Siber Güvenlik

BigID, Agent-Run Veri Güvenliği ve Uyumluluk için AgentIQ’yi Tanıttı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

BigID, 21 Eylül 2026 tarihinde duyurdu AgentIQ’nin lansmanını, müşterilerin veri güvenliği ve uyumluluk programlarını bir istemden veya bir AI ajanından, ister BigID içinde, ister Claude, Copilot, GPT veya Gemini üzerinden doğrudan çalıştırmalarını sağlayan bir ajan otomasyon arayüzü.

AgentIQ Ne Yapar

Sürüm, AgentIQ’yi BigID için tam bir ajan otomasyon arayüzü olarak tanımlıyor. Müşteriler, veri ve AI güvenliği ve uyumluluk ihlallerini almak, raporlamak, yanıtlamak veya düzeltmek için özel istemler yazabilir veya önceden oluşturulmuş BigID ajanlarını kullanabilir ve BigID, bir sorgunun yeni bir arayüz ya da bir güvenlik analisti gerektirmediğini belirtiyor. Özel kurumsal ajanlar ve dahili AI platformları, BigID’in kendisiyle birlikte desteklenen yüzeylerdir.

“Her veri ve AI programı, üzerine koyabileceğiniz kişi sayısıyla sınırlıdır. AgentIQ bu sınırlamayı kaldırıyor,” dedi BigID CEO’su ve kurucu ortağı Dimitri Sirota.

Önceden Oluşturulmuş Ajanlar, İş Akışları ve Entegrasyonlar

Önceden Oluşturulmuş Ajanlar, İş Akışları ve Entegrasyonlar

BigID’in AgentIQ ürün sayfasına göre, dört önceden oluşturulmuş ajan lansmanda gönderiliyor: Hassas Verileri Giderme, AI Yönetişim Uygulaması, Erişim Açığa Çıkma Analizi ve Gizlilik Operasyonları. Aynı sayfada, BigID kendisini yalnızca ajanlar tarafından okunmak yerine ajanlar tarafından işletilecek şekilde inşa edilmiş ilk veri güvenliği platformu olarak tanımlıyor.

Raporlama, bir anlık ya da zamanlanmış raporun doğal dil açıklamasıyla başlar, meta verilere, tarama bulgularına ve aktivitelere karşı çalıştırılır ve çıktı, talep eden izleyiciye göre biçimlendirilir. Araştırma işlevleri, bir ihlalin veri ve erişim üzerindeki etki yarıçapını hesaplamayı, hiç haritalanmamış sistemler arasındaki veri akışlarını çıkarsamayı ve hangi verilerin maruz kaldığını, kimlerin erişebileceğini ve nereden erişebileceğini incelemeyi içerir.

BigID, AgentIQ’nin müşterilerin zaten kullandığı DLP ve veri yönetişim araçlarıyla çalıştığını, bunları değiştirmediğini belirtiyor; DLP bulguları tek bir öncelikli kuyruk üzerinden ele alınır ve diğer ajan tabanlı platformlarla koordinasyon tek bir yerde yönetilir, kopyalanmaz. İş, Teams ve Slack içinde ortaya çıkabilir. Platform, şirket içi, bulut, SaaS ve API veri kaynakları dahil olmak üzere 200’den fazla entegrasyonu kapsar ve dinlenme, hareket ve kullanım halindeki verileri destekler.

BigID, AgentIQ’nun müşterilerin zaten kullandığı DLP ve veri yönetişim araçlarıyla yer değiştirmek yerine birlikte çalıştığını, DLP bulgularının tek bir öncelikli kuyruk üzerinden ele alındığını ve diğer ajan platformlarıyla koordinasyonun tek bir yerde yönetildiğini, tekrarlama yerine sağladığını belirtiyor. Çalışmalar Teams ve Slack içinde görülebilir. Platform, BigID’nin yerel, bulut, SaaS ve API veri kaynakları üzerindeki 200’den fazla entegrasyonunu kapsar ve dinlenme, hareket halindeki ve kullanım halindeki verileri içerir.

Dağıtım, BigID’in ‘satın al, oluştur veya getir’ modeli olarak adlandırdığı yaklaşıma göre gerçekleşir. BigID, önceden oluşturulmuş ajanların hiçbir ajan mühendisliği gerektirmeden dakikalar içinde dağıtıldığını söylüyor. Müşteriler ayrıca AgentIQ platformu ve eylem yüzeyi üzerinde kendi ajanlarını oluşturabilir, bunları iş akışları ve politikalarına bağlayabilir veya dış AI platformlarından ajanları getirerek doğrudan BigID’in güvenli MCP’si üzerinden çalıştırabilir. MCP yüzeyindeki araçlar, müşteriler ve ortaklar tarafından genişletilebilir.

BigID’in ürün sorumlusu ve kurucu ortağı Nimrod Vax, müşterilerin şirkete başka bir konsol istemediklerini ve güvenlik programlarını tek bir modele bağlamak istemediklerini söylediklerini belirtti. “Bu yüzden hedefi değil, katmanı inşa ettik,” dedi. Duyuru, tek bir satıcının ajanına, tek bir modele veya tek bir arayüze kilitlenmenin olmadığını belirtiyor.

BigID’nin ürün başkanı ve kurucu ortağı Nimrod Vax, müşterilerin şirkete başka bir konsol istemediklerini ve güvenlik programlarını tek bir modele bağlamak istemediklerini söyledi. “Bu yüzden katmanı inşa ettik, hedefi değil,” dedi. Duyuru, tek bir satıcının ajanına, tek bir modele veya tek bir arayüze kilitlenme olmadığını belirtiyor.

Ajan izinleri, talep eden kullanıcının izinlerini yansıtır, sistem isteminde istenmek yerine API ve MCP katmanında uygulanır. Veri erişimi, doğrudan ajan üzerinden değil, her ajanla ilişkilendirilen kimlik üzerinden gerçekleşir ve bir ajanın gerçekleştirdiği her eylem kaydedilir ve sorumlu bir kişiye bağlanır. Kurumsal kontroller, her API ve MCP hizmetinde ince ayarlı RBAC, bir ajanın kullandığı kimlik bilgileri için şifre kasası, kendi anahtarlarını getirme ve ajan etkinliği üzerine telemetriyi içerir. Hava boşluğu desteği, ajan tabanlı çalışmayı egemen bir dağıtımda kullanılabilir kılar.

Ajan izinleri, isteği yapan kullanıcının izinlerini yansıtır, sistem istemiyle istenmek yerine API ve MCP katmanında uygulanır. Veri erişimi, doğrudan ajan üzerinden değil, her ajana eklenmiş kimlik üzerinden gerçekleşir ve bir ajanın yaptığı her eylem kaydedilir ve sorumlu bir kişiye bağlanır. Kurumsal kontroller, her API ve MCP hizmetinde ayrıntılı RBAC, ajanın kullandığı kimlik bilgileri için şifre kasası, kendi anahtarlarınızı getirme ve ajan etkinliği üzerinden telemetriyi içerir. Hava boşluğu desteği, ajan tabanlı çalışmayı egemen bir dağıtımda kullanılabilir kılar.

AgentIQ, BigID’nin ürün sayfasına göre genel olarak kullanılabilir durumdadır.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.