Kybernetická bezpečnost
BigID představuje AgentIQ pro agentně řízenou bezpečnost dat a soulad s předpisy

BigID dne 21. září 2026 oznámila spuštění AgentIQ, agentního automatizačního rozhraní, které umožňuje zákazníkům řídit jejich programy bezpečnosti dat a souladu s předpisy pomocí výzvy nebo AI agenta, a to buď v rámci BigID, nebo přímo z Claude, Copilot, GPT nebo Gemini.
Co AgentIQ dělá
Vydání popisuje AgentIQ jako plně agentní automatizační rozhraní pro BigID. Zákazníci mohou psát vlastní výzvy nebo použít předpřipravené agenty BigID k získání, hlášení, reakci nebo nápravě porušení bezpečnosti dat a AI a souladu s předpisy, a BigID uvádí, že spuštění dotazu nevyžaduje ani nové rozhraní, ani bezpečnostního analytika. Vlastní podnikové agenty a interní AI platformy jsou podporovány vedle samotného BigID.
BigID seskupuje funkce produktu pod sadu provozních štítků. Ask zpracovává otázky o krajině dat a AI, zahrnující cloud, SaaS, on-premise systémy, databáze a soubory, s vráceným vlastním reportováním. Investigate pracuje s porušeními dat a přístupu k určení, kdo a co bylo zasaženo. Consult a Reason umožňují zákazníkům pracovat s jejich preferovaným modelem na regulatorním souladu, bezpečnostních rámcích a osvědčených postupech odvětví. Assess Risk řadí zjištění podle citlivosti, expozice, aktivity a obchodního kontextu. Act provádí reakci: odvolává přístup, nápravuje expozici, aplikuje uchovávání, karanténu, vynucuje politiku a plní požadavky. Automate umisťuje nápravu na autonomní, kontinuální úroveň pomocí agentů BigID nebo vlastních zákazníka.
„Každý program pro data & AI je omezen tím, kolik lidí ho můžete nasadit. AgentIQ limit odstraňuje,“ řekl Dimitri Sirota, generální ředitel a spoluzakladatel BigID. Dodal, že přístup závisí na kontextu a argumentoval, že agent bez hlubokého datového kontextu poskytne sebejisté, ale špatné odpovědi o nejcitlivějších datech organizace.
Předpřipravené agenty, pracovní postupy a integrace
Podle stránky produktu AgentIQ společnosti BigID jsou při spuštění k dispozici čtyři předpřipravené agenty: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis a Privacy Operations. Na téže stránce BigID popisuje sebe jako první platformu pro bezpečnost dat, která je postavena tak, aby ji ovládali agenti, místo aby ji pouze četli.
BigID uvádí příklady úkolů, které AgentIQ provádí od začátku do konce z jedné žádosti. V jednom úkolu agent lokalizuje citlivá data vystavená na internetu, seřadí je podle obchodního rizika a po schválení odebere veřejný přístup k deseti nejvyšším položkám, přičemž zaznamená každou akci. Druhý zahrnuje sankcionované a stínové AI systémy, které pracují s regulovanými daty, mapuje data, která každý systém konzumuje, a označuje porušení politiky. Třetí kontroluje oprávnění napříč systémy, identifikuje nadměrný a zastaralý přístup k osobním údajům zákazníků a odstraňuje jej. Čtvrtý provádí požadavek subjektu údajů až po naplnění napříč všemi systémy, kde data dané osoby jsou uložena.
Reportování začíná popisem v přirozeném jazyce pro jednorázovou nebo plánovanou zprávu, která se spouští nad metadaty, výsledky skenování a aktivitou, s výstupem formátovaným pro požadované publikum. Vyšetřovací funkce zahrnují výpočet dopadu narušení napříč daty a přístupem, odvození toků dat skrze systémy, které nikdy nebyly mapovány, a zkoumání, která data jsou vystavena, kdo k nim může přistoupit a odkud.
BigID uvádí, že AgentIQ spolupracuje s nástroji DLP a řízení dat, které zákazníci již používají, místo aby je nahrazoval, přičemž nálezy DLP jsou zpracovávány prostřednictvím jediné prioritní fronty a koordinace s ostatními agentními platformami je řízena na jednom místě místo duplikace. Práce může být zobrazena v Teams a Slack. Platforma zahrnuje více než 200 integrací BigID napříč on-premise, cloud, SaaS a API zdroji dat, pokrývající data v klidu, v pohybu i v použití.
Nasazení podle modelu Koupit, Vytvořit nebo Přinést
Nasazení následuje model, který BigID nazývá koupit, vytvořit nebo přinést. BigID uvádí, že jeho předpřipravené agenty se nasadí během minut bez potřeby vývoje agenta. Zákazníci mohou také vytvořit své vlastní agenty na platformě AgentIQ a akční ploše, propojené s jejich pracovními postupy a politikami, nebo přinést agenty z externích AI platforem a nechat je pracovat přímo s BigID prostřednictvím zabezpečeného MCP společnosti. Nástroje na MCP ploše jsou rozšiřitelné zákazníky a partnery.
Nimrod Vax, vedoucí produktů a spoluzakladatel BigID, řekl, že zákazníci společnosti sdělili, že nechtějí další konzoli a nechtějí sázet svůj bezpečnostní program na jediný model. „Takže jsme postavili vrstvu, ne cíl,“ řekl. Oznámení uvádí, že neexistuje žádné uzamčení na agenta jednoho dodavatele, jeden model nebo jedno rozhraní.
Zábrany a podnikové kontroly
Oprávnění agentů odrážejí oprávnění požadujícího uživatele, vynucovaná na úrovni API a MCP místo aby byla požadována v systémovém promptu. Přístup k datům probíhá přes identitu připojenou ke každému agentovi, nikoli přímo přes agenta, a každá akce, kterou agent provede, je zaznamenána a přiřazena odpovědné osobě. Podnikové kontroly zahrnují jemně granularní RBAC na každé API a MCP službě, úschovu hesel pro přihlašovací údaje, se kterými agent pracuje, přinášení vlastních klíčů a telemetrii napříč činností agentů. Podpora air-gap umožňuje agentní provoz v suverénním nasazení.
AgentIQ je obecně dostupný, podle produktové stránky BigID.












