Securitate cibernetică

BigID lansează AgentIQ pentru securitatea și conformitatea datelor operate de agenți

mm
Adaugă Unite.AI la sursele tale preferate pe Google

BigID pe 21 septembrie 2026 anunțat lansarea AgentIQ, o interfață de automatizare agentică care permite clienților să își opereze programele de securitate și conformitate a datelor dintr-un prompt sau un agent AI, fie în interiorul BigID, fie direct de la Claude, Copilot, GPT sau Gemini.

Ce AgentIQ

Lansarea descrie AgentIQ ca o interfață complet agentică de automatizare pentru BigID. Clienții pot scrie prompturi personalizate sau pot folosi agenți BigID predefiniți pentru a recupera, raporta, răspunde sau remedia încălcările de securitate și conformitate ale datelor și AI, iar BigID afirmă că rularea unei interogări nu necesită nici o interfață nouă, nici un analist de securitate. Agenții enterprise personalizați și platformele AI interne sunt suprafețe suportate alături de BigID însuși.

BigID grupează funcțiile produsului sub un set de etichete operaționale. „Ask” gestionează întrebări despre peisajul datelor și AI, acoperind cloud, SaaS, sisteme on-premises, baze de date și fișiere, cu rapoarte personalizate returnate. „Investigate” lucrează cu încălcări de date și acces pentru a determina cine și ce a fost afectat. „Consult” și „Reason” permit clienților să lucreze cu modelul ales pe conformitatea reglementară, cadrele de securitate și cele mai bune practici din industrie. „Assess Risk” clasifică constatările în funcție de sensibilitate, expunere, activitate și contextul de afaceri. „Act” execută răspunsul: revocarea accesului, remedierea expunerii, aplicarea retenției, carantina, aplicarea politicii și îndeplinirea cererilor. „Automate” pune remedierea pe o bază autonomă și continuă utilizând agenții BigID sau pe cei ai clientului.

„Fiecare program de date & AI este limitat de numărul de persoane pe care le poți aloca. AgentIQ elimină această limită,” a declarat Dimitri Sirota, CEO și co-fondator al BigID. El a spus că abordarea depinde de context, argumentând că un agent fără un context profund al datelor va oferi răspunsuri încrezătoare, dar greșite, privind cele mai sensibile date ale unei organizații.

Agenți, fluxuri de lucru și integrări predefinite

Conform pagina de produs AgentIQ a BigID, patru agenți predefiniți sunt livrați la lansare: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis și Privacy Operations. Pe aceeași pagină, BigID se descrie ca prima platformă de securitate a datelor construită pentru a fi operată de agenți, nu doar citită de aceștia.

BigID enumeră exemple de sarcini pe care AgentIQ le gestionează complet dintr-o singură cerere. Într-una, agentul localizează date sensibile expuse pe internet, le clasifică în funcție de riscul de afaceri și, la aprobare, revocă accesul public pentru cele zece elemente cu cea mai mare prioritate, înregistrând fiecare acțiune. A doua acoperă sistemele AI sancționate și cele shadow care ating date reglementate, cartografiind datele consumate de fiecare sistem și semnalând încălcările de politică. A treia revizuiește permisiunile în toate sistemele, identifică accesul excesiv și învechit la datele cu caracter personal ale clienților și îl elimină. A patra gestionează o cerere a subiectului de date prin îndeplinire în toate sistemele în care datele persoanei sunt stocate.

Raportarea începe dintr-o descriere în limbaj natural a unui raport punctual sau programat, rulat pe metadate, rezultate ale scanărilor și activitate, cu ieșirea formatată pentru publicul solicitant. Funcțiile de investigație includ determinarea razei de impact a unei breșe asupra datelor și accesului, inferarea fluxurilor de date prin sisteme care nu au fost niciodată cartografiate și examinarea datelor expuse, cine poate accesa aceste date și de unde.

BigID afirmă că AgentIQ funcționează cu instrumentele DLP și de guvernanță a datelor pe care clienții le utilizează deja, în loc să le înlocuiască, cu constatările DLP gestionate printr-o singură coadă prioritară și coordonarea cu alte platforme agentice administrate într-un singur loc, nu duplicate. Munca poate fi afișată în Teams și Slack. Platforma acoperă peste 200 de integrări ale BigID în surse de date on-premises, cloud, SaaS și API, acoperind date în repaus, în mișcare și în utilizare.

Implementare tip cumpărare, construcție sau aducere

Implementarea urmează modelul pe care BigID îl numește cumpără, construiește sau adu. BigID afirmă că agenții săi predefiniți se implementează în câteva minute, fără inginerie de agent. Clienții pot, de asemenea, să își construiască proprii agenți pe platforma AgentIQ și suprafața de acțiune, conectați la fluxurile și politicile lor, sau să aducă agenți din platforme AI externe și să îi facă să lucreze direct cu BigID prin MCP-ul securizat al companiei. Instrumentele de pe suprafața MCP sunt extensibile de către clienți și parteneri.

Nimrod Vax, șeful de produs și co-fondator al BigID, a declarat că clienții i-au spus companiei că nu doresc o altă consolă și nu vor să își parieze programul de securitate pe un singur model. „Așadar am construit stratul, nu destinația,” a spus el. Anunțul precizează că nu există blocare la un singur agent al unui furnizor, un singur model sau o singură interfață.

Ghiduri și controale enterprise

Permisiunile agenților reflectă cele ale utilizatorului solicitant, impuse la nivelul API-ului și al MCP-ului în loc să fie cerute într-un prompt de sistem. Accesul la date trece prin identitatea atașată fiecărui agent, nu prin agentul în sine, iar fiecare acțiune a unui agent este înregistrată și asociată unei persoane responsabile. Controalele enterprise includ RBAC cu granularitate fină pentru fiecare serviciu API și MCP, depozitarea parolelor pentru acreditările cu care operează un agent, aducerea propriilor chei și telemetria activității agenților. Suportul de tip air-gap face ca operarea agentică să fie disponibilă într-o implementare suverană.

AgentIQ este disponibil în mod general, conform paginii de produs a BigID.

Miles Okada este un analist generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, cu accent pe amenințările emergente, arhitecturile defensive și dinamica în schimbare între atacatori și sisteme automate. Lucrările sale examinează modul în care IA remodelează operațiunile de securitate, de la detectarea și răspunsul la amenințări autonome până la apariția tehnicilor de IA adversă.

Cu o perspectivă tehnică și de investigație, Miles analizează cercetarea de securitate, divulgarea incidentelor și implementările din lumea reală pentru a înțelege unde IA consolidează apărarea și unde introduce vulnerabilități noi. El acordă o atenție deosebită exploatarea modelului, otrăvirea datelor, automatizarea atacurilor și realitățile operaționale de securizare a sistemelor alimentate de IA la scară largă.

Articolele scrise de Miles Okada sunt generate de IA și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigurozitatea și acoperirea responsabilă a peisajului în schimbare rapid al securității IA.