La seguridad depende en gran parte de qué permisos recibe el agente.
Conceder permisos según la tarea
Consultar una cita puede requerir calendario; comparar precios no suele necesitar el buzón completo ni un medio de pago. Una compra sí añade comercio, dirección y tarjeta. Lea la pantalla de autorización, limite qué acciones pueden hacerse sin consulta y revise las conexiones tras terminar. La política enumera tipos de datos a los que el asistente podría acceder, no los permisos ya concedidos a todas las cuentas. Credenciales, salud y pagos tienen un coste especialmente alto si se comparten más de lo necesario o se ejecuta una acción errónea.
Cuatro grupos
Lectura
Correo, calendario, reservas o cuenta.
Escritura
Crear eventos, enviar mensajes o modificar datos.
Transacciones
Compras, reservas, pagos y cancelaciones.
Login/identidad
Cuentas, tokens o credenciales.
Principio de mínimo acceso
Dé solo lo necesario para la tarea.
España
Compruebe además:
+34;- autenticación;
- cuenta corporativa;
- tarjeta;
- datos personales sensibles.
Permiso no es autorización total
Puede existir una tarjeta conectada y aun así exigir confirmación para cualquier compra.
Leer datos no autoriza cualquier acción
Buscar un correo, enviarlo, cancelar un pedido y pagar tienen consecuencias distintas. Conceda solo los permisos de la tarea y establezca aprobación humana antes de enviar, borrar o pagar. Después revise las acciones en el servicio original y retire accesos innecesarios.