メインコンテンツへスキップ
このページで

Payments IntelligenceとAgentic Optimizationは、商人の承認されたデータと接続に依存します。 本番環境での有効化前に、DEUNAがアクセスできるもの、各ユーザーとエージェントが実行できるもの、データの保持期間、および人間の権限が必要なアクションを文書化します。

データ境界を確立#

質問必要な決定
Athiaにどのようなデータが入力されますか?各プロセッサ、決済機関、倉庫、ファイル、API、注文、決済、紛争、および内部システムソースを承認します。
必要なフィールドは?承認されたユースケースに必要なフィールドのみをマッピングし、分類を適用します。 Athiaデータ辞書に定義されています.
誰が結果にアクセスできますか?商人、環境、ワークスペース、データソース、およびアクションの権限ごとに役割を割り当てます。
プラットフォームからどのようなデータが出ますか?エクスポート、レポート、アラート、API、およびワークフローの宛先を有効にする前に定義します。
データの保持期間は?生の入力、正規化されたレコード、出力、トレース、および監査イベントの契約上の保持および削除ポリシーを記録します。
データはどこで処理されますか?契約上の処理地域、転送メカニズム、および関連するサブプロセッサを確認します。

レポート、プロンプト、フリーテキストフィールド、またはワークフロー入力を通じて、PAN、CVV、認証秘密、またはプロバイダーの資格情報を送信しないでください。 データのクラスに基づいて適切なフィールドを使用し、分析が直接の識別を必要としない場合は、安定した疑似匿名IDを使用します。

接続資格情報をエージェントのコンテキストから分離#

接続は、プラットフォームの資格情報境界内に秘密を保持する必要があります。 エージェントとプロンプトは、承認されたツール結果と正規化されたフィールドのみを受け取り、APIキー、パスワード、プライベートキー、またはファイル転送資格情報を決して受け取りません。

ソースがスコープをサポートする場合、承認されたユースケースを提供する最小限のセットのみを付与します。 読み取り専用の接続は、決済の実行、ルーティングの変更、紛争の提出、またはプロバイダーアカウントの変更を許可しません。

モデルの使用条件を明示的に定義#

モデルのトレーニング権限を、製品へのアクセスから推測しないでください。適用される契約には、商社データが、アカウント固有の調整、評価、集約されたインテリジェンス、またはその他のモデル改善に使用できるかどうかを明示する必要があります。公開されているドキュメントは、これらの契約上の権利を拡張しません。

少なくとも、以下の情報を記録してください。

  • 各機能で使用されるモデルまたはモデルクラス;
  • モデルプロバイダーが、商社入力または出力を保持するかどうか;
  • データが共有またはアカウント固有の改善に貢献するかどうか;
  • モデルのバージョンが本番環境で利用される前に必要な評価と承認;
  • 品質または安全性が合意された境界を下回った場合に、ロールバックおよびインシデント処理。

すべての操作を定義#

フロー図
Read onlyApproval requiredBounded execution1Authorized data2Answer or decision3Permitted authority4Insight5Human review6Approved tool action7Trace and audit
結果またはアウトカムレビューまたは保留中

エージェントが、その基盤となる接続が実行できる機能を取得するだけでは、機能を取得できません。許可されたツール、環境、プロバイダー、市場、方法、金額、トラフィックの共有、タイムアウト、および承認の閾値を独立して定義する必要があります。

証拠と責任を維持#

以下の質問に答えられる十分な証拠を保持してください。

  • どのソースデータとバージョンが、回答または決定をサポートしたか;
  • どのエージェント、ワークフロー、モデル、ポリシー、およびツールバージョンが実行されたか;
  • 提案されたアクションが、人間によって承認、拒否、または変更されたか;
  • どのリクエストが外部システムに到達し、そのシステムが確認したか;
  • どの結果が測定され、ロールバックまたはエスカレーションがトリガーされたか。

使用する アクティビティログ サポートされている管理変更と、Athiaワークフローおよびモデルのトレースについて、 エージェントワークフロー および モデル トレーニングとテスト.

セキュリティとプライバシーの証拠#

認証範囲、セキュリティ制御、プライバシー条項、および現在の保証材料は、DEUNAの 信頼サイトを通じて維持されます。オンボーディング時に、データ居住、保持、削除、インシデント通知、およびサブプロセッサの要件を確認してください。認証バッジだけが、これらのアカウント固有の義務を定義しません。