Controle De Acesso

Varonis lança controle de acesso baseado em intenção para agentes de IA

A Varonis anunciou uma nova funcionalidade chamada Agent Intent-Based Access Control (IBAC) no Varonis Atlas, que permite que empresas conectem agentes de IA a seus dados corporativos com salvaguardas para evitar comportamentos perigosos ou fora da política. Recentemente, agentes de IA têm sido notícia por ações indesejadas, como expor dados sensíveis e até deletar bancos de dados inteiros. O Agent IBAC compara as instruções recebidas por um agente com suas ações em tempo real, podendo alertar ou bloquear ações que não estejam alinhadas. Por exemplo, se um agente for solicitado a verificar a previsão do tempo, mas invocar uma ferramenta de migração, o IBAC pode bloquear essa ação. Essa funcionalidade é ajustável, permitindo que as empresas definam a sensibilidade das ações a serem tomadas. O Agent IBAC também oferece um registro completo de todas as ações e intenções, permitindo auditorias e conformidade. A implementação dessa tecnologia é crucial para garantir que os agentes de IA operem dentro dos limites desejados, sem comprometer a produtividade.

Segurança de agentes de IA desafios e controle em ambientes corporativos

A segurança de agentes de inteligência artificial (IA) está passando por uma curva de maturidade que envolve adoção, visibilidade e controle. Um dos principais desafios identificados é a aplicação do princípio do menor privilégio, que se mostra mais complexo do que se imaginava. A descoberta de agentes de IA em diversas plataformas, como SaaS e ferramentas de produtividade, é apenas o primeiro passo. No entanto, a visibilidade sozinha não é suficiente, pois esses agentes operam de forma autônoma, tomando decisões e acessando dados sem supervisão humana. Isso gera riscos significativos, especialmente quando não há um controle consistente sobre identidade, intenção e propriedade dos agentes.