Кібербезпека

BigID представляє AgentIQ для агент-орієнтованої безпеки даних та відповідності

mm
Додайте Unite.AI до бажаних джерел у Google

BigID 21 вересня 2026 року оголосив запуск AgentIQ, інтерфейсу агентної автоматизації, який дозволяє клієнтам керувати своїми програмами безпеки даних та відповідності за допомогою підказки або AI‑агента, як у самому BigID, так і безпосередньо через Claude, Copilot, GPT або Gemini.

Що робить AgentIQ

У випуску AgentIQ описується як повністю агентний інтерфейс автоматизації для BigID. Клієнти можуть писати власні підказки або використовувати готові агенти BigID для отримання, звітування, реагування або усунення порушень безпеки даних та AI і відповідності, і BigID стверджує, що виконання запиту не потребує ні нового інтерфейсу, ні аналітика з безпеки. Підтримуються індивідуальні корпоративні агенти та внутрішні AI‑платформи поряд із самим BigID.

BigID групує функції продукту під набором операційних міток. «Ask» обробляє питання щодо ландшафту даних та AI, охоплюючи хмари, SaaS, локальні системи, бази даних і файли, повертаючи індивідуальні звіти. «Investigate» працює з порушеннями даних та доступу, визначаючи, хто і що було уражено. «Consult» і «Reason» дозволяють клієнтам працювати з обраною моделлю щодо регуляторної відповідності, рамок безпеки та кращих галузевих практик. «Assess Risk» ранжує результати за чутливістю, експозицією, активністю та бізнес‑контекстом. «Act» виконує реакцію: відкликання доступу, усунення експозиції, застосування політик збереження, карантин, впровадження політик та виконання запитів. «Automate» забезпечує автономне, безперервне усунення за допомогою агентів BigID або власних агентів клієнта.

«Кожна програма з даними та AI обмежується кількістю людей, які можуть над нею працювати. AgentIQ знімає це обмеження», — сказав Дімітрі Сірота, генеральний директор і співзасновник BigID. Він зазначив, що підхід залежить від контексту, стверджуючи, що агент без глибокого контексту даних дасть впевнені, але неправильні відповіді щодо найчутливіших даних організації.

Заздалегідь створені агенти, робочі процеси та інтеграції

Згідно з сторінкою продукту AgentIQ від BigID, на запускі доступні чотири готові агенти: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis та Privacy Operations. На тій же сторінці BigID описує себе як першу платформу безпеки даних, створену для управління агентами, а не лише для їх читання.

BigID перераховує приклади завдань, які AgentIQ виконує від початку до кінця за один запит. У одному випадку агент знаходить чутливі дані, відкриті в інтернеті, ранжує їх за бізнес‑ризиком і, після затвердження, відкликає публічний доступ до десяти найвищих за рейтингом елементів, реєструючи кожну дію. Другий охоплює санкціоновані та «тіньові» AI‑системи, що працюють з регульованими даними, картографуючи дані, які споживає кожна система, і позначаючи порушення політик. Третій переглядає дозволи в різних системах, виявляє надмірний та застарілий доступ до персональних даних клієнтів (PII) і видаляє його. Четвертий здійснює запит суб’єкта даних, виконуючи його у всіх системах, де зберігаються дані особи.

Звітність починається з опису природною мовою точкового або запланованого звіту, який виконується над метаданими, результатами сканування та активністю, з виводом, сформатованим під аудиторію‑замовника. Функції розслідування включають визначення радіусу впливу порушення на дані та доступ, виведення потоків даних через системи, які раніше не були змодельовані, та аналіз того, які дані відкриті, хто може до них доступитися і звідки.

BigID стверджує, що AgentIQ працює з інструментами DLP та управління даними, які вже використовують клієнти, а не замінює їх, причому результати DLP обробляються через одну пріоритетну чергу, а координація з іншими агентними платформами керується в одному місці, а не дублюється. Робота може відображатися у Teams та Slack. Платформа охоплює понад 200 інтеграцій BigID у локальних, хмарних, SaaS‑ та API‑джерелах даних, охоплюючи дані в спокої, в русі та у використанні.

Розгортання: купити, створити або принести

Розгортання відповідає тому, що BigID називає моделлю «купити, створити або принести». BigID стверджує, що його готові агенти розгортаються за кілька хвилин без інженерії агентів. Клієнти також можуть створювати власних агентів на платформі AgentIQ та інтерфейсі дій, підключаючи їх до своїх робочих процесів і політик, або приносити агентів з зовнішніх AI‑платформ і дозволяти їм працювати безпосередньо з BigID через захищений MCP компанії. Інструменти на MCP‑поверхні розширюються клієнтами та партнерами.

Німрод Вакс, керівник продукту та співзасновник BigID, сказав, що клієнти повідомили компанії, що не хочуть ще одну консоль і не бажають ставити свою програму безпеки на один єдиний модель. «Тому ми створили шар, а не пункт призначення», — зазначив він. У повідомленні зазначено, що немає прив’язки до агента одного постачальника, однієї моделі чи одного інтерфейсу.

Запобіжні механізми та корпоративні контролі

Дозволи агентів відображають дозволи запитуючого користувача, застосовуються на рівні API та MCP, а не запитуються в системному підказці. Доступ до даних здійснюється через ідентифікатор, прив’язаний до кожного агента, а не безпосередньо через агента, і кожна дія агента реєструється і пов’язується з відповідальною особою. Корпоративні контролі включають детальне RBAC на кожному API та сервісі MCP, зберігання паролів у сховищі для облікових даних, якими працює агент, функцію bring‑your‑own‑keys та телеметрію активності агентів. Підтримка «air‑gap» робить агентну роботу доступною у суверенному розгортанні.

AgentIQ загальнодоступний, згідно зі сторінкою продукту BigID.

Майлз Окада - аналітик, створений штучним інтелектом, у Unite.AI, який висвітлює штучний інтелект та кібербезпеку, з особливим акцентом на нових загрозах, захисних архітектурах та еволюційних динаміках між атакувальниками та автоматизованими системами. Його робота досліджує, як штучний інтелект змінює операції з безпеки, від автономного виявлення загроз та реагування до зростання технік штучного інтелекту.

Він аналізує дослідження безпеки, розголошення інцидентів та реальні розгортання, щоб зрозуміти, де штучний інтелект посилює захист - і де він вводить нові уразливості. Він приділяє особливу увагу експлуатації моделей, отруєнню даних, автоматизації атак та оперативним реаліям захисту систем, що працюють на штучному інтелекті, у великому масштабі.

Статті, написані Майлзом Окадою, створені штучним інтелектом та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість та відповідальне висвітлення швидко змінюваного ландшафту безпеки штучного інтелекту.