoin du contexte du projet, mais d'autres membres de l'équipe utilisent encore l'espace de travail.
Ce avec quoi vous travaillez
- Les outils approuvés de l'employé et les responsabilités connues dans l'espace de travail.
- Projets partagés, connexions et identifiants nécessitant une revue par le propriétaire.
- Le calendrier de départ et un propriétaire métier pour le travail conservé.
Une approche plus sûre
- Transférez les dossiers commerciaux nécessaires via un processus autorisé.
- Demandez à chaque propriétaire de système de revoir la relation d'accès concernée.
- Vérifiez la continuité de l'équipe partagée sans conserver l'accès de la personne partante.
Résultat attendu : L'organisation peut rendre compte du travail conservé et de l'accès fermé tandis que l'équipe restante dispose d'un moyen vérifié pour poursuivre ses tâches approuvées.
Suivez la procédure
Cartographiez les responsabilités IA de l'employé
Utilisez le registre des outils, les informations du manager et les preuves d'utilisation disponibles pour identifier les comptes et espaces de travail probables. Interrogez sur la propriété des projets, les ressources partagées et les connexions. Gardez à l'esprit les limites des comptes personnels ; ne collectez pas d'identifiants privés ni de conversations non liées comme raccourci à la découverte.
Préservez le travail métier important
Faites identifier par le manager et le propriétaire des dossiers les résultats et contextes nécessaires. Utilisez les méthodes de transfert ou d'exportation prises en charge par le fournisseur lorsque disponibles et vérifiez le résultat. Assignez une destination organisationnelle et un successeur, plutôt que de garder le compte de l'employé partant ouvert indéfiniment au cas où quelque chose serait utile.
Coordonnez la suppression des accès entre les propriétaires
Faites examiner par les administrateurs d'identité, d'application et de systèmes connectés leurs contrôles respectifs. Vérifiez les sessions, l'appartenance aux espaces de travail et les identifiants selon les capacités actuelles du fournisseur. Enregistrez qui a vérifié chaque action ; ne supposez pas qu'un changement de connexion unique révoque toutes les connexions ou comptes indépendants.
Confirmez la continuité et clôturez les éléments non résolus
Demandez au successeur d'ouvrir le travail conservé et d'exécuter une tâche représentative sans risque. Vérifiez les preuves administratives disponibles pour la suppression des accès. Listez séparément les comptes personnels ou inconnus non résolus avec un propriétaire, et mettez à jour les inventaires pour que les revues futures ne nomment plus l'employé parti.
À vérifier avant de continuer
1. Le travail partagé a un successeur responsable
- Prêt quand
- Le nouveau propriétaire peut accéder aux dossiers nécessaires sans utiliser les identifiants de l'ancien employé.
- Si la vérification échoue
- Résolvez le transfert via l'administrateur et le manager autorisés.
2. Les connexions ont été examinées individuellement
- Prêt quand
- Chaque propriétaire de système concerné enregistre le résultat d'accès.
- Si la vérification échoue
- Gardez l'élément ouvert au lieu de considérer la suppression d'identité comme preuve suffisante.
3. L'équipe restante peut travailler en toute sécurité
- Prêt quand
- Une tâche approuvée représentative réussit sous la propriété et l'accès actuels.
- Si la vérification échoue
- Réparez la voie de l'équipe sans restaurer l'accès inutile de l'utilisateur partant.
Erreurs courantes à éviter
- Garder le compte d'un employé partant actif comme propriétaire permanent d'un projet IA partagé.
- Considérer l'absence d'activité IA récente comme preuve que les sessions fournisseur, identifiants indépendants ou partages externes n'existent plus.
Évaluez ce workflow avec Aona
Où Aona peut aider
La visibilité d'utilisation prise en charge par Aona peut fournir des pistes pour un inventaire de désactivation. Les contrôles de données déployés peuvent soutenir la politique de l'organisation tant que les utilisateurs restent dans le périmètre, avec la voie et la configuration réelles vérifiées.
À confirmer
Aona n'est pas le système de cycle de vie d'identité du fournisseur ni de transfert d'espace de travail. Il ne révoque pas à lui seul les identifiants externes, ne ferme pas les comptes personnels ni ne certifie que chaque chemin d'accès lié à l'IA est terminé.
Transformez-vous cette politique en déploiement opérationnel ?
Discutez des équipes, appareils et outils IA concernés, de la responsabilité de la politique, ainsi que des exigences de déploiement et de preuve à remplir avant le déploiement.
FAQ