9 сентября 2026 г.
Запретов в промпте недостаточно: IMDA рекомендует ограничивать доступ ИИ-агентов к инструментам
В руководстве IMDA ограничения задают правами доступа и порядком действий, а человеку закрепляют ответственность за агента.

IMDA рекомендует запрещать агенту вызов инструментов на уровне доступа. Одной инструкции в промпте для такого запрета недостаточно.
Первую версию руководства ведомство выпустило 22 января 2026 года. В обновление от 20 мая добавили больше 10 кейсов внедрения, включая работу с агентами для кода.
Разрешение на сессию. В кейсе Tencent CodeBuddy агент читает файлы без подтверждения, а разрешение на редактирование получает на одну сессию. Подозрительная команда может потребовать повторного одобрения, даже если её заранее внесли в список разрешённых.
Подключение по этапам. GovTech начала внедрять Windsurf и GitHub Copilot Agent Mode в октябре 2025 года, а Claude Code добавила в апреле 2026-го. На первом этапе сотрудники работали с системами низкого риска без MCP. Для второго этапа ведомство перешло от сложных локальных контейнеров к встроенным песочницам инструментов и управляемому шлюзу MCP там, где они доступны.
IMDA предлагает оценивать участие человека по частоте отмены или изменения действий агента и времени проверки. Редкие вмешательства вместе с короткими проверками могут указывать на формальное одобрение.
Версия 1.5 руководства доступна на сайте IMDA в PDF на 53 страницах.
Первоисточник
