Ir al contenido

Cómo medir el radio de explosión de un agente de IA

El riesgo de un agente de IA no está determinado únicamente por el modelo.

Los equipos de seguridad deben comprender qué rodea al modelo: los datos a los que puede acceder, las identidades que puede utilizar, los permisos que hereda, las herramientas que puede invocar, los sistemas que puede modificar y los agentes a los que puede llamar a continuación.

La autoridad circundante determina el radio de explosión potencial del agente.

Para los profesionales de la seguridad, el reto consiste en convertir esa idea en algo medible.

Una evaluación de riesgos útil para un agente de IA debe responder a las siguientes preguntas:

  • ¿A qué datos confidenciales puede acceder este agente?
  • ¿Qué identidades y permisos proporcionan ese acceso?
  • ¿Qué aplicaciones y sistemas conectados puede utilizar?
  • ¿Qué acciones puede realizar?
  • ¿Puede enviar datos externamente?
  • ¿Puede delegar en otro agente?
  • ¿Pueden los agentes o herramientas posteriores introducir una autoridad más amplia?
  • ¿Qué actividad demuestra que estas vías de acceso están realmente en uso?

Medir el radio de acción de un agente de IA implica determinar cuántos datos confidenciales, privilegios, acceso al sistema, autoridad de acción e influencia posterior puede ejercer un agente si algo sale mal.

El objetivo no es generar otra puntuación de riesgo abstracta para la IA. El objetivo es identificar las vías de acceso que podrían tener el mayor impacto en el negocio y reducirlas antes de que un agente se vea comprometido, manipulado, mal configurado o tome una decisión errónea.

Medición del radio de acción de los agentes de IA: Conclusiones clave

- Empieza por el alcance, no por el modelo. Medir los datos confidenciales, las identidades, los sistemas, las herramientas, los permisos y los agentes posteriores a los que el sistema de IA puede acceder realmente.

- El acceso efectivo es más importante que el acceso directo. Los permisos de agente pueden provenir de usuarios, grupos, aplicaciones, cuentas de servicio, identidades de máquina, concesiones OAuth, API, roles en la nube, conectores o autoridad delegada.

- La autoridad de lectura y la autoridad de acción deberían puntuar de forma diferente. Un agente que puede recuperar datos crea un perfil de riesgo diferente al de uno que puede enviar, escribir, modificar, eliminar, ejecutar, aprobar o cambiar el acceso.

- La propagación amplía el radio de la explosión. Los agentes que pueden llamar a otros agentes, herramientas, servicios o flujos de trabajo pueden extender su impacto más allá de sus propios permisos.

- La actividad ayuda a priorizar la posible exposición. Los permisos describen lo que podría suceder. El uso muestra qué rutas de acceso de alto riesgo están activas.

- Mida la reducción, no el aumento del inventario. Realizar un seguimiento de la cantidad de acceso a datos confidenciales, acceso excesivo, autoridad de alto impacto y propagación descendente que los equipos eliminan con el tiempo.

¿Qué debería medir la evaluación del radio de explosión de un agente de IA?

Una evaluación práctica de la seguridad de un agente de IA debería medir la autoridad empresarial que rodea al agente.

Cinco dimensiones proporcionan un buen punto de partida:

Alcance de datos sensibles + Autoridad efectiva + Sistemas conectados + Capacidad de acción + Potencial de propagación

Los equipos de seguridad pueden entonces añadir información sobre la actividad y el contexto empresarial para priorizar qué combinaciones generan el mayor impacto potencial.

Evaluación del radio de explosión del agente de IA

Medir la autoridad que rodea al agente

Alcance de datos

¿A qué información confidencial puede acceder?

Autoridad

¿Qué permisos puede ejercer?

Sistemas

¿Qué aplicaciones y servicios se conectan a él?

Comportamiento

¿Qué puede cambiar, enviar o ejecutar?

Propagación

¿Hasta dónde puede llegar su autoridad?

El radio de impacto aumenta cuando convergen el alcance de los datos confidenciales, los privilegios, las acciones poderosas, los sistemas conectados y la autoridad descendente.

Paso 1: Inventariar al agente y su propósito comercial.

Empiece por el agente en sí, pero no se detenga en su nombre o modelo.

Registro:

  • Propietario del agente
  • Propósito comercial
  • Medio ambiente
  • Modelo o modelos utilizados
  • Aplicaciones conectadas
  • Fuentes de datos
  • Herramientas
  • API
  • Identidades de las máquinas
  • Cuentas de servicio
  • Identidades delegadas
  • Agentes conectados
  • Acciones permitidas

El propósito comercial es importante porque el acceso no puede evaluarse de forma aislada.

Un agente de atención al cliente puede necesitar legítimamente acceso a los casos de soporte asignados. El acceso a la nómina, el código fuente, los informes financieros y todos los registros de clientes requeriría una justificación muy diferente.

La medición del radio de explosión comienza por definir qué es lo que el agente debería poder afectar antes de medir todo lo que técnicamente puede afectar.

Mapea la autoridad detrás de la IA

Vea qué identidades, permisos y datos confidenciales se esconden tras cada agente.

Conecte agentes, copilotos, cuentas de servicio, identidades de máquinas, aplicaciones, permisos, propiedad y acceso a datos confidenciales para identificar dónde la autoridad de la IA crea un riesgo material.

Explorar la gobernanza de identidades mediante IA →

Paso 2: Medir el alcance de los datos sensibles

A continuación, identifique a qué información confidencial puede acceder el agente.

No midas solo los repositorios. Mide los datos que contienen.

Determinar si el agente puede acceder a:

  • PII
  • PHI
  • Información sobre PCI y pagos
  • Credenciales y secretos
  • Código fuente
  • Propiedad intelectual
  • registros de empleados
  • Información financiera
  • Registros de clientes
  • Documentos legales
  • Información comercial confidencial

Luego, evalúe:

  • Volumen
  • Sensibilidad
  • criticidad para el negocio
  • Ámbito regulatorio
  • Concentración
  • Propiedad
  • Ubicación

Un agente que puede acceder a un conjunto de datos de baja sensibilidad no debería recibir la misma prioridad de alcance que uno que puede recuperar millones de registros de clientes, credenciales de producción o código fuente propietario.

Descubrimiento y clasificación de datos sensibles Proporcionar la base para esta parte de la evaluación.

Paso 3: Calcular el acceso efectivo del agente de IA

Los permisos directos rara vez cuentan toda la historia.

Un agente puede obtener acceso a través de:

  • Permisos de usuario
  • Grupos
  • Grupos anidados
  • Identidades de la aplicación
  • Cuentas de servicio
  • Identidades de las máquinas
  • Roles en la nube
  • Concesiones OAuth
  • credenciales de API
  • Conectores
  • Autoridad delegada
  • Otros agentes

Por lo tanto, los equipos de seguridad deben evaluar acceso efectivo, no simplemente los permisos registrados directamente a un agente.

Un agente puede parecer tener privilegios mínimos bajo su propia identidad mientras utiliza una cuenta de servicio con acceso a docenas de sistemas.

Un copiloto puede operar dentro de los permisos de un usuario cuyo acceso de grupo heredado no se ha revisado en años.

Un agente con pocos privilegios puede invocar a un agente con mayores privilegios que pueda acceder a recursos sensibles.

Estas trayectorias indirectas deben incluirse en la evaluación del radio de explosión.

Para obtener más contexto, consulte Cómo los agentes de IA heredan permisos.

Paso 4: Calificar la gravedad del permiso

No consideres todos los permisos como equivalentes.

Como mínimo, separe:

  • Leer
  • Buscar
  • Descargar
  • Exportar
  • Enviar
  • Escribir
  • Modificar
  • Borrar
  • Aprobar
  • Ejecutar
  • Publicar
  • Cambiar permisos
  • Acceso administrativo

Una escala de gravedad útil puede agrupar la autoridad de los agentes en cuatro niveles prácticos.

Escalera de autoridad del agente

Mide lo que el agente puede hacer después de que acceda a los datos.

Nivel 1: Observar

Buscar, leer, recuperar, resumir.

Nivel 2: Movimiento

Descargar, exportar, enviar, compartir, subir.

Nivel 3: Cambio

Escribir, modificar, eliminar, publicar, aprobar.

Nivel 4: Propagar

Ejecutar, administrar, cambiar permisos, invocar herramientas privilegiadas o delegar en otros agentes.

El radio de explosión aumenta a medida que un agente pasa de observar los datos de la empresa a modificar los sistemas y propagar la autoridad.

Paso 5: Mapear los sistemas y herramientas conectados

A continuación, mapea todos los sistemas con los que el agente puede interactuar.

No te limites a contar las integraciones. Clasifica lo que permite cada conexión.

Los ejemplos incluyen:

  • CRM
  • ERP
  • Correo electrónico
  • Plataformas de colaboración
  • Bases de datos de producción
  • repositorios de archivos
  • Infraestructura en la nube
  • Sistemas de identidad
  • Plataformas de seguridad
  • Repositorios de código
  • Aplicaciones financieras
  • API externas

La conexión a un motor de búsqueda público genera un impacto potencial muy diferente al del acceso a la infraestructura de identidad de producción.

Los profesionales de la seguridad deben registrar tanto el sistema como las capacidades disponibles a través de ese sistema.

Paso 6: Medir el alcance de destinos externos

El radio de acción de un agente también depende de adónde pueda llegar la información.

Determinar si el agente puede enviar datos a través de:

  • Correo electrónico
  • Mensajería
  • API externas
  • Webhooks
  • Carga de archivos
  • Aplicaciones SaaS
  • Solicitudes del navegador
  • Servicios externos de IA
  • Sistemas asociados
  • Otros agentes

Un agente con amplio acceso a datos confidenciales pero sin una vía de comunicación externa crea un tipo de vulnerabilidad.

Un agente que puede recuperar los mismos datos y enviar solicitudes externas arbitrarias genera un impacto potencial mayor.

El acceso a la fuente y el alcance del destino deben aparecer en la misma evaluación.

Paso 7: Medir la propagación de agente a agente

Los sistemas multiagente pueden extender el radio de explosión más allá del primer agente.

Mapa:

  • ¿Qué agentes pueden llamar a otros agentes?
  • ¿Qué agentes posteriores tienen permisos más amplios?
  • Si el contexto original del usuario se conserva
  • Si la autoridad delegada se restringe o se expande
  • ¿Qué datos confidenciales se transfieren entre agentes?
  • Qué herramientas posteriores puede invocar cada agente

Una cadena puede tener este aspecto:

Usuario → Agente A → Agente B → Agente C → Datos confidenciales → Acción

El radio de explosión efectivo incluye la autoridad disponible a lo largo de toda esa cadena, no solo los permisos directos del Agente A.

Seguridad entre agentes Esto cobra especial importancia cuando los sistemas posteriores atraviesan aplicaciones, proveedores o dominios de confianza.

Paso 8: Agregar contexto de actividad

Los permisos describen el impacto potencial.

La actividad ayuda a los equipos a comprender qué rutas están activas.

Medir si el agente realmente:

  • Accede a repositorios confidenciales.
  • Recupera registros regulados
  • Descarga datos
  • Comparte información
  • Modifica registros
  • Elimina datos
  • Invoca API privilegiadas
  • Utiliza herramientas de alto impacto
  • Se comunica con destinos externos.

Monitoreo de la actividad de datos Puede aportar contexto sobre cómo se accede a la información confidencial, cómo se mueve, se comparte, se modifica, se descarga o se elimina.

La actividad no debe sustituir el análisis de acceso.

Un permiso administrativo sin usar aún puede generar riesgos potenciales graves. Sin embargo, su uso activo puede ayudar a los equipos de seguridad a priorizar qué vías merecen atención inmediata.

Paso 9: Conectar el radio de explosión con el impacto en el negocio.

El mismo acceso técnico puede generar diferentes riesgos dependiendo del proceso de negocio.

Agregue contexto como por ejemplo:

  • Criticidad de los sistemas afectados
  • Obligaciones regulatorias
  • Sensibilidad de los datos
  • Dependencias operativas
  • Autoridad financiera
  • Impacto en el cliente
  • Requisitos de disponibilidad
  • Requisitos geográficos o de residencia

Por ejemplo, un agente que puede modificar un registro de prueba de CRM genera una consecuencia diferente a la de un agente que puede cambiar las instrucciones de pago de producción.

El radio de impacto debe reflejar las consecuencias para el negocio, no solo el alcance técnico.

Cuadro de mando del radio de explosión de un agente de IA práctico

Los equipos de seguridad pueden convertir estas dimensiones en una evaluación repetible sin pretender que exista una fórmula matemática universal.

Dimensión Menor radio de explosión Mayor radio de explosión
Alcance de datos sensibles Datos públicos o de baja sensibilidad Grandes volúmenes de datos regulados, confidenciales, de credenciales o críticos.
Permisos efectivos Acceso restringido y específico para cada propósito Acceso amplio, heredado, privilegiado o poco comprendido
Capacidad de acción Leer y recuperar Escribir, eliminar, ejecutar, aprobar, administrar
Sistemas conectados Pocos sistemas de bajo impacto Sistemas de producción, financieros, de identidad, en la nube o de seguridad
Alcance de destino externo Canales de salida restringidos API arbitrarias, mensajes, cargas o servicios externos
Propagación No se pueden invocar agentes descendentes Puede delegar en agentes, herramientas o servicios con mayores privilegios.
Actividad Poca o ninguna actividad de alto riesgo Acceso frecuente a datos confidenciales y acciones poderosas

Las organizaciones pueden asignar sus propios valores de gravedad a estas dimensiones según la tolerancia al riesgo, el impacto en el negocio, las obligaciones regulatorias y el modelo de amenazas.

El objetivo del cuadro de mando es la priorización, no la precisión matemática.

¿Qué métricas de seguridad de los agentes de IA deberían monitorizar los CISO?

Un programa de seguridad con IA de agente útil debería mostrar si el impacto potencial disminuye con el tiempo.

Realizar un seguimiento de métricas como:

  • Agentes con acceso a datos altamente sensibles
  • Agentes con permisos excesivos
  • Agentes con acceso privilegiado heredado o indirecto
  • Agentes con autoridad para escribir, eliminar, ejecutar o administrar.
  • Agentes que pueden contactar con destinos externos sin restricciones.
  • Agentes capaces de invocar agentes más privilegiados
  • Rutas de acceso a datos de IA de alto riesgo
  • Rutas de alto riesgo que muestran un uso activo
  • Datos sensibles innecesarios accesibles mediante IA
  • Tiempo medio para reducir el acceso a la IA de alto riesgo
  • Número de permisos excesivos eliminados
  • Número de capacidades de agentes de alto impacto restringido

La métrica más importante para la seguridad de los agentes de IA no es la cantidad de agentes que la organización descubrió, sino la cantidad de autoridad innecesaria de IA y el impacto potencial que la organización eliminó.

Reducir el acceso excesivo a la IA

Reduzca los permisos que amplían el radio de explosión del agente.

Vincule los permisos de agente heredados, obsoletos, excesivos e indirectos con los datos empresariales confidenciales que los respaldan y, a continuación, priorice aquellos casos en los que el principio de mínimo privilegio pueda reducir el impacto potencial.

Explorar la gobernanza del acceso a la IA →

Cómo reducir el radio de explosión de un agente de IA

Reducir el alcance de los datos sensibles

Retirar el acceso a los datos que el agente no necesita para su propósito autorizado.

Priorice las credenciales, los secretos, la información regulada, la propiedad intelectual, el código fuente, los datos financieros y otra información de alto impacto.

Eliminar permisos excesivos

Identificar el acceso directo, heredado, delegado, de cuenta de servicio, de aplicación, de rol en la nube y de identidad de máquina que exceda la necesidad comercial legítima.

Análisis de acceso excesivo Se vuelve especialmente valioso cuando los equipos vinculan los permisos al contexto de datos confidenciales.

Separar la lectura de la acción

No conceda automáticamente permisos de escritura, envío, eliminación, ejecución, aprobación o acceso administrativo solo porque un agente necesite recuperar información.

Herramientas de limitación y sistemas conectados

Proporcione al agente únicamente las integraciones necesarias para su caso de uso.

Cada herramienta puede añadir otra ruta de acceso o ruta de acción.

Controlar destinos externos

Restringir el acceso a la información confidencial tras su recuperación.

Revisar las API, los webhooks, la mensajería, las cargas de archivos, el acceso al navegador, las aplicaciones SaaS y los servicios de IA posteriores.

Restringir la delegación

No permita que un agente amplíe su autoridad efectiva llamando a otro agente o servicio con privilegios más amplios.

La autoridad subordinada debe ser igual o inferior al alcance legítimo de la tarea original.

Reduzca los datos innecesarios

La información obsoleta, duplicada, redundante y almacenada en exceso amplía la superficie de datos disponible para la IA sin necesariamente agregar valor comercial.

Minimización de datos puede reducir esa superficie.

Se requiere aprobación para las acciones que conllevan consecuencias.

Introducir la revisión humana o una autorización más estricta para las acciones que tengan consecuencias financieras, de privacidad, de seguridad, legales u operativas importantes.

Supervisar la actividad de datos confidenciales

Utilice la actividad para identificar si las rutas de acceso de alto riesgo están activas y para investigar comportamientos inesperados de los agentes.

Recalcular el radio de explosión continuamente

El radio de explosión de un agente puede cambiar cada vez que los equipos añaden:

  • Una nueva fuente de datos
  • Una nueva herramienta
  • Una nueva API
  • Una nueva identidad
  • Un nuevo permiso
  • Una nueva relación de agente
  • Una nueva capacidad de acción

El riesgo para los agentes debe ir acompañado de cambios en la autoridad, no solo de cambios en el modelo.

Cómo BigID ayuda a los equipos de seguridad a medir el radio de acción de los agentes de IA

BigID aborda el riesgo de los agentes de IA partiendo de los datos y la identidad.

Los equipos de seguridad necesitan saber a qué datos confidenciales puede acceder un agente, cómo obtiene acceso, qué identidades y permisos respaldan esa autoridad, cómo se utiliza la información confidencial y qué vías de acceso generan el mayor impacto potencial.

BigID ayuda a las organizaciones a:

  • Descubra y clasifique datos confidenciales: Identificar información regulada, confidencial, de propiedad exclusiva, credenciales, información personal, financiera, de salud y de importancia crítica para el negocio en todos los entornos empresariales.
  • Gestionar las identidades de la IA: Gestionar agentes de inventario e identidades basadas en IA, conectándolos con propietarios, propósito comercial, acceso heredado, actividad y contexto del ciclo de vida.
  • Acceso a la IA del mapa: Conectar los agentes con los usuarios, las aplicaciones, las cuentas de servicio, las identidades de las máquinas, las API, los permisos y los datos empresariales confidenciales que respaldan su autoridad.
  • Identificar el acceso excesivo: Identifique permisos amplios, obsoletos, heredados, innecesarios, externos y de alto riesgo relacionados con datos confidenciales.
  • Agregar contexto de actividad: Comprenda cómo se accede a los datos confidenciales, cómo se transfieren, se comparten, se modifican, se descargan y se eliminan.
  • Contexto de gobernanza de la IA: Relacionar agentes, modelos, indicaciones, RAG, conjuntos de datos, almacenes de vectores, linaje, propiedad, acceso, política y riesgo.
  • Reduzca los datos innecesarios: Identificar información obsoleta, duplicada, redundante y retenida en exceso que amplíe el impacto potencial del agente.
  • Solución de problemas de la unidad: Reduzca el acceso, asigne propietarios, aplique las políticas, elimine los datos innecesarios y coordine las medidas correctivas cuando sea necesario.

BigID ayuda a los equipos de seguridad a conectarse:

Agente → Identidad → Permiso → Datos confidenciales → Sistema → Actividad → Acción → Impacto posterior

Esto proporciona el contexto de acceso basado en datos que las organizaciones necesitan para pasar del riesgo general de los agentes de IA a una reducción específica y priorizada del alcance de sus impactos.

Lista de verificación para la evaluación del radio de explosión del agente de IA

Análisis del agente Blast Radius

¿Puede su equipo de seguridad responder a estas preguntas para cada agente de alto impacto?

✓ ¿Qué propósito comercial cumple el agente?

✓ ¿A qué datos sensibles y críticos puede acceder?

✓ ¿Qué identidades proporcionan ese acceso?

✓ ¿Qué permisos son directos, heredados o delegados?

✓ ¿Qué acceso excede las necesidades actuales del negocio?

✓ ¿Qué aplicaciones, API y herramientas puede utilizar?

✓ ¿Puede descargar, exportar, enviar, modificar, eliminar, ejecutar o aprobar?

✓ ¿Con qué destinos externos puede contactar?

✓ ¿Puede invocar a otro agente?

✓ ¿Pueden los agentes posteriores introducir una autoridad más amplia?

✓ ¿Qué rutas de acceso a datos confidenciales muestran actividad real?

✓ ¿Qué conjuntos de datos innecesarios aumentan el impacto potencial?

✓ ¿Qué acciones con consecuencias importantes requieren aprobación humana?

✓ ¿Podemos demostrar que el radio de explosión del agente disminuye después de la remediación?

Conectar los datos y la IA

Mida el radio de explosión del agente antes de que el acceso se convierta en impacto.

Descubra cómo BigID conecta a los agentes de IA con datos confidenciales, identidades, permisos heredados, actividad, propiedad, políticas y medidas correctivas, para que los equipos de seguridad puedan identificar y reducir el acceso de la IA de alto impacto.

Vea la seguridad de BigID AI en acción →

Preguntas frecuentes sobre el radio de explosión del agente de IA

¿Cómo se mide el radio de explosión de un agente de IA?

Medir los datos confidenciales a los que puede acceder el agente, sus permisos directos y heredados efectivos, los sistemas y herramientas conectados, la autoridad de acción, los destinos externos, los agentes posteriores, la actividad y el impacto potencial en el negocio.

¿Qué aumenta el radio de explosión de un agente de IA?

El acceso generalizado a datos confidenciales, los permisos excesivos, las cuentas de servicio privilegiadas, las acciones potentes, las integraciones con sistemas de producción, los destinos externos sin restricciones, el comportamiento autónomo y la capacidad de invocar agentes con mayores privilegios pueden aumentar el radio de impacto.

¿Por qué es importante el acceso efectivo para el riesgo que representan los agentes de IA?

Un agente puede obtener autoridad a través de usuarios, grupos, aplicaciones, cuentas de servicio, identidades de máquina, roles en la nube, API, conectores o permisos delegados. Los permisos directos por sí solos pueden subestimar significativamente el alcance real del agente.

¿Deberían los permisos de lectura y escritura recibir la misma puntuación de riesgo de IA?

No. El acceso de lectura crea principalmente una exposición a la confidencialidad, mientras que la autoridad para escribir, modificar, eliminar, ejecutar, aprobar y administrar también puede generar un impacto en la integridad, la disponibilidad, las finanzas y las operaciones.

¿Cómo afectan los agentes posteriores al radio de la explosión?

Un agente puede ampliar su impacto potencial al invocar a otro agente con mayor acceso a los datos, permisos más estrictos, herramientas adicionales o conexiones externas diferentes. Los equipos de seguridad deben evaluar la cadena de delegación completa.

¿Cómo afectan los datos confidenciales a la evaluación de riesgos de los agentes de IA?

Un mismo permiso puede generar riesgos muy diferentes según la información que lo respalde. El acceso al contenido público no debería tener la misma prioridad que el acceso a credenciales, información personal identificable (PII), información de salud protegida (PHI), datos financieros, propiedad intelectual, código fuente u otra información crítica.

¿Qué métricas de seguridad de los agentes de IA deberían monitorizar los CISO?

Entre las métricas útiles se incluyen los agentes con acceso a datos confidenciales, los agentes con permisos excesivos o heredados, los agentes con acciones consecuentes, las rutas de IA a datos de alto riesgo, el acceso activo de alto riesgo, los agentes con alcance a destinos externos, las rutas de delegación descendentes, el tiempo de remediación y la reducción del radio de impacto.

¿Con qué frecuencia deberían las organizaciones reevaluar el alcance de los agentes de IA?

Las organizaciones deben reevaluar el alcance de los cambios siempre que se modifiquen el acceso a los datos, las identidades, los permisos, las herramientas, las integraciones, los modelos, las capacidades de acción o las relaciones entre agentes, y revisar los agentes de alto impacto de forma continua o según un cronograma basado en el riesgo.

¿Cómo pueden las organizaciones reducir el impacto de un agente de IA?

Reduzca el acceso innecesario a datos confidenciales, elimine los permisos excesivos, separe la autoridad de lectura de la de acción, restrinja las herramientas y los destinos externos, limite la delegación, minimice los datos innecesarios, requiera aprobación para las acciones con consecuencias, supervise la actividad y reevalúe continuamente la autoridad del agente.

¿Cómo ayuda BigID a medir el radio de acción de los agentes de IA?

BigID conecta agentes e identidades de IA con datos confidenciales, permisos directos y heredados, identidades de máquinas, propiedad, actividad, contexto de IA, exposición, políticas y medidas correctivas. Esto proporciona a los equipos de seguridad el contexto necesario para identificar rutas de acceso de IA de alto impacto y reducir las condiciones que amplían el alcance de los agentes.

Contenido