← Tous les agents IA
auto_awesome Notre vision IA · En développement
construction

Conseiller IA en résolution de conflits

Quand un conflit SoD est détecté, l'agent propose une résolution concrète : scinder le rôle, supprimer une transaction, ajouter l'utilisateur à un contrôle compensatoire, ou accepter le risque avec mitigation. Le risk owner décide.

Le défi

Les conflits SoD s'accumulent parce que la résolution est difficile

"accepter"

Action par défaut parce que la résolution est trop de travail.

aucun précédent

Chaque conflit traité comme nouveau même si des similaires ont été résolus auparavant.

semaines

Du conflit détecté à un véritable chemin de résolution.

Détecter les conflits SoD est la partie facile. Faire quelque chose à leur sujet est l'endroit où la plupart des programmes calent. L'agent fournit des chemins concrets vers l'avant pour que les risques ne s'accumulent pas.

Comment fonctionne l'agent

Humain dans la boucle, à chaque étape

ÉTAPE 1
visibility

Observer

L'agent lit le conflit : quelle règle, quelles TX, quels rôles, quels utilisateurs concernés.

ÉTAPE 2
psychology

Évaluer

Génère 2-3 résolutions candidates : division de rôle, suppression de TX, contrôle compensatoire. Chacune avec analyse coût/bénéfice.

ÉTAPE 3
bolt

Agir ou escalader

Présente les options au risk owner avec un score de confiance par option. Recommande celle de plus grande valeur.

ÉTAPE 4
verified

Revues manuelles

Le risk owner choisit une option (ou demande des alternatives). L'agent exécute la change request via workflow.

check_circle Every agent decision is explainable, reviewable and reversible.
Dans la plateforme

Où cela apparaît dans smartGRC

Conflict RISK-MM-02 - resolution options
smartSoD
Fournisseur et Paiement - T. Kowalski
Holds SAP_MM_VENDOR (FK01/FK02) + SAP_FI_PAY (F-58/F110). Single user could create a fraudulent vendor and pay it.
construction AI-proposed fixes (most to least preferred)
Solution 1 : Supprimer SAP_FI_PAY MEILLEUR

L'utilisateur n'a pas exécuté F-58 ou F110 depuis 6 mois. Le paiement est géré par l'équipe AP. Supprimer l'accès F-58 résout le conflit sans impact métier.

Solution 2 : Diviser SAP_MM_VENDOR ALT

Créer SAP_MM_VENDOR_DISPLAY (read-only) et garder SAP_MM_VENDOR_EDIT pour un groupe plus petit. Effort de refactor plus élevé.

Solution 3 : Appliquer MC-018 (libération de paiement à quatre yeux) DÉTECTIVE

Contrôle manuel existant. Conserve les deux rôles, nécessite des preuves mensuelles. Le plus faible des trois.

Mockup illustratif du détail conflit smartSoD. L'agent propose des fixes classés - suppression de rôle, split ou contrôle compensatoire - avec effort et impact.

auto_fix_high

Concret, pas générique

L'agent propose des modifications de rôle spécifiques, pas « envisagez d'implémenter un contrôle ». Chaque option a une estimation claire d'effort et d'impact.

groups

Le propriétaire décide

L'agent de sécurité choisit. La plupart des cas se résolvent automatiquement car la MEILLEURE option est évidemment correcte - le réviseur n'intervient que pour les cas nuancés.

play_circle

Voir le résolveur de conflits

Ouvrez l'aperçu UX interactif et explorez l'agent de bout en bout.

Raisonnement exemple

Comment l'agent raisonne

Chaque décision est accompagnée d'un raisonnement lisible afin que votre équipe puisse auditer et affiner le comportement de l'agent au fil du temps.

OPTIONS R-MM-004 resolution
$ evaluate
conflict: R-MM-004 (order + invoice approval)
affected role: Z_MM_BUYER_COMP
users: 8
$ resolution candidates
A. Split Z_MM_BUYER_COMP into 2 roles - clean
B. Remove MIRO TX from role - acceptable
C. 4-eyes on MIRO via workflow - lowest impact
→ recommend B (lowest user disruption)
$ decision
B recommended · workflow request drafted
ESCALADER R-BASIS-001
$ evaluate
conflict: R-BASIS-001 (account create + role assign)
affected role: Z_ADMIN_ALL
users: 4
$ resolution candidates
⚠ split would break daily ops
⚠ no good compensating control
? could move to FF emergency model
↳ requires risk-owner architectural decision
$ decision
Architectural decision needed · meeting requested
Impact attendu

Ce qui change pour votre équipe

Estimations basées sur des entretiens clients et des benchmarks de déploiements d'agents comparables. Les chiffres réels peuvent varier.

~70%
Auto-resolved

La plupart des conflits ont un chemin clair vers l'avant ; l'agent le révèle en quelques secondes.

-90%
Risk acceptance rate

Vraies résolutions au lieu de perpétuels « accepter et oublier ».

Library
Pattern reuse

Même modèle de conflit à travers les rôles résolu avec le même playbook.

Tracked
Resolution velocity

Chaque conflit a un SLA et un propriétaire. Plus de backlog éternel.

Agents associés

Autres agents dans smartSoD

Vous voulez savoir quand cela sera disponible ?

Nous cherchons des design partners. Si cet agent répond à une vraie douleur dans vos opérations - parlons-en.

Explorer d'autres agents IA