A segurança de um agente depende muito de quais permissões ele recebe.
Dar permissões conforme a tarefa
Pesquisar um horário pode exigir agenda; comparar preços normalmente não precisa da caixa de email inteira nem de cartão. Uma compra acrescenta loja, endereço e pagamento. Leia a tela de autorização, estabeleça quais ações precisam de confirmação e revise conexões após concluir o trabalho. A política enumera dados que o assistente pode receber, não as permissões já dadas por toda pessoa. Senhas, saúde e pagamentos ampliam o custo de acesso excessivo ou de uma ação feita incorretamente.
Quatro grupos de acesso
Leitura
Email, calendário, reservas e informações de conta.
Escrita
Criar eventos, enviar mensagens e alterar dados.
Transações
Compras, reservas, pagamentos e cancelamentos.
Login e identidade
Contas, tokens, credenciais e outros meios de autenticação.
Princípio do menor privilégio
Dê apenas o necessário para a tarefa.
Ler uma confirmação de viagem no Gmail não exige automaticamente permissão para enviar ou apagar emails.
Brasil: verificações extras
+55;- autenticação e OTP;
- cartão brasileiro;
- conta corporativa;
- dados pessoais sensíveis;
- regras internas da empresa.
Permissão não é autorização irrestrita
Mesmo com cartão conectado, você pode definir:
“Não gaste mais de R$ 250 sem minha confirmação.”
Essa camada de regra reduz o impacto de erros.
Ler dados não autoriza qualquer ação
Buscar e-mail, enviar mensagem, cancelar pedido e pagar têm consequências diferentes. Conceda só o necessário para a tarefa e estabeleça aprovação humana antes de enviar, excluir ou pagar. Depois revise as ações no serviço original e retire acessos desnecessários.