РОЗРОБКА ГІБРИДНОЇ АРХІТЕКТУРИ ІНТЕЛЕКТУАЛЬНОЇ СИСТЕМИ КЕРУВАННЯ КОНТРОЛЕМ ДОСТУПУ НА БАЗІ AI-АГЕНТІВ ТА ВЕЛИКИХ МОВНИХ МОДЕЛЕЙ

Authors

  • Володимир Петрович Коваленко Вінницький національний технічний університет
  • Олег Олександрович Ковалюк Вінницький національний технічний університет

DOI:

https://doi.org/10.31649/2307-5376-2026-1-22-30

Keywords:

інтелектуальна система керування доступом, штучний інтелект, великі мовні моделі, LLM-агенти, оркестрація бізнес-процесів

Abstract

Сьогодні глобальна економіка переживає цифрову трансформацію, що призводить до стрімкого збільшення обсягів даних та ускладнення IT-інфраструктури. У статті обґрунтовано доцільність застосування агентного штучного інтелекту та великих мовних моделей у процесах управління ідентифікацією та доступом (IAM) в умовах гібридної корпоративної інфраструктури. Показано, що традиційні моделі RBAC/ABAC у великих організаціях стикаються з «вибухом ролей», зростанням витрат і ризиком формального погодження, а також не здатні якісно опрацьовувати неструктуровані текстові обґрунтування та динамічний контекст. Метою дослідження є проєктування гібридної інтелектуальної системи керування контролем доступу, яка поєднує детерміновані політики з контекстним аналізом AI-агента.

Запропоновано трирівневу архітектуру: рівень взаємодії (ChatOps), рівень оркестрації
(BPMN-оркестрація) і рівень прийняття рішень, реалізований як «sandwich»-підхід. Останній включає попередню перевірку «жорстких» обмежень засобами Policy-as-Code, семантичний аналіз ризиків LLM-агентом із застосуванням Chain-of-Thought, few-shot та структурованого JSON-виводу, а також поствалідацію відповіді. Формалізовано бізнес-процес у BPMN 2.0 із маршрутизацією запитів за рівнем ризику та підпроцесом Just-in-Time з автоматичним відкликанням доступу.

Експериментальне дослідження на тестовому стенді зі сценаріями рутинних запитів, підвищення привілеїв, екстреного доступу та промт-ін’єкцій показало, що система автоматизує обробку стандартних запитів із точністю близько 95 % і виявляє спроби маніпуляції. Новизна підходу полягає у поєднанні ймовірнісного LLM-міркування з детермінованим шаром політик, який виступає запобіжником проти галюцинацій і забезпечує пояснюваність та придатність рішень до аудиту. Практичний ефект – зниження навантаження на персонал і підвищення керованості та оперативності IAM-процесів.

Author Biographies

Володимир Петрович Коваленко, Вінницький національний технічний університет

аспірант кафедри комп’ютерних систем управління

Олег Олександрович Ковалюк, Вінницький національний технічний університет

канд. техн. наук, доцент кафедри комп’ютерних систем управління

Downloads

Abstract views: 64

Published

2026-03-31

How to Cite

[1]
В. П. Коваленко and О. О. Ковалюк, “РОЗРОБКА ГІБРИДНОЇ АРХІТЕКТУРИ ІНТЕЛЕКТУАЛЬНОЇ СИСТЕМИ КЕРУВАННЯ КОНТРОЛЕМ ДОСТУПУ НА БАЗІ AI-АГЕНТІВ ТА ВЕЛИКИХ МОВНИХ МОДЕЛЕЙ”, НаукПраці ВНТУ, no. 1, Mar. 2026.

Issue

Section

Автоматика та інформаційно-вимірювальна техніка

Metrics

Downloads

Download data is not yet available.

Most read articles by the same author(s)