Os agentes serão examinados quanto a uma série de riscos, incluindo injeção imediata, jailbreak e sequestro de metas, extração imediata do sistema, vazamento de dados de funcionários e resultados inseguros. Esses testes estarão vinculados a padrões públicos, como o Mitre ATLAS, e serão realizados por parceiros de segurança, não pela Workday. As equipes de segurança podem visualizar esses atestados, recebendo um registro assinado e auditável de quem testou o agente e para que ele foi testado.
Como cada verificação está vinculada a um padrão público, as equipes de segurança podem comparar agentes de diferentes fornecedores, testados por diferentes parceiros, nos mesmos termos.
O único parceiro de testes no lançamento é a Cisco.
“É difícil realmente evoluir em um padrão com muitos parceiros no mix, então queremos acertar isso apenas com nós mesmos e a Cisco”, disse Gabe Monroy, CTO da Workday. “Estaremos lançando isso de forma mais ampla em breve.”
