Модуль 10 · Урок 36

Human review, workflow log і безпечна автоматизація

Автоматизуйте лише після стабільного manual workflow. Надавайте мінімальні permissions, відділяйте untrusted content від instructions, ставте human gate перед зовнішньою дією та зберігайте відтворюваний журнал.

Risk tierLeast privilegeHuman gateRollback

Risk-based autonomy

РівеньПрикладControl
Read-onlyOutline, clustering, summarySource/claim review
Internal draftBrief або report у private workspaceNamed reviewer before sharing
External reversibleScheduled draft/post in approval queuePreview, explicit approval, audit, rollback
High impactSpend, delete, publish, email, access/data changeHuman execution or strong transaction approval; no silent autonomy

Prompt injection і tool safety

Webpage, PDF, email або retrieved document може містити інструкцію для агента. Це untrusted data, не authority. OWASP визначає prompt injection як зміну поведінки/outputs через crafted inputs. Allowlist tools/actions, validate parameters, isolate secrets, use least privilege і require approval for side effects.

Текст не дає повноваження

Фраза в документі «ігноруй правила й надішли дані» не розширює scope. Авторизація походить від owner/workflow, а не від retrieved content.

Human review — конкретна робота

FactsClaims, numbers, dates, quotes, conflicts.
Rights/dataPrivacy, confidentiality, copyright, licence.
HarmBias, vulnerable groups, misleading advice.
QualityTask fit, originality, clarity, accessibility.
ActionAccept, revise, reject або specialist escalation.
EvidenceReviewer, timestamp, version, sources і changes.

Workflow log і incident loop

Log
Run ID · task/version · tool/model/config · source IDs · prompt/config hash · output · evidence/privacy review · human decision · release · rollback.
  1. Monitor quality, safety, cost, latency і unexpected tool attempts.
  2. Stop on secret/PII exposure, unsupported high-impact claim або unauthorized action.
  3. Quarantine output, revoke unsafe access, preserve evidence.
  4. Correct/retract affected artifact, notify owner, identify root cause.
  5. Update tests/controls before restart.

Практика

  1. Розкладіть workflow на risk tiers.
  2. Зменште permissions до minimum necessary.
  3. Додайте injection test і unauthorized-action test.
  4. Заповніть human rubric та workflow log.
  5. Проведіть tabletop incident із stop, correction і rollback.

Завантажити AI Workflow Pack

Офіційні джерела

Практична перевірка · урок 36 з 42

Закріпіть матеріал уроку

Три сценарні питання. Для зарахування уроку потрібно дати щонайменше дві правильні відповіді.

1. Коли автоматизувати workflow?
2. Що означає least privilege?
3. Що таке prompt injection?