ThinkTank

Security

Least privilege

Least privilege is het principe dat gebruikers en systemen alleen die toegangen krijgen die strikt nodig zijn om hun taak uit te voeren. Dit beperkt schade wanneer een account of tool misbruikt wordt.

LPRIV · Ook bekend als: minimale rechten, least privilege principle

Toegang beperken is bescherming vergroten

Het least-privilege-principe stelt dat elke gebruiker, agent of applicatie alleen de minimale toegangsrechten krijgt die nodig zijn om zijn taak te vervullen. Niet meer, niet minder. Dit geldt voor menselijke accounts, maar is minstens even relevant voor AI-agents die namens gebruikers handelen.

Waarom dit zo belangrijk is voor AI

Een AI-agent die ruime toegangsrechten heeft, kan bij een bug, een prompt-injectie of een verkeerd geconfigureerde tool onbedoeld gevoelige data lezen, e-mails versturen of bestanden verwijderen. Door agents alleen toegang te geven tot de specifieke tools en datasets die ze nodig hebben, beperk je de blast radius van eventuele fouten aanzienlijk.

Implementatie in de praktijk

Definieer per agent welke tools beschikbaar zijn, op welke mappen en accounts ze mogen ageren, en met welke externe systemen ze mogen communiceren. Review die rechten regelmatig, zeker na wijzigingen in de workflow.

Wat betekent Least privilege?

Least privilege is het principe dat gebruikers en systemen alleen die toegangen krijgen die strikt nodig zijn om hun taak uit te voeren. Dit beperkt schade wanneer een account of tool misbruikt wordt.

Praktisch verder

Zet AI veilig in met ThinkTank, afgestemd op jouw bedrijf.