Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Ota yhteyttä
Finnish
FI Finnish
US English (US)
  • Koti
  • Agentic Commerce

Onko Agentic Commerce turvallinen käyttää hallintapaneelissa?

Käytännön kuvaus siitä, miten Agentic Commerce rajaa tenantin, suojaa vapaan tekstin Amazon Bedrock Guardrailsilla ja pitää nykyisen vaiheen read-only-tilassa.

Written by Petro Mäntylä

Updated at August 18th, 2026

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • AI Commerce Cloud
    Hallinnan etusivu Asiakkuudet Tilaukset Tilausten hallinta Kategoriat Tarjoustyökalu Tuotteet Konfiguraatiot Moduulit Paikallisasetukset ja verot Arvostelut Etusivu FAQ -työkalu Kuvagalleria Työkalut Kassa Lisätoiminnot Svelte Raportit
  • Akeneo
  • WordPress
  • Builder.io
  • Algolia
  • Google
  • Meta
  • Tuki
  • Tehden
  • Partnerit
    Miksi valita AI Commerce?
  • Microsoft
  • Integraatiot
  • Enrerprise Solutions
  • Yleiset sopimusehdot
  • Agentic Commerce
+ Lisää

Agentic Commercen turvallisuusperiaatteet

Agentic Commerce on suunniteltu hallintapaneelin rajattuun ja valvottuun käyttöön. Nykyinen agentti voi etsiä ohjeita, tehdä tuettuja lukuun perustuvia liiketoimintahakuja, näyttää tuloksia, tarjota raportin CSV-latauksen ja avata tunnistetun kohteen hallintapaneelissa. Se ei saa nykyisten toimintojensa kautta muuttaa kaupan tietoja.

Turvallisuus ei kuitenkaan tarkoita, että agentille voisi antaa mitä tahansa tietoa tai että jokainen vastaus olisi automaattisesti oikea. Käyttäjän pitää suojata salaisuudet, tarkistaa haun rajaus ja käsitellä tuloksia omien käyttöoikeuksiensa mukaisesti.

Mitkä suojat ovat käytössä?

Agentic Commerce -agentin nykyinen turvallisuusmalli koostuu useasta toisistaan riippumattomasta rajasta:

Suoja Mitä se tekee
Palvelimen omistama istuntokonteksti Liittää istuntoon tenantin, verkkotunnuksen, ylläpitäjän, roolit, oikeudet, kielen ja keskustelun tunnisteen.
Toimintokohtaiset oikeudet Tarjoaa agentille vain käyttäjälle myönnetyt lukuominaisuudet. Puuttuva tai ristiriitainen turvallisuuskonteksti keskeyttää toiminnon.
Syötteen maskaus Käsittelee käyttäjän viestin julkaistulla Amazon Bedrock Guardrails -versiolla ennen reititystä ja työkaluja.
Read-only-tietokantaraja Sallii Commerce Corelle vain yhden SELECT-kyselyn read-only-transaktiossa ja hylkää kirjoittavat tai vaaralliset SQL-rakenteet.
Rajattu tietomalli Sallii haun ja palautuksen vain kanonisen semanttisen mallin kentistä; kielletyt ja arkaluonteiset kentät poistetaan työkalutuloksista.
Rakenteinen vastaus Näyttää vain tunnettuja tekstin, listan, taulukon, huomautuksen, navigoinnin ja latauksen lohkoja. Mallin tuottamaa raakaa HTML:ää ei renderöidä.
Auditointi ja havainnointi Kirjaa pyyntö- ja jäljitystunnisteet, tenantin, käyttäjän, käytetyt työkalut, maskauksen tuloksen ja käsittelyn lopputilan valvontaa varten.

Miten tenantti ja käyttöoikeudet rajataan?

Agentic Commerce -agentti ei valitse tenanttia käyttäjän viestistä. Palvelin antaa istunnolle tenantin tunnuksen ja verkkotunnuksen sekä kirjautuneen ylläpitäjän tunnuksen, roolit ja sallitut ominaisuudet. Lukuominaisuus on käytettävissä vain, jos palvelimen antama oikeusjoukko sisältää sen vaatiman oikeuden.

Jos palvelimen omistama konteksti puuttuu tai sen istunto-, keskustelu-, kieli- tai tenanttitiedot ovat ristiriidassa, käsittely keskeytetään. Tämä estää käyttäjän viestiä vaihtamasta kauppaa tai oikeuksia.

Miten käyttäjän viesti suojataan?

Agentic Commerce -agentille kirjoitettu vapaa teksti käsitellään ennen reititystä ja mallikutsuja Amazon Bedrock Guardrails -polulla. Käytössä pitää olla yksilöity julkaistu guardrail-versio; luonnosversiota ei hyväksytä. Jos tarkistus epäonnistuu, järjestelmä yrittää sen rajatusti uudelleen ja estää käsittelyn, jos suojausta ei saada tehtyä.

Maskaus koskee guardrailiin määritettyjä henkilötieto- ja tunnistemalleja. Se ei ole lupa lähettää salasanoja, API-avaimia, istuntotunnuksia, maksukorttitietoja tai tarpeettomia henkilötietoja agentille. Kirjoita kysymykseen vain tehtävän kannalta välttämättömät tiedot.

Mitä agentti voi tehdä kaupan datalla?

Nykyiset käytettävissä olevat ominaisuudet ovat lukuominaisuuksia:

  • ohjekeskuksen sisällön haku;
  • tuetut tarkat haut, listat, rankingit, yhteenvedot ja raporttiesikatselut;
  • yksiselitteisesti tunnistetun kohteen avaaminen hallintapaneelissa;
  • tuetun raporttituloksen lataaminen CSV-tiedostona.

Liiketoimintahaku kulkee Commerce Coren kautta. Tietokantayhteys aloittaa read-only-transaktion, hyväksyy vain SELECT-kyselyn, estää useat SQL-lauseet samassa pyynnössä ja hylkää muun muassa kirjoitus-, tiedostovienti- ja viivekomennot. Agentin nykyinen toimintorekisteri ei sisällä kaupan tietoja muuttavaa ominaisuutta.

Read-only ei tarkoita, ettei tieto voisi olla arkaluonteista. Taulukko tai ladattu CSV voi sisältää käyttäjän oikeuksilla saatavaa asiakas- tai liiketoimintatietoa. Rajaa haku tarpeeseen, tarkista esikatselu ennen lataamista ja säilytä ladattu tiedosto hyväksytyssä paikassa.

Miten vastaukset ja linkit näytetään turvallisesti?

Liiketoimintatuloksen kentillä on erilliset säännöt sille, saako arvoa käyttää haussa, palauttaa käyttäjälle tai näyttää mallikontekstissa. Ei-näkyvät rakenteiset arvot korvataan tunnisteilla ennen mallikontekstia, ja kielletyt kentät poistetaan työkalutuloksista.

Hallintapaneeli normalisoi vastauksen tunnettuihin sisältölohkoihin ja renderöi tekstin ilman raakaa HTML:ää. Hallintapaneelin navigointitoiminto hyväksyy vain saman sovelluksen suhteellisen polun. Ulkoiset teksti-linkit rajataan HTTP-, HTTPS- ja sähköpostilinkkeihin, ja ne avataan ilman avaavan sivun hallintaoikeutta. Tarkista silti ulkoisen linkin osoite ennen avaamista.

Yleistä Bedrock-ulostulosuodatusta ei ole nykyisessä vastauspolussa. Sen sijaan suojaus perustuu rakenteisiin tuloksiin, kenttäkohtaiseen sink-käytäntöön, tunnisteiden palautukseen ja käyttöliittymän rajattuun renderöintiin.

Mitä audit trail ja keskusteluhistoria sisältävät?

Trust layer muodostaa tapahtumasta audit-tietueen. Siihen kuuluu esimerkiksi tenantin verkkotunnus, käyttäjän tunnus, keskustelu-, pyyntö- ja jäljitystunnisteet, käytetyt työkalut, maskauksen toiminta, estetty tai sallittu lopputila sekä Bedrock-vaiheiden yhteenveto. Valvontaloki auttaa tutkimaan yksittäistä käsittelyä, mutta sitä ei pidä käyttää asiakkaalle näkyvänä toimintohistoriana.

Agentin keskustelun jatkuvuus voidaan säilyttää tenantin tietokannassa. Tämä on eri asia kuin mallipalveluntarjoajan tietojen säilytysehdot. Älä lupaa, ettei keskusteluhistoriaa tallenneta lainkaan. Säilytys, käyttöoikeudet ja poistaminen pitää arvioida AI Commercen oman tietosuojakäytännön mukaan.

Toimi turvallisesti käytännössä

Agentic Commerce -agentin turvallinen käyttö edellyttää myös käyttäjältä huolellista tietojen käsittelyä:

  1. Varmista ennen kysymystä, että olet oikean kaupan hallintapaneelissa.
  2. Älä kirjoita viestiin salasanoja, salaisia avaimia, istuntotunnuksia tai tarpeettomia henkilötietoja.
  3. Rajaa liiketoimintahaku esimerkiksi ajanjaksolla, tilalla tai yksiselitteisellä tunnisteella.
  4. Tarkista tuloksen otsikot, rajaukset ja rivit ennen päätöksiä tai CSV-latausta.
  5. Varmista navigointikohde ennen siirtymistä ja ulkoisen linkin osoite ennen avaamista.
  6. Ilmoita tuelle heti, jos näet väärän tenantin tietoja, oikeuksiisi kuulumattoman kentän tai epäilyttävän linkin. Älä jaa havaittua tietoa eteenpäin.

Agentic Commercea voi käyttää turvallisesti, kun palvelimen rajaukset toimivat ja käyttäjä noudattaa samoja tietojen käsittelysääntöjä kuin muissakin hallintapaneelin raporteissa. Nykyinen toteutus pienentää riskiä, mutta ei poista käyttäjän vastuuta tarkistaa tulos ja suojata käsittelemänsä tieto.

agentic commerce turvallisuus hallintapaneelin agentti tietoturva amazon bedrock guardrails read-only data masking tenant-rajaus admin agentti agentcore

Oliko artikkeli hyödyllinen?

Kyllä
Ei
Anna palautetta tästä artikkelista

Yhteenkuuluvat artikkelit

  • Mitä Agentic Commerce voi tehdä juuri nyt?
  • Miten saat parhaat tulokset Agentic Commerce -agentista?
  • Miten Agentic Commerce tukee päivittäistä hallintapaneelityötä?
  • Miten keskusteluhistoria ja jatkuvuus toimivat Agentic Commercessa?
AI Commerce Logo

Future-proof eCommerce, built in the EU

AI Commerce Cloud is developed and hosted within the EU, fully compliant with GDPR and all relevant regulations.

Solutions

Service packages Features Integrations Customers

About us

About us Support Vision Contact us

Development

Changelog Blog Implementation Partners System status
AI Commerce Cloud FI0818073-0
Ranta-Tampellan Katu 17, 33180 Tampere, Finland
info@aicommerce.fi
Privacy Policy Licensing Rights Terms of Use
© 2025 AI Commerce Cloud. All rights reserved.
Expand