Contrôlez quelles données sensibles chaque role peut acceder via des requetes IA. 13 domaines de données, règles basees sur les priorites, journalisation complete.
RBAC ajuste le score de risque en fonction du role de l'utilisateur. Une meme requete peut etre legitime pour un RH mais suspecte pour un employe.
Adlibo ne géré pas vos utilisateurs. Votre application envoie le contexte du role via headers HTTP, et Prompt Guard utilisé cette information pour ajuster son scoring. RBAC n'est PAS inclus dans DataShield.
X-User-Role: HR_MANAGERDéfinissez les roles de votre organisation et les domaines de données auxquels chaque role peut acceder.
Votre application ajoute les headers HTTP (X-User-Role, X-User-Department) a chaque requete API.
Prompt Guard ajuste automatiquement le score de risque en fonction du role et de la requete.
La meme requete peut etre autorisée pour un RH mais bloquée pour un employe standard.
Le scoring RBAC prend en compte le role de l'utilisateur pour déterminer si une requete est legitime ou suspecte.
Requete analysee
"Montre-moi le salaire de Jean Dupont"
HR_MANAGEREMPLOYEEIT_ADMINRBAC est disponible dans les plans Business et Enterprise de Prompt Guard.
Votre application envoie le role via headers HTTP. Prompt Guard ajuste le scoring en fonction du contexte.
Synchronisation automatique des roles depuis votre IAM. Les headers sont injectes automatiquement.
| Fonctionnalité | Business | Enterprise |
|---|---|---|
| Domaines de données | 4 | 13 |
| Patterns de roles | Exact match | Wildcards (*) |
| Intégration IAM | Headers HTTP | AD / Okta / LDAP |
| Audit trail | 30 jours | 90+ jours |
| Intégration SIEM | - | Splunk, Elastic, Datadog |
Définissez précisément quels types de données chaque role peut interroger via l'IA.
PII_DATADonnées personnelles
FINANCIAL_DATADonnées financieres
HR_RECORDSDossiers RH
CODE_ACCESSCode source
HEALTH_INFOSante (HIPAA)
LEGAL_DOCSDocuments juridiques
CLIENT_DATADonnées clients
CREDENTIALSIdentifiants
SECURITY_INFOInfo sécurité
SYSTEM_CONFIGConfig système
STRATEGIC_PLANSPlans strategiques
COMMUNICATIONCommunications
RESEARCH_IPPropriete intellectuelle
Business (4 domaines)Enterprise uniquement (9 domaines)
Ajoutez simplement les headers HTTP a vos appels API existants.
import { Adlibo } from '@adlibo/sdk';
const adlibo = new Adlibo('al_live_xxx');
// Add role context to your API calls
const result = await adlibo.analyze(userInput, {
headers: {
'X-User-Role': 'HR_MANAGER',
'X-User-Department': 'Human Resources',
'X-User-Groups': 'hr-team,payroll-access',
'X-User-Email': 'manager@company.com'
}
});
// Score is adjusted based on role context
if (result.safe) {
// HR can access salary data
await sendToLLM(userInput);
} else {
// Access denied based on role
console.log(`Blocked: ${result.severity}`);
console.log(`Risk Score: ${result.riskScore}`);
}Commencez avec RBAC Basic dans le plan Business, ou contactez-nous pour RBAC Enterprise avec intégration IAM complete.