Workato wyróżnia się governance. MCP ma dwuwarstwową autoryzację server/tool oraz opcjonalne uprawnienia użytkownika w backendzie. Każde invocation może rejestrować użytkownika, auth, IP, client, tool, input/output, czas i status. Workato Identity integruje SSO/IdP między Agent Studio, GO, MCP i developer portal. Identity
Guardrails skanują user input, tool input/output i odpowiedź. Obejmują prompt attack, harmful content, PII block/redact/tokenize/log, custom regex/words i denied topics. Są jednak w becie; niższego ryzyka PII domyślnie nie blokuje się, a semantic topic filters pozostają probabilistyczne. Guardrails
Business Approvals dodają zapisany w Data Table human review, ale również są beta i nie współpracują z asynchronicznym „Assign task to genie”. Identity docs słusznie ostrzegają, że roli i uprawnień nie wolno brać z tekstu rozmowy — enforcement ma działać w skill/backend. Approvals · Identity governance
Conversation details pokazują LLM calls, skills, Knowledge, recipes i app calls. Retencja job data wynosi zwykle 30–90 dni i może być wyłączona per recipe w odpowiednim planie; Data Tables i FileStorage nie są automatycznie usuwane przez tę samą politykę. Conversations · Retention
AI by Workato deklaruje no-training. Modele i regiony różnią się: zwykle Claude Sonnet 4, w Izraelu GPT-4o mini; producent opisuje routing US/EMEA/APAC „where possible”. Workato utrzymuje m.in. SOC 2 Type II i ISO 42001. AI by Workato · Compliance