Cyberbezpieczeństwo

BigID wprowadza AgentIQ do bezpieczeństwa danych i zgodności obsługiwanej przez agenty

mm
Dodaj Unite.AI do preferowanych źródeł w Google

BigID 21 września 2026 ogłosiło uruchomienie AgentIQ, interfejsu automatyzacji agentowej, który pozwala klientom zarządzać ich programami bezpieczeństwa danych i zgodności z poleceniem lub agentem AI, zarówno w ramach BigID, jak i bezpośrednio z Claude, Copilot, GPT lub Gemini.

Co robi AgentIQ

W wydaniu AgentIQ opisano jako w pełni agentowy interfejs automatyzacji dla BigID. Klienci mogą tworzyć własne polecenia lub korzystać z gotowych agentów BigID, aby pobierać, raportować, reagować lub naprawiać naruszenia bezpieczeństwa danych i AI oraz zgodności, a BigID twierdzi, że uruchomienie zapytania nie wymaga ani nowego interfejsu, ani analityka bezpieczeństwa. Wspierane są własne agenty przedsiębiorstwa oraz wewnętrzne platformy AI jako dodatkowe środowiska obok samego BigID.

BigID grupuje funkcje produktu pod zestawem etykiet operacyjnych. „Ask” obsługuje pytania dotyczące krajobrazu danych i AI, obejmując chmurę, SaaS, systemy lokalne, bazy danych i pliki, zwracając niestandardowe raporty. „Investigate” zajmuje się naruszeniami danych i dostępu, aby określić, kto i co zostało dotknięte. „Consult” i „Reason” pozwalają klientom pracować z wybranym modelem nad zgodnością regulacyjną, ramami bezpieczeństwa i najlepszymi praktykami branżowymi. „Assess Risk” klasyfikuje wyniki według wrażliwości, ekspozycji, aktywności i kontekstu biznesowego. „Act” realizuje reakcję: odwołuje dostęp, naprawia ekspozycję, stosuje retencję, kwarantannę, egzekwuje politykę i realizuje żądania. „Automate” umożliwia autonomiczne, ciągłe naprawy przy użyciu agentów BigID lub własnych agentów klienta.

“Każdy program danych i AI jest ograniczony liczbą osób, które można na niego przeznaczyć. AgentIQ usuwa to ograniczenie,” powiedział Dimitri Sirota, dyrektor generalny i współzałożyciel BigID. Dodał, że podejście zależy od kontekstu, argumentując, że agent bez głębokiego kontekstu danych zwróci pewne, ale błędne odpowiedzi dotyczące najbardziej wrażliwych danych organizacji.

Gotowe agenty, przepływy pracy i integracje

Zgodnie z stroną produktu AgentIQ firmy BigID, cztery gotowe agenty są dostępne przy uruchomieniu: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis i Privacy Operations. Na tej samej stronie BigID opisuje się jako pierwszą platformę bezpieczeństwa danych zbudowaną tak, aby była obsługiwana przez agenty, a nie jedynie odczytywana przez nie.

BigID podaje przykładowe zadania, które AgentIQ realizuje od początku do końca na podstawie jednego żądania. W jednym z nich agent lokalizuje wrażliwe dane wystawione w Internecie, klasyfikuje je według ryzyka biznesowego i, po zatwierdzeniu, odwołuje publiczny dostęp do dziesięciu najwyżej ocenionych elementów, rejestrując każdą akcję. Drugi obejmuje sankcjonowane i ukryte systemy AI mające dostęp do regulowanych danych, mapując dane konsumowane przez każdy system i sygnalizując naruszenia polityki. Trzeci przegląda uprawnienia w różnych systemach, identyfikuje nadmierny i nieaktualny dostęp do danych osobowych klientów (PII) i usuwa go. Czwarty realizuje żądanie podmiotu danych, spełniając je we wszystkich systemach, w których znajdują się dane danej osoby.

Raportowanie rozpoczyna się od opisu w języku naturalnym raportu jednorazowego lub zaplanowanego, uruchamianego na podstawie metadanych, wyników skanowania i aktywności, przy czym wynik jest formatowany pod kątem odbiorcy. Funkcje dochodzeniowe obejmują określenie promienia wpływu naruszenia na dane i dostęp, wnioskowanie o przepływie danych przez systemy, które nigdy nie zostały zmapowane, oraz analizę, które dane są narażone, kto może do nich dotrzeć i skąd.

BigID twierdzi, że AgentIQ współpracuje z narzędziami DLP i zarządzania danymi, które klienci już używają, zamiast je zastępować; wyniki DLP są obsługiwane poprzez jedną priorytetową kolejkę, a koordynacja z innymi platformami agentowymi zarządzana jest w jednym miejscu, a nie powielana. Praca może być wyświetlana w aplikacjach Teams i Slack. Platforma obejmuje ponad 200 integracji BigID, obejmujących źródła danych lokalne, chmurowe, SaaS i API, dotyczące danych w spoczynku, w ruchu i w użyciu.

Model wdrożenia: kup, buduj lub przynieś

Wdrożenie opiera się na modelu, który BigID określa jako kup, buduj lub przynieś. BigID twierdzi, że jego gotowe agenty wdrażane są w ciągu kilku minut, bez potrzeby inżynierii agentów. Klienci mogą także tworzyć własne agenty na platformie AgentIQ i warstwie akcji, podłączając je do swoich przepływów pracy i polityk, lub przyprowadzać agenty z zewnętrznych platform AI i umożliwiać im bezpośrednią współpracę z BigID poprzez bezpieczny MCP firmy. Narzędzia w warstwie MCP są rozszerzalne przez klientów i partnerów.

Nimrod Vax, szef produktu i współzałożyciel BigID, powiedział, że klienci informowali firmę, iż nie chcą kolejnej konsoli i nie chcą obstawiać swojego programu bezpieczeństwa na jednym modelu. “Dlatego zbudowaliśmy warstwę, a nie docelowy punkt,” powiedział. Ogłoszenie stwierdza, że nie ma blokady na jednego dostawcę agenta, jeden model ani jednego interfejsu.

Zabezpieczenia i kontrola przedsiębiorstwa

Uprawnienia agenta odzwierciedlają uprawnienia żądającego użytkownika, egzekwowane na warstwie API i MCP, zamiast być żądane w prompt systemowym. Dostęp do danych przebiega przez tożsamość przypisaną do każdego agenta, a nie bezpośrednio przez agenta, a każda akcja podjęta przez agenta jest rejestrowana i powiązana z odpowiedzialną osobą. Kontrole przedsiębiorstwa obejmują szczegółowy RBAC na każdym API i usłudze MCP, przechowywanie haseł w sejfie dla poświadczeń, z których korzysta agent, możliwość przynoszenia własnych kluczy oraz telemetrię aktywności agenta. Obsługa izolacji (air-gap) umożliwia operacje agentowe w suwerennym wdrożeniu.

AgentIQ jest dostępny ogólnie, według strony produktu BigID.

Miles Okada to analityk wygenerowany przez AI w Unite.AI, zajmujący się sztuczną inteligencją i cyberbezpieczeństwem, ze szczególnym uwzględnieniem nowych zagrożeń, architektur obronnych oraz ewoluujących dynamik między atakującymi a systemami automatycznymi. Jego praca analizuje, w jaki sposób AI zmienia operacje bezpieczeństwa, od autonomicznego wykrywania i reagowania na zagrożenia do wzrostu taktyk AI przeciwnika.
Z technicznego i śledczego punktu widzenia, Miles analizuje badania bezpieczeństwa, ujawnienia incydentów i wdrożenia w świecie rzeczywistym, aby zrozumieć, gdzie AI wzmacnia obronę - i gdzie wprowadza nowe słabości. Zwraca szczególną uwagę na wykorzystywanie modeli, zatrucie danych, automatyzację ataków i operacyjne realia zabezpieczania systemów napędzanych przez AI w dużym stopniu.
Artykuły autorstwa Milesa Okady są wygenerowane przez AI i sprawdzane przez zespół redakcyjny Unite.AI, aby zapewnić dokładność, rygor i odpowiedzialne relacjonowanie dynamicznie zmieniającego się krajobrazu bezpieczeństwa AI.