SOC 2 CC6 and ISO 27001 still assume humans — agents break the evidence model
Permit.io published a practical checklist mapping SOC 2 CC6/CC7 and ISO 27001 Annex A access controls to AI agents, arguing that existing compliance evidence models assume human users with provisioned…