ความปลอดภัยไซเบอร์
BigID เปิดตัว AgentIQ สำหรับการรักษาความปลอดภัยและการปฏิบัติตามข้อมูลที่ดำเนินการโดยเอเจนต์

BigID เมื่อวันที่ 21 กันยายน 2026 ประกาศ การเปิดตัว AgentIQ ซึ่งเป็นอินเทอร์เฟซการทำงานอัตโนมัติแบบเอเจนต์ที่ทำให้ลูกค้าสามารถดำเนินการโปรแกรมการรักษาความปลอดภัยและการปฏิบัติตามข้อมูลของตนจากพรอมต์หรือเอเจนต์ AI ไม่ว่าจะภายใน BigID หรือโดยตรงจาก Claude, Copilot, GPT หรือ Gemini.
AgentIQ ทำอะไร
การเปิดตัวอธิบายว่า AgentIQ เป็นอินเทอร์เฟซการทำงานอัตโนมัติแบบเอเจนต์เต็มรูปแบบของ BigID ลูกค้าสามารถเขียนพรอมต์แบบกำหนดเองหรือใช้เอเจนต์ BigID ที่สร้างไว้ล่วงหน้าเพื่อดึงข้อมูล รายงาน ตอบสนอง หรือแก้ไขการละเมิดด้านความปลอดภัยและการปฏิบัติตามของข้อมูลและ AI และ BigID กล่าวว่า การรันคิวรีไม่จำเป็นต้องมีอินเทอร์เฟซใหม่หรือผู้วิเคราะห์ความปลอดภัย เอเจนต์องค์กรแบบกำหนดเองและแพลตฟอร์ม AI ภายในได้รับการสนับสนุนเป็นส่วนร่วมพร้อมกับ BigID เอง.
BigID จัดกลุ่มฟังก์ชันของผลิตภัณฑ์ภายใต้ชุดของป้ายการทำงาน Ask จัดการกับคำถามเกี่ยวกับภูมิทัศน์ข้อมูลและ AI ครอบคลุมคลาวด์, SaaS, ระบบในสถานที่, ฐานข้อมูลและไฟล์ พร้อมรายงานที่กำหนดเองคืนมา Investigate ทำงานกับการละเมิดข้อมูลและการเข้าถึงเพื่อระบุว่าใครและอะไรที่ได้รับผลกระทบ Consult และ Reason ให้ลูกค้าทำงานกับโมเดลที่เลือกเกี่ยวกับการปฏิบัติตามกฎระเบียบ, กรอบความปลอดภัยและแนวปฏิบัติอุตสาหกรรมที่ดีที่สุด Assess Risk จัดอันดับผลการค้นหาตามความอ่อนไหว, การเปิดเผย, กิจกรรมและบริบททางธุรกิจ Act ดำเนินการตอบสนอง: ยกเลิกการเข้าถึง, แก้ไขการเปิดเผย, ใช้การเก็บรักษา, กักกัน, บังคับใช้นโยบายและดำเนินการตามคำขอ Automate ทำให้การแก้ไขเป็นอัตโนมัติอย่างต่อเนื่องโดยใช้เอเจนต์ของ BigID หรือของลูกค้าเอง
“ทุกโปรแกรมข้อมูลและ AI มีขีดจำกัดตามจำนวนคนที่คุณสามารถจัดสรรให้ได้ AgentIQ ขจัดขีดจำกัดนั้น” ดิมิทรี ซีโรตา CEO และผู้ร่วมก่อตั้งของ BigID กล่าว เขาอธิบายว่าการดำเนินการขึ้นอยู่กับบริบท โดยโต้แย้งว่าเอเจนต์ที่ไม่มีบริบทข้อมูลเชิงลึกจะให้คำตอบที่มั่นใจแต่ผิดพลาดเกี่ยวกับข้อมูลที่อ่อนไหวที่สุดขององค์กร
เอเจนต์สำเร็จรูป, เวิร์กโฟลว์, และการบูรณาการ
ตาม หน้าผลิตภัณฑ์ AgentIQ ของ BigID มีเอเจนต์สำเร็จรูปสี่ตัวที่เปิดตัวพร้อมใช้งาน: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis, และ Privacy Operations. ในหน้าเดียวกัน BigID บรรยายว่าตนเป็นแพลตฟอร์มการรักษาความปลอดภัยข้อมูลแรกที่สร้างขึ้นเพื่อให้เอเจนต์ดำเนินการได้ ไม่ใช่เพียงอ่านโดยเอเจนต์เท่านั้น.
BigID แสดงตัวอย่างงานที่ AgentIQ ดำเนินการตั้งแต่ต้นจนจบจากคำขอเดียว ในกรณีหนึ่ง เอเจนต์ค้นหาข้อมูลที่อ่อนไหวที่เปิดเผยต่ออินเทอร์เน็ต จัดอันดับตามความเสี่ยงทางธุรกิจ และเมื่อได้รับการอนุมัติ จะยกเลิกการเข้าถึงสาธารณะสำหรับสิบรายการที่มีอันดับสูงสุด พร้อมบันทึกการกระทำทุกอย่าง กรณีที่สองครอบคลุมระบบ AI ที่ได้รับการอนุมัติและระบบ AI เงา ที่เกี่ยวข้องกับข้อมูลที่อยู่ภายใต้การควบคุม โดยทำแผนที่ข้อมูลที่แต่ละระบบใช้และทำเครื่องหมายการละเมิดนโยบาย กรณีที่สามตรวจสอบสิทธิ์ในหลายระบบ ระบุการเข้าถึงที่เกินและล้าสมัยของข้อมูลส่วนบุคคลของลูกค้า (PII) และลบออก กรณีที่สี่ดำเนินการตามคำขอของเจ้าของข้อมูลผ่านการทำให้สำเร็จในทุกระบบที่ข้อมูลของบุคคลนั้นอยู่
การรายงานเริ่มจากคำอธิบายด้วยภาษาธรรมชาติของรายงานที่เป็นจุดเวลาเดียวหรือกำหนดเวลา ซึ่งดำเนินการกับเมตาดาต้า, ผลการสแกน, และกิจกรรม โดยผลลัพธ์จะจัดรูปแบบตามผู้รับสารที่ร้องขอ ฟังก์ชันการสืบสวนรวมถึงการคำนวณรัศมีผลกระทบของการละเมิดข้อมูลและการเข้าถึง, การสรุปการไหลของข้อมูลผ่านระบบที่ไม่เคยทำแผนที่, และการตรวจสอบว่าข้อมูลใดถูกเปิดเผย, ใครสามารถเข้าถึงได้, และจากที่ใด
BigID ระบุว่า AgentIQ ทำงานร่วมกับเครื่องมือ DLP และการกำกับดูแลข้อมูลที่ลูกค้าใช้อยู่แล้ว ไม่ได้แทนที่ โดยผลการตรวจพบของ DLP จะจัดการผ่านคิวที่ให้ความสำคัญเดียวและการประสานงานกับแพลตฟอร์มเอเจนต์อื่น ๆ จะจัดการในที่เดียวแทนการทำซ้ำ งานสามารถแสดงผลภายใน Teams และ Slack แพลตฟอร์มครอบคลุมการบูรณาการมากกว่า 200 รายการของ BigID ทั้งในสถานที่, คลาวด์, SaaS, และแหล่งข้อมูล API, ครอบคลุมข้อมูลที่อยู่ในสภาพนิ่ง, ขณะเคลื่อนที่, และขณะใช้งาน
การปรับใช้แบบซื้อ, สร้าง, หรือ นำเข้ามา
การปรับใช้สอดคล้องกับโมเดลที่ BigID เรียกว่า ซื้อ, สร้าง, หรือ นำเข้ามา BigID ระบุว่าเอเจนต์สำเร็จรูปของตนสามารถปรับใช้ได้ในไม่กี่นาทีโดยไม่ต้องมีการออกแบบเอเจนต์ ลูกค้าสามารถสร้างเอเจนต์ของตนเองบนแพลตฟอร์ม AgentIQ และหน้าที่การทำงาน เชื่อมต่อกับเวิร์กโฟลว์และนโยบายของตน หรือ นำเอเจนต์จากแพลตฟอร์ม AI ภายนอกมาทำงานโดยตรงกับ BigID ผ่าน MCP ที่ปลอดภัยของบริษัท เครื่องมือบนหน้าตา MCP สามารถขยายได้โดยลูกค้าและพันธมิตร
นิมร็อด แว็ก หัวหน้าผลิตภัณฑ์และผู้ร่วมก่อตั้งของ BigID กล่าวว่า ลูกค้าได้บอกบริษัทว่าพวกเขาไม่ต้องการคอนโซลเพิ่มเติมและไม่ต้องการเดิมพันโปรแกรมความปลอดภัยของตนบนโมเดลเดียว “ดังนั้นเราจึงสร้างชั้น, ไม่ใช่จุดหมาย” เขากล่าว การประกาศระบุว่าไม่มีการล็อกอินกับเอเจนต์ของผู้ขายหนึ่งราย, โมเดลหนึ่ง, หรืออินเทอร์เฟซหนึ่ง
แนวทางป้องกันและการควบคุมระดับองค์กร
สิทธิ์ของเอเจนต์สะท้อนกับของผู้ใช้ที่ร้องขอ, ถูกบังคับใช้ที่ระดับ API และ MCP แทนการร้องขอในพรอมต์ของระบบ การเข้าถึงข้อมูลดำเนินการผ่านอัตลักษณ์ที่แนบกับแต่ละเอเจนต์แทนการเข้าถึงโดยตรงของเอเจนต์, และทุกการกระทำของเอเจนต์จะถูกบันทึกและเชื่อมโยงกับบุคคลที่รับผิดชอบ การควบคุมระดับองค์กรรวมถึง RBAC ที่ละเอียดบนทุกบริการ API และ MCP, การเก็บรหัสผ่านสำหรับข้อมูลประจำตัวที่เอเจนต์ใช้, การนำคีย์ของตนเองมาใช้, และการเก็บข้อมูลการทำงานของเอเจนต์ การสนับสนุนแบบ Air-gap ทำให้การทำงานแบบเอเจนต์พร้อมใช้งานในการปรับใช้แบบอิสระ
AgentIQ มีให้ใช้งานทั่วไป ตามหน้าผลิตภัณฑ์ของ BigID












