Kyberturvallisuus
BigID esittelee AgentIQ:n agenttipohjaiseen tietoturvaan ja -yhteensopivuuteen

BigID 21. syyskuuta 2026 julisti AgentIQ:n lanseeraamisesta, agenttipohjaisesta automaatio‑käyttöliittymästä, jonka avulla asiakkaat voivat hallita tietoturva- ja yhteensopivuusohjelmiaan kehotteesta tai tekoäly‑agentista, joko BigID:n sisällä tai suoraan Claude‑, Copilot‑, GPT‑ tai Gemini‑järjestelmistä.
Mitä AgentIQ tekee
Julkaisu kuvaa AgentIQ:n täydelliseksi agenttipohjaiseksi automaatio‑käyttöliittymäksi BigID:lle. Asiakkaat voivat kirjoittaa mukautettuja kehotteita tai käyttää valmiita BigID‑agentteja tietojen ja tekoälyn turvallisuus‑ ja yhteensopivuusrikkomusten hakemiseen, raportointiin, vastaamiseen tai korjaamiseen, ja BigID:n mukaan kyselyn suorittaminen ei vaadi uutta käyttöliittymää eikä turvallisuusanalytikkoa. Mukautetut yritysagentit ja sisäiset tekoälyalustat tukevat käyttöliittymiä BigID:n rinnalla.
BigID ryhmittelee tuotteen toiminnot joukoksi käyttömerkintöjä. Ask käsittelee kysymyksiä data‑ ja tekoäly‑ympäristöstä, kattaen pilven, SaaS‑ratkaisut, paikalliset järjestelmät, tietokannat ja tiedostot, ja palauttaa mukautetun raportoinnin. Investigate käsittelee data‑ ja pääsyrikkomuksia selvittääkseen, kuka ja mitä on vaikuttanut. Consult ja Reason antavat asiakkaiden käyttää haluamaansa mallia sääntelyn noudattamiseen, turvallisuuskehyksiin ja alan parhaisiin käytäntöihin. Assess Risk luokittelee havainnot herkkyyden, altistumisen, toiminnan ja liiketoimintayhteyden perusteella. Act toteuttaa vastauksen: peruuttaa pääsyn, korjaa altistumisen, soveltaa säilytyspolitiikkaa, eristää, toteuttaa politiikkaa ja täyttää pyynnöt. Automate asettaa korjaustoimen autonomiselle, jatkuvalle tasolle käyttäen BigID:n agentteja tai asiakkaan omia.
„Jokainen data‑ ja tekoälyohjelma on rajoitettu siihen, kuinka monta henkilöä siihen voidaan asettaa. AgentIQ poistaa rajan“, sanoi Dimitri Sirota, BigID:n toimitusjohtaja ja perustaja. Hän totesi, että lähestymistapa riippuu kontekstista ja väitti, että agentti ilman syvällistä data‑kontekstia antaa varmoja mutta vääriä vastauksia organisaation arkaluontoisimmista tiedoista.
Valmiit agentit, työnkulut ja integraatiot
BigID:n AgentIQ-tuotesivun mukaan lanseerauksessa on neljä valmista agenttia: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis ja Privacy Operations. Samalla sivulla BigID kuvaa itseään ensimmäiseksi tietoturva-alustaksi, joka on rakennettu toimimaan agenttien kautta eikä pelkästään niiden lukemana.
BigID luettelee esimerkkitehtäviä, jotka AgentIQ hoitaa alusta loppuun yhdestä pyynnöstä. Yhdessä tapauksessa agentti löytää internetiin altistuneet arkaluontoiset tiedot, luokittelee ne liiketoimintariskin perusteella ja hyväksynnän jälkeen peruuttaa julkisen pääsyn kymmenelle korkeimmin luokitellulle kohteelle, kirjaten jokaisen toiminnon. Toisessa käsitellään sanktioituja ja varjotekoälyjärjestelmiä, jotka koskettavat säänneltyjä tietoja, kartoittaen kunkin järjestelmän käyttämän datan ja merkitsemällä politiikkarikkomukset. Kolmannessa tarkastellaan käyttöoikeuksia järjestelmissä, tunnistetaan liialliset ja vanhentuneet pääsyt asiakkaan henkilötietoihin (PII) ja poistetaan ne. Neljäs toteuttaa rekisteröidyn henkilön pyynnön täytäntöönpanon kaikissa järjestelmissä, joissa henkilön tiedot sijaitsevat.
Raportointi alkaa luonnollisen kielen kuvauksesta hetkellisestä tai aikataulutetusta raportista, joka ajetaan metatietoja, skannauslöydöksiä ja toimintaa vastaan, ja tulos muotoillaan kysyvän yleisön tarpeisiin. Tutkimustoiminnot sisältävät tietomurron vaikutusalueen laskemisen datan ja pääsyn osalta, datavirtojen päätelmän tekemisen järjestelmissä, joita ei ole koskaan kartoitettu, sekä tarkastelun siitä, mitä tietoja on altistettu, kuka niihin pääsee ja mistä.
BigID:n mukaan AgentIQ toimii asiakkaiden jo käyttämien DLP‑ ja tietohallintatyökalujen kanssa sen sijaan, että korvaisi ne, käsittelemällä DLP‑löydökset yhden priorisoidun jonon kautta ja hallinnoimalla koordinointia muiden agenttipohjaisten alustojen kanssa yhdessä paikassa sen sijaan, että ne monistettaisiin. Työ voidaan tuoda esille Teams‑ ja Slack‑ympäristöissä. Alusta kattaa BigID:n yli 200 integraatiota paikallisissa, pilvi‑, SaaS‑ ja API‑datalähteissä, käsittäen levossa, liikkeessä ja käytössä olevan datan.
Osto, rakentaminen tai tuonti -käyttöönotto
Käyttöönotto noudattaa sitä, mitä BigID kutsuu osto‑, rakennus‑ tai tuontimalliksi. BigID:n mukaan sen valmiit agentit otetaan käyttöön minuuteissa ilman agenttien suunnittelua. Asiakkaat voivat myös rakentaa omia agentejaan AgentIQ‑alustalla ja toimintapinnalla, liittäen ne omiin työnkulkuihin ja politiikkoihin, tai tuoda agentteja ulkopuolisista tekoälyalustoista ja saada ne toimimaan suoraan BigID:n kanssa yrityksen suojatun MCP:n kautta. MCP‑pinnalla olevat työkalut ovat laajennettavissa asiakkaiden ja kumppaneiden toimesta.
Nimrod Vax, BigID:n tuotejohtaja ja perustaja, kertoi asiakkaiden sanoneen yritykselle, etteivät he halua toista hallintapaneelia eivätkä halua panostaa turvallisuusohjelmaansa yhteen malliin. „Joten rakensimme kerroksen, emme kohdetta“, hän sanoi. Ilmoituksessa todetaan, ettei ole sitoutumista yhteen toimittajan agenttiin, yhteen malliin tai yhteen käyttöliittymään.
Suojarajat ja yritystason hallinta
Agenttien oikeudet heijastavat pyytävän käyttäjän oikeuksia, ja ne toteutetaan API‑ ja MCP‑tasolla sen sijaan, että ne pyydettäisiin järjestelmäkehotteessa. Datan pääsy kulkee jokaisen agentin liitetyn identiteetin kautta eikä suoraan agentin kautta, ja jokainen agentin suorittama toiminto kirjataan ja liitetään vastuulliseen henkilöön. Yritystason hallintaan sisältyy tarkkaan määritelty RBAC jokaisessa API‑ ja MCP‑palvelussa, salasanojen säilytys agentin käyttämille tunnistetiedoille, oma‑avain‑malli (bring‑your‑own‑keys) ja telemetria agenttitoiminnasta. Air‑gap‑tuki mahdollistaa agenttipohjaisen toiminnan suvereenissa käyttöönotossa.
AgentIQ on yleisesti saatavilla BigID:n tuotesivun mukaan.












