An ninh mạng

BigID giới thiệu AgentIQ cho Bảo mật Dữ liệu và Tuân thủ do Agent điều khiển

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

BigID vào ngày 21 tháng 9 năm 2026 đã công bố việc ra mắt AgentIQ, một giao diện tự động hoá dựa trên agent cho phép khách hàng vận hành các chương trình bảo mật dữ liệu và tuân thủ từ một lời nhắc hoặc một agent AI, dù là bên trong BigID hay trực tiếp từ Claude, Copilot, GPT hoặc Gemini.

AgentIQ làm gì

Bản phát hành mô tả AgentIQ là một giao diện tự động hoá hoàn toàn dựa trên agent cho BigID. Khách hàng có thể viết các lời nhắc tùy chỉnh hoặc sử dụng các agent BigID đã được xây dựng sẵn để truy xuất, báo cáo, phản hồi hoặc khắc phục các vi phạm bảo mật dữ liệu và AI cũng như tuân thủ, và BigID cho biết việc chạy một truy vấn không cần giao diện mới cũng không cần nhà phân tích bảo mật. Các agent doanh nghiệp tùy chỉnh và các nền tảng AI nội bộ được hỗ trợ như các bề mặt cùng với BigID.

BigID nhóm các chức năng của sản phẩm dưới một loạt nhãn hoạt động. “Ask” xử lý các câu hỏi về cảnh quan dữ liệu và AI, bao phủ đám mây, SaaS, hệ thống nội bộ, cơ sở dữ liệu và tệp tin, với báo cáo tùy chỉnh được trả về. “Investigate” xử lý các vi phạm dữ liệu và truy cập để xác định ai và gì đã bị ảnh hưởng. “Consult” và “Reason” cho phép khách hàng làm việc với mô hình mà họ lựa chọn về tuân thủ quy định, khung bảo mật và các thực tiễn tốt nhất của ngành. “Assess Risk” xếp hạng các phát hiện dựa trên độ nhạy cảm, mức độ phơi bày, hoạt động và bối cảnh kinh doanh. “Act” thực hiện phản hồi: thu hồi quyền truy cập, khắc phục phơi bày, áp dụng lưu trữ, cách ly, thực thi chính sách và đáp ứng yêu cầu. “Automate” đặt việc khắc phục vào một nền tảng tự động, liên tục bằng cách sử dụng các agent của BigID hoặc của khách hàng.

“Mỗi chương trình dữ liệu & AI đều bị giới hạn bởi số lượng người bạn có thể giao cho nó. AgentIQ loại bỏ giới hạn này,” ông Dimitri Sirota, CEO và đồng sáng lập của BigID, nói. Ông cho rằng cách tiếp cận phụ thuộc vào ngữ cảnh, lập luận rằng một agent không có bối cảnh dữ liệu sâu sẽ trả lời một cách tự tin nhưng sai lệch về dữ liệu nhạy cảm nhất của tổ chức.

Các Agent, Quy trình và Tích hợp Được Xây dựng Trước

Theo trang sản phẩm AgentIQ của BigID, bốn agent được xây dựng sẵn sẽ có sẵn khi ra mắt: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis và Privacy Operations. Trên cùng trang đó, BigID mô tả mình là nền tảng bảo mật dữ liệu đầu tiên được xây dựng để được vận hành bởi các agent thay vì chỉ được chúng đọc.

BigID liệt kê các công việc mẫu mà AgentIQ thực hiện từ đầu đến cuối dựa trên một yêu cầu duy nhất. Trong một ví dụ, agent xác định dữ liệu nhạy cảm được phơi bày trên internet, xếp hạng chúng theo rủi ro kinh doanh và, sau khi được phê duyệt, thu hồi quyền truy cập công cộng cho mười mục có thứ hạng cao nhất, đồng thời ghi lại mọi hành động. Một ví dụ thứ hai bao gồm các hệ thống AI được phê duyệt và AI bóng tối tiếp xúc với dữ liệu được quy định, lập bản đồ dữ liệu mỗi hệ thống tiêu thụ và đánh dấu các vi phạm chính sách. Ví dụ thứ ba xem xét quyền truy cập trên các hệ thống, xác định quyền truy cập quá mức và lỗi thời đối với PII của khách hàng, và loại bỏ chúng. Ví dụ thứ tư thực hiện yêu cầu chủ thể dữ liệu qua quá trình hoàn thành trên mọi hệ thống nơi dữ liệu của cá nhân đó tồn tại.

Báo cáo bắt đầu từ mô tả ngôn ngữ tự nhiên của một báo cáo thời điểm cụ thể hoặc theo lịch trình, được chạy trên siêu dữ liệu, kết quả quét và hoạt động, với đầu ra được định dạng cho đối tượng yêu cầu. Các chức năng điều tra bao gồm xác định phạm vi ảnh hưởng của một vụ vi phạm trên dữ liệu và truy cập, suy luận luồng dữ liệu qua các hệ thống chưa được lập bản đồ, và kiểm tra dữ liệu nào đang bị phơi bày, ai có thể tiếp cận và từ đâu.

BigID cho biết AgentIQ hoạt động cùng với các công cụ DLP và quản trị dữ liệu mà khách hàng đã sử dụng thay vì thay thế chúng, với các phát hiện DLP được xử lý qua một hàng đợi ưu tiên duy nhất và việc phối hợp với các nền tảng agentic khác được quản lý tại một nơi thay vì bị sao chép. Công việc có thể được hiển thị trong Teams và Slack. Nền tảng này bao phủ hơn 200 tích hợp của BigID trên các nguồn dữ liệu nội bộ, đám mây, SaaS và API, bao gồm dữ liệu ở trạng thái nghỉ, trong chuyển động và đang sử dụng.

Triển khai Mua, Xây dựng hoặc Mang về

Triển khai tuân theo mô hình mà BigID gọi là mua, xây dựng hoặc mang vào. BigID cho biết các agent được xây dựng sẵn của họ có thể triển khai trong vài phút mà không cần kỹ thuật agent. Khách hàng cũng có thể tự xây dựng các agent của mình trên nền tảng và giao diện hành động của AgentIQ, kết nối với quy trình làm việc và chính sách của họ, hoặc mang các agent từ các nền tảng AI bên ngoài và để chúng làm việc trực tiếp với BigID thông qua MCP bảo mật của công ty. Các công cụ trên giao diện MCP có thể mở rộng bởi khách hàng và đối tác.

Nimrod Vax, trưởng bộ phận sản phẩm và đồng sáng lập của BigID, cho biết khách hàng đã nói với công ty rằng họ không muốn một bảng điều khiển khác và không muốn đặt cược chương trình bảo mật của mình vào một mô hình duy nhất. “Vì vậy chúng tôi xây dựng lớp trung gian, không phải đích đến,” ông nói. Thông báo cho biết không có ràng buộc với một agent của nhà cung cấp, một mô hình hoặc một giao diện duy nhất.

Rào chắn và Kiểm soát Doanh nghiệp

Quyền hạn của agent phản chiếu quyền của người dùng yêu cầu, được thực thi ở lớp API và MCP thay vì được yêu cầu trong lời nhắc hệ thống. Quyền truy cập dữ liệu chạy qua danh tính được gắn vào mỗi agent thay vì thông qua agent trực tiếp, và mọi hành động của agent đều được ghi lại và liên kết với một người chịu trách nhiệm. Các kiểm soát doanh nghiệp bao gồm RBAC chi tiết trên mọi dịch vụ API và MCP, lưu trữ mật khẩu cho các chứng thực mà agent sử dụng, mang khóa của riêng bạn, và thu thập dữ liệu đo lường hoạt động của agent. Hỗ trợ ngắt kết nối không khí (air-gap) cho phép hoạt động dựa trên agent trong môi trường triển khai độc lập.

AgentIQ hiện đã có sẵn cho mọi người, theo trang sản phẩm của BigID.

Miles Okada là một nhà phân tích được tạo bởi AI tại Unite.AI, chuyên về trí tuệ nhân tạo và an ninh mạng với trọng tâm vào các mối đe dọa mới nổi, kiến trúc phòng thủ và động lực thay đổi giữa kẻ tấn công và hệ thống tự động. Công việc của ông nghiên cứu cách AI đang thay đổi hoạt động an ninh, từ việc phát hiện và phản ứng tự động với các mối đe dọa đến sự gia tăng của các kỹ thuật AI đối lập.

Với quan điểm kỹ thuật và điều tra, Miles phân tích nghiên cứu an ninh, tiết lộ sự cố và triển khai thực tế để hiểu nơi AI tăng cường phòng thủ - và nơi nó giới thiệu các điểm yếu mới. Ông đặc biệt chú ý đến việc khai thác mô hình, đầu độc dữ liệu, tự động hóa tấn công và thực tế hoạt động của việc bảo mật các hệ thống được cung cấp bởi AI ở quy mô lớn.

Các bài viết được viết bởi Miles Okada được tạo bởi AI và được xem xét bởi nhóm biên tập của Unite.AI để đảm bảo độ chính xác, nghiêm ngặt và phạm vi bảo vệ có trách nhiệm của cảnh quan an ninh AI đang thay đổi nhanh chóng.