AID-M-005.002
極高
Configuration Baseline Definition & Posture SLOs (Service Level Objectives)
這是最核心的控制,因為這次失敗點來自平台預設設定給了比多數使用者預期更大的存取權。Vertex AI Agent Engine 的安全基準應該定義核准的服務帳號模式、預設停用過寬的儲存空間與 Artifact Registry 存取、允許的 OAuth scope、agent 能不能連到中繼資料服務,以及正式環境 agent 採用 BYOSA 的基準做法。