30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
Policy in practice · Guide pratique

Fermez l'accès à l'IA lorsqu'un employé part

La désactivation IA doit préserver le travail commercial nécessaire tout en mettant fin à l'accès de l'employé partant. Examinez séparément les comptes, espaces de travail partagés, sources connectées et projets réutilisables ; ne supposez pas que le changement d'identité principal complète toute la tâche.

Pour Équipes IT de désactivation, managers et administrateurs d'applications

Exemple synthétique

Un analyste d'équipe possède un projet IA partagé

Un analyste part après avoir maintenu un espace de travail de recherche partagé et une connexion à des documents internes. Son manager a besoin du contexte du projet, mais d'autres membres de l'équipe utilisent encore l'espace de travail.

Ce avec quoi vous travaillez

  • Les outils approuvés de l'employé et les responsabilités connues dans l'espace de travail.
  • Projets partagés, connexions et identifiants nécessitant une revue par le propriétaire.
  • Le calendrier de départ et un propriétaire métier pour le travail conservé.

Une approche plus sûre

  • Transférez les dossiers commerciaux nécessaires via un processus autorisé.
  • Demandez à chaque propriétaire de système de revoir la relation d'accès concernée.
  • Vérifiez la continuité de l'équipe partagée sans conserver l'accès de la personne partante.

Résultat attendu : L'organisation peut rendre compte du travail conservé et de l'accès fermé tandis que l'équipe restante dispose d'un moyen vérifié pour poursuivre ses tâches approuvées.

Mettez-le en pratique

Suivez la procédure

  1. Cartographiez les responsabilités IA de l'employé

    Utilisez le registre des outils, les informations du manager et les preuves d'utilisation disponibles pour identifier les comptes et espaces de travail probables. Interrogez sur la propriété des projets, les ressources partagées et les connexions. Gardez à l'esprit les limites des comptes personnels ; ne collectez pas d'identifiants privés ni de conversations non liées comme raccourci à la découverte.

  2. Préservez le travail métier important

    Faites identifier par le manager et le propriétaire des dossiers les résultats et contextes nécessaires. Utilisez les méthodes de transfert ou d'exportation prises en charge par le fournisseur lorsque disponibles et vérifiez le résultat. Assignez une destination organisationnelle et un successeur, plutôt que de garder le compte de l'employé partant ouvert indéfiniment au cas où quelque chose serait utile.

  3. Coordonnez la suppression des accès entre les propriétaires

    Faites examiner par les administrateurs d'identité, d'application et de systèmes connectés leurs contrôles respectifs. Vérifiez les sessions, l'appartenance aux espaces de travail et les identifiants selon les capacités actuelles du fournisseur. Enregistrez qui a vérifié chaque action ; ne supposez pas qu'un changement de connexion unique révoque toutes les connexions ou comptes indépendants.

  4. Confirmez la continuité et clôturez les éléments non résolus

    Demandez au successeur d'ouvrir le travail conservé et d'exécuter une tâche représentative sans risque. Vérifiez les preuves administratives disponibles pour la suppression des accès. Listez séparément les comptes personnels ou inconnus non résolus avec un propriétaire, et mettez à jour les inventaires pour que les revues futures ne nomment plus l'employé parti.

Preuves avant approbation

À vérifier avant de continuer

1. Le travail partagé a un successeur responsable

Prêt quand
Le nouveau propriétaire peut accéder aux dossiers nécessaires sans utiliser les identifiants de l'ancien employé.
Si la vérification échoue
Résolvez le transfert via l'administrateur et le manager autorisés.

2. Les connexions ont été examinées individuellement

Prêt quand
Chaque propriétaire de système concerné enregistre le résultat d'accès.
Si la vérification échoue
Gardez l'élément ouvert au lieu de considérer la suppression d'identité comme preuve suffisante.

3. L'équipe restante peut travailler en toute sécurité

Prêt quand
Une tâche approuvée représentative réussit sous la propriété et l'accès actuels.
Si la vérification échoue
Réparez la voie de l'équipe sans restaurer l'accès inutile de l'utilisateur partant.

Erreurs courantes à éviter

  • Garder le compte d'un employé partant actif comme propriétaire permanent d'un projet IA partagé.
  • Considérer l'absence d'activité IA récente comme preuve que les sessions fournisseur, identifiants indépendants ou partages externes n'existent plus.
Sécurité de l'IA au travail

Évaluez ce workflow avec Aona

Où Aona peut aider

La visibilité d'utilisation prise en charge par Aona peut fournir des pistes pour un inventaire de désactivation. Les contrôles de données déployés peuvent soutenir la politique de l'organisation tant que les utilisateurs restent dans le périmètre, avec la voie et la configuration réelles vérifiées.

À confirmer

Aona n'est pas le système de cycle de vie d'identité du fournisseur ni de transfert d'espace de travail. Il ne révoque pas à lui seul les identifiants externes, ne ferme pas les comptes personnels ni ne certifie que chaque chemin d'accès lié à l'IA est terminé.

Transformez-vous cette politique en déploiement opérationnel ?

Discutez des équipes, appareils et outils IA concernés, de la responsabilité de la politique, ainsi que des exigences de déploiement et de preuve à remplir avant le déploiement.

FAQ

Questions sur ce workflow

La désactivation de l'identité de travail termine-t-elle la désactivation IA ?
Cela peut traiter un chemin d'accès. Vérifiez les arrangements du fournisseur, les espaces de travail partagés et les identifiants connectés impliqués. Les administrateurs responsables doivent établir ce que le changement d'identité révoque réellement dans ce déploiement.
Que faire si le travail métier est dans un compte personnel ?
Demandez au manager et au propriétaire pertinent de la confidentialité ou des dossiers de définir une remise autorisée. Séparez les résultats métier nécessaires du contenu personnel, et évitez d'exiger des mots de passe ou de copier des conversations non liées dans le stockage de l'entreprise.
Évaluation technique

Transformez-vous cette politique en déploiement opérationnel ?

Discutez des équipes, appareils et outils IA concernés, de la responsabilité de la politique, ainsi que des exigences de déploiement et de preuve à remplir avant le déploiement.

Désactivation des employés des outils IA approuvés | Aona AI