Le risque associé à un agent d'IA n'est pas déterminé uniquement par le modèle.
Les équipes de sécurité doivent comprendre ce qui entoure le modèle : les données auxquelles il peut accéder, les identités qu’il peut utiliser, les autorisations qu’il hérite, les outils qu’il peut invoquer, les systèmes qu’il peut modifier et les agents qu’il peut appeler ensuite.
Cette autorité environnante détermine le rayon d'action potentiel de l'explosion de l'agent.
Pour les professionnels de la sécurité, le défi consiste à transformer cette idée en quelque chose de mesurable.
Une évaluation des risques liée à un agent d'IA efficace doit répondre à la question suivante :
- Quelles données sensibles cet agent peut-il consulter ?
- Quelles identités et autorisations permettent cet accès ?
- Quelles applications et quels systèmes connectés peut-il utiliser ?
- Quelles actions peut-il effectuer ?
- Peut-il envoyer des données vers l'extérieur ?
- Peut-il déléguer à un autre agent ?
- Les agents ou outils en aval peuvent-ils introduire une autorité plus étendue ?
- Quelles activités démontrent que ces voies d'accès sont effectivement utilisées ?
Mesurer le rayon d'action d'un agent d'IA revient à déterminer la quantité de données sensibles, de privilèges, d'accès au système, d'autorité d'action et d'influence en aval qu'un agent peut exercer en cas de problème.
L'objectif n'est pas de produire un énième score de risque abstrait pour l'IA. Il s'agit d'identifier les voies d'accès susceptibles d'avoir l'impact le plus important sur l'activité et de les réduire avant qu'un agent ne soit compromis, manipulé, mal configuré ou ne prenne une mauvaise décision.
Mesure du rayon d'action des agents d'IA : principaux enseignements
- Commencez par la portée, pas par le modèle. Mesurer les données sensibles, les identités, les systèmes, les outils, les autorisations et les agents en aval auxquels le système d'IA peut réellement accéder.
- L'accès effectif compte plus que l'accès direct. Les autorisations des agents peuvent provenir d'utilisateurs, de groupes, d'applications, de comptes de service, d'identités de machines, d'autorisations OAuth, d'API, de rôles cloud, de connecteurs ou d'une autorité déléguée.
- L'autorité de lecture et l'autorité d'action devraient être évaluées différemment. Un agent capable de récupérer des données présente un profil de risque différent de celui d'un agent capable d'envoyer, d'écrire, de modifier, de supprimer, d'exécuter, d'approuver ou de modifier les accès.
- La propagation augmente le rayon de l'explosion. Les agents qui peuvent appeler d'autres agents, outils, services ou flux de travail peuvent étendre leur impact au-delà de leurs propres autorisations.
- L'activité permet de prioriser l'exposition potentielle. Les autorisations décrivent les actions possibles. L'utilisation indique les chemins d'accès à haut risque actifs.
- Mesurez la réduction, pas la croissance des stocks. Suivre l'évolution des efforts des équipes pour éliminer au fil du temps en matière de portée des données sensibles, d'accès excessifs, d'autorité à fort impact et de propagation en aval.
Quelles mesures d'évaluation du rayon d'action d'un agent d'IA doit-il effectuer ?
Une évaluation pratique de la sécurité d'un agent d'IA doit mesurer l'autorité de l'entreprise qui entoure l'agent.
Cinq dimensions constituent un point de départ solide :
Portée des données sensibles + Autorité effective + Systèmes connectés + Capacité d'action + Potentiel de propagation
Les équipes de sécurité peuvent ensuite ajouter des informations sur l'activité et le contexte commercial afin de prioriser les combinaisons susceptibles d'avoir le plus grand impact.
Évaluation du rayon d'action des agents d'IA
Mesurer l'autorité qui entoure l'agent
Portée des données
Quelles informations sensibles peut-il atteindre ?
Autorité
Quelles autorisations peut-il exercer ?
Systèmes
Quelles applications et quels services s'y connectent ?
Actes
Que peut-il modifier, envoyer ou exécuter ?
Propagation
Jusqu'où son autorité peut-elle s'étendre ?
Le rayon d'action s'étend lorsque la portée des données sensibles, les privilèges, les actions puissantes, les systèmes connectés et l'autorité en aval convergent.
Étape 1 : Recenser l’agent et son objectif commercial
Commencez par l'agent lui-même, mais ne vous arrêtez pas à son nom ou à son modèle.
Enregistrer:
- Agent propriétaire
- Objectif commercial
- Environnement
- Modèle(s) utilisé(s)
- Applications connectées
- Sources de données
- Outils
- Apis
- Identités des machines
- Comptes de service
- Identités déléguées
- Agents connectés
- Actions autorisées
La finalité commerciale est importante car l'accès ne peut être évalué isolément.
Un agent du service client peut légitimement avoir besoin d'accéder aux dossiers d'assistance qui lui sont attribués. En revanche, l'accès aux données de paie, au code source, aux rapports financiers et à l'ensemble des dossiers clients nécessiterait une justification tout à fait différente.
La mesure du rayon d'explosion commence par définir ce que l'agent doit pouvoir affecter avant de mesurer tout ce qu'il peut techniquement affecter.
Cartographier l'autorité derrière l'IA
Découvrez quelles identités, autorisations et données sensibles se cachent derrière chaque agent
Reliez les agents, les copilotes, les comptes de service, les identités des machines, les applications, les autorisations, la propriété et l'accès aux données sensibles afin d'identifier les domaines où l'autorité de l'IA crée un risque important.
Étape 2 : Mesurer la portée des données sensibles
Ensuite, identifiez les informations sensibles auxquelles l'agent a accès.
Ne mesurez pas uniquement les référentiels. Mesurez les données qu'ils contiennent.
Déterminer si l'agent peut accéder à :
- PII
- PHI
- Informations PCI et de paiement
- Identifiants et secrets
- Code source
- propriété intellectuelle
- Dossiers des employés
- Informations financières
- Dossiers clients
- documents juridiques
- Informations commerciales confidentielles
Évaluer ensuite :
- Volume
- Sensibilité
- criticité de l'entreprise
- Champ d'application réglementaire
- Concentration
- Possession
- Emplacement
Un agent capable d'accéder à un seul ensemble de données à faible sensibilité ne devrait pas bénéficier de la même priorité de rayon d'action qu'un agent capable de récupérer des millions d'enregistrements clients, d'identifiants de production ou de code source propriétaire.
Découverte et classification des données sensibles fournir les bases de cette partie de l'évaluation.
Étape 3 : Calculer l’accès effectif des agents IA
Les autorisations directes ne disent que rarement tout.
Un agent peut accéder à l'accès par le biais de :
- Autorisations de l'utilisateur
- Groupes
- Groupes imbriqués
- identités de l'application
- Comptes de service
- Identités des machines
- Rôles cloud
- OAuth accorde
- Identifiants API
- Connecteurs
- Autorité déléguée
- Autres agents
Les équipes de sécurité doivent donc évaluer accès effectif, et pas seulement les autorisations enregistrées directement auprès d'un agent.
Un agent peut sembler disposer de privilèges minimaux sous sa propre identité tout en utilisant un compte de service ayant accès à des dizaines de systèmes.
Un copilote peut opérer dans le cadre des autorisations d'un utilisateur dont l'accès au groupe hérité n'a pas été revu depuis des années.
Un agent disposant de faibles privilèges peut invoquer un agent plus privilégié capable d'accéder à des ressources sensibles.
Ces trajets indirects doivent être inclus dans l'évaluation du rayon d'explosion.
Pour plus de contexte, voir Comment les agents IA héritent des autorisations.
Étape 4 : Évaluation de la gravité des autorisations
Ne considérez pas toutes les autorisations comme équivalentes.
Au minimum, séparer :
- Lire
- Recherche
- Télécharger
- Exporter
- Envoyer
- Écrire
- Modifier
- Supprimer
- Approuver
- Exécuter
- Publier
- Modifier les autorisations
- accès administratif
Une échelle de gravité utile permet de regrouper l'autorité des agents en quatre niveaux pratiques.
Échelle d'autorité des agents
Mesurer ce que l'agent peut faire une fois qu'il a atteint les données
Niveau 1 : Observer
Rechercher, lire, récupérer, résumer.
Niveau 2 : Déplacement
Télécharger, exporter, envoyer, partager, téléverser.
Niveau 3 : Changement
Écrire, modifier, supprimer, publier, approuver.
Niveau 4 : Propagation
Exécuter, administrer, modifier les autorisations, invoquer des outils privilégiés ou déléguer à d'autres agents.
Le rayon d'action augmente à mesure qu'un agent passe de l'observation des données d'entreprise à la modification des systèmes et à la propagation de l'autorité.
Étape 5 : Cartographier les systèmes et outils connectés
Ensuite, cartographiez tous les systèmes avec lesquels l'agent peut interagir.
Ne vous contentez pas de compter les intégrations. Classifiez ce que chaque connexion permet.
Exemples :
- CRM
- ERP
- Plateformes de collaboration
- bases de données de production
- dépôts de fichiers
- Infrastructure cloud
- Systèmes d'identité
- Plateformes de sécurité
- Dépôts de code
- applications financières
- API externes
La connexion à un moteur de recherche public a un impact potentiel très différent de l'accès à une infrastructure d'identité de production.
Les spécialistes de la sécurité doivent consigner à la fois le système et les fonctionnalités offertes par ce système.
Étape 6 : Mesurer la portée de la destination externe
Le rayon d'action d'un agent dépend également de la destination des informations.
Déterminer si l'agent peut envoyer des données via :
- Messagerie
- API externes
- Webhooks
- Téléchargements de fichiers
- Applications SaaS
- Requêtes du navigateur
- Services d'IA externes
- Systèmes partenaires
- Autres agents
Un agent disposant d'un large accès aux données sensibles mais sans voie de communication externe crée un type d'exposition.
Un agent capable de récupérer les mêmes données et d'envoyer des requêtes externes arbitraires a un impact potentiel plus important.
L'accès à la source et la portée de la destination doivent figurer dans la même évaluation.
Étape 7 : Mesurer la propagation d'agent à agent
Les systèmes multi-agents peuvent étendre le rayon d'explosion au-delà du premier agent.
Carte:
- Quels agents peuvent appeler d'autres agents ?
- Quels agents en aval disposent d'autorisations plus étendues ?
- Que le contexte utilisateur d'origine soit préservé
- Que l'autorité déléguée se restreint ou s'étende
- Quelles données sensibles circulent entre les agents
- Quels outils en aval chaque agent peut-il invoquer ?
Une chaîne peut ressembler à :
Utilisateur → Agent A → Agent B → Agent C → Données sensibles → Action
Le rayon d'action effectif inclut l'autorité disponible tout au long de cette chaîne, et pas seulement les autorisations directes de l'agent A.
Sécurité entre agents Cela devient particulièrement important lorsque les systèmes en aval traversent plusieurs applications, fournisseurs ou domaines de confiance.
Étape 8 : Ajouter le contexte de l’activité
Les autorisations décrivent l'impact potentiel.
L'activité aide les équipes à comprendre quels chemins sont actifs.
Mesurer si l'agent a effectivement :
- Accès aux référentiels sensibles
- Récupère les documents réglementés
- Données de téléchargement
- Partage des informations
- Modifie les enregistrements
- Supprime les données
- Invoque des API privilégiées
- Utilise des outils à fort impact
- Communique avec des destinations externes
Surveillance de l'activité des données peut ajouter du contexte sur la manière dont les informations sensibles sont consultées, déplacées, partagées, modifiées, téléchargées ou supprimées.
L'activité ne doit pas remplacer l'analyse des accès.
Une autorisation administrative inutilisée peut néanmoins engendrer des risques importants. En revanche, son utilisation active permet aux équipes de sécurité de prioriser les points d'accès nécessitant une attention immédiate.
Étape 9 : Relier le rayon d’action à l’impact commercial
Un même accès technique peut engendrer des risques différents selon le processus métier.
Ajoutez du contexte, par exemple :
- Caractère critique des systèmes affectés
- obligations réglementaires
- Sensibilité des données
- Dépendances opérationnelles
- Autorité financière
- Impact sur le client
- Exigences de disponibilité
- exigences géographiques ou de résidence
Par exemple, un agent qui peut modifier un enregistrement CRM de test engendre des conséquences différentes de celles d'un agent qui peut modifier les instructions de paiement de production.
Le rayon d'explosion doit refléter les conséquences commerciales, et pas seulement la portée technique.
Tableau de bord pratique du rayon d'action des agents d'IA
Les équipes de sécurité peuvent transformer ces dimensions en une évaluation reproductible sans prétendre qu'il existe une formule mathématique universelle.
| Dimension | Rayon d'explosion inférieur | Rayon d'explosion plus élevé |
|---|---|---|
| Les données sensibles atteignent | Données publiques ou peu sensibles | Volumes importants de données réglementées, confidentielles, d'identification ou critiques |
| Autorisations effectives | Accès restreint et ciblé | Accès large, hérité, privilégié ou mal compris |
| Capacité d'action | Lire et récupérer | Écrire, supprimer, exécuter, approuver, administrer |
| Systèmes connectés | Peu de systèmes à faible impact | Systèmes de production, financiers, d'identité, de cloud ou de sécurité |
| Portée de la destination externe | Canaux de sortie restreints | API arbitraires, messages, téléchargements ou services externes |
| Propagation | Impossible d'invoquer les agents en aval | Peut déléguer à des agents, outils ou services plus privilégiés |
| Activité | Peu ou pas d'activité à haut risque | Accès fréquent à des données sensibles et à des actions puissantes |
Les organisations peuvent attribuer leurs propres valeurs de gravité à ces dimensions en fonction de leur tolérance au risque, de l'impact sur l'activité, des obligations réglementaires et du modèle de menace.
L'objectif de ce tableau de bord est la priorisation, et non la précision mathématique.
Quels indicateurs de sécurité des agents d'IA les RSSI doivent-ils suivre ?
Un programme de sécurité basé sur une IA agentielle efficace devrait indiquer si l'impact potentiel diminue avec le temps.
Suivre des indicateurs tels que :
- Agents ayant accès à des données hautement sensibles
- Agents disposant de permissions excessives
- Agents ayant un accès privilégié hérité ou indirect
- Agents dotés de pouvoirs d'écriture, de suppression, d'exécution ou d'administration
- Agents pouvant contacter des destinations externes sans restriction
- Agents capables d'invoquer des agents plus privilégiés
- Voies d'accès aux données à haut risque pour l'IA
- Chemins à haut risque présentant une utilisation active
- Données sensibles inutiles accessibles à l'IA
- Délai moyen de réduction de l'accès à l'IA à haut risque
- Nombre d'autorisations excessives supprimées
- Nombre de capacités d'agents à fort impact restreintes
Le meilleur indicateur de sécurité pour les agents d'IA n'est pas le nombre d'agents découverts par l'organisation, mais plutôt la quantité d'autorité inutile et d'impact potentiel qu'elle a éliminée.
Réduire l'accès excessif à l'IA
Réduisez les autorisations qui augmentent le rayon d'action de l'agent.
Associez les autorisations d'agent héritées, obsolètes, excessives et indirectes aux données sensibles de l'entreprise qui les sous-tendent, puis priorisez les domaines où le principe du moindre privilège peut réduire l'impact potentiel.
Comment réduire le rayon d'explosion d'un agent IA
Réduire la portée des données sensibles
Supprimer l'accès aux données dont l'agent n'a pas besoin pour la finalité approuvée.
Priorisez les identifiants, les secrets, les informations réglementées, la propriété intellectuelle, le code source, les données financières et autres informations à fort impact.
Supprimer les autorisations excessives
Identifier les accès directs, hérités, délégués, aux comptes de service, aux applications, aux rôles cloud et aux identités machine qui dépassent les besoins légitimes de l'entreprise.
Analyse des accès excessifs Cela devient particulièrement précieux lorsque les équipes associent les autorisations au contexte des données sensibles.
Lecture séparée de l'action
N’accordez pas automatiquement les droits d’écriture, d’envoi, de suppression, d’exécution, d’approbation ou d’accès administratif sous prétexte qu’un agent a besoin de récupérer des informations.
Limiter les outils et les systèmes connectés
Ne fournissez à l'agent que les intégrations nécessaires à son cas d'utilisation.
Chaque outil peut ajouter un autre chemin d'accès ou chemin d'action.
Contrôler les destinations externes
Limiter les lieux où les informations sensibles peuvent être déplacées après leur récupération.
Examiner les API, les webhooks, la messagerie, les téléchargements, l'accès via navigateur, les applications SaaS et les services d'IA en aval.
Limiter la délégation
Ne permettez pas à un agent d'étendre son pouvoir effectif en faisant appel à un autre agent ou service disposant de privilèges plus étendus.
Maintenez l'autorité en aval égale ou inférieure à la portée légitime de la tâche initiale.
Réduire les données inutiles
Les informations obsolètes, dupliquées, redondantes, périmées et conservées de manière excessive augmentent la surface de données disponible pour l'IA sans nécessairement apporter de valeur ajoutée à l'entreprise.
Minimisation des données peut réduire cette surface.
Exiger une approbation pour les mesures consécutives
Introduire un examen humain ou une autorisation plus stricte pour les actions ayant des conséquences importantes sur les plans financier, de la confidentialité, de la sécurité, juridique ou opérationnel.
Surveiller l'activité des données sensibles
Utilisez cette activité pour identifier si des voies d'accès à haut risque sont actives et pour étudier les comportements inattendus des agents.
Recalculer en continu le rayon d'explosion
Le rayon d'action d'un agent peut changer à chaque fois que des équipes ajoutent :
- Une nouvelle source de données
- Un nouvel outil
- Une nouvelle API
- Une nouvelle identité
- Une nouvelle autorisation
- Une nouvelle relation d'agent
- Une nouvelle capacité d'action
Le risque associé aux agents doit suivre les changements d'autorité, et pas seulement les changements de modèle.
Comment BigID aide les équipes de sécurité à mesurer le rayon d'action des agents d'IA
BigID aborde le risque lié aux agents d'IA en partant des données et de l'identité.
Les équipes de sécurité doivent savoir Quelles données sensibles un agent peut-il atteindre, comment y accède-t-il, quelles identités et autorisations se cachent derrière cette autorité, comment les informations sensibles sont utilisées et quels chemins d'accès ont le plus grand impact potentiel.
BigID aide les organisations :
- Découvrir et classer les données sensibles : Identifier les informations réglementées, confidentielles, exclusives, d'identification, personnelles, financières, de santé et critiques pour l'entreprise dans tous les environnements d'entreprise.
- Gouverner les identités des IA : Inventaire des agents et des identités alimentées par l'IA et connexion de ces derniers avec les propriétaires, la finalité commerciale, l'accès hérité, l'activité et le contexte du cycle de vie.
- Accès à l'IA cartographique : Connectez les agents aux utilisateurs, aux applications, aux comptes de service, aux identités des machines, aux API, aux autorisations et aux données sensibles de l'entreprise qui sous-tendent leur autorité.
- Identifier les accès excessifs : Identifiez les autorisations trop larges, obsolètes, héritées, inutiles, externes et à haut risque liées à des données sensibles.
- Ajouter le contexte de l'activité : Comprendre comment les données sensibles sont consultées, déplacées, partagées, modifiées, téléchargées et supprimées.
- Contexte de gouvernance de l'IA : Relier les agents, les modèles, les invites, RAG, les ensembles de données, les magasins de vecteurs, la lignée, la propriété, l'accès, la politique et le risque.
- Réduire les données inutiles : Identifier les informations périmées, dupliquées, redondantes, obsolètes et conservées en excès qui augmentent l'impact potentiel de l'agent.
- Remise en état du lecteur : Réduire les accès, désigner des responsables, appliquer la politique, supprimer les données inutiles et coordonner les actions correctives lorsque cela est possible.
BigID aide les équipes de sécurité à se connecter :
Agent → Identité → Autorisation → Données sensibles → Système → Activité → Action → Impact en aval
Cela fournit aux organisations le contexte d'accès aux données dont elles ont besoin pour passer d'un risque général lié aux agents d'IA à une réduction spécifique et prioritaire du rayon d'action.
Liste de contrôle d'évaluation du rayon d'action des agents d'IA
Avis sur Agent Blast Radius
Votre équipe de sécurité est-elle capable de répondre à ces questions pour chaque agent à fort impact ?
✓ Quel est le but commercial de l'agent ?
✓ Quelles données sensibles et critiques peut-il atteindre ?
✓ Quelles identités permettent cet accès ?
✓ Quelles autorisations sont directes, héritées ou déléguées ?
✓ Quel accès dépasse les besoins actuels de l'entreprise ?
✓ Quelles applications, API et outils peut-il utiliser ?
✓ Peut-il télécharger, exporter, envoyer, modifier, supprimer, exécuter ou approuver ?
✓ Quelles destinations externes peut-il contacter ?
✓ Peut-il invoquer un autre agent ?
✓ Les agents en aval peuvent-ils introduire une autorité plus étendue ?
✓ Quels chemins d'accès aux données sensibles présentent une activité réelle ?
✓ Quels ensembles de données inutiles augmentent l'impact potentiel ?
✓ Quelles actions importantes nécessitent une approbation humaine ?
✓ Peut-on démontrer que le rayon d'action de l'agent diminue après les travaux de dépollution ?
Connecter les points entre les données et l'IA
Mesurer le rayon d'action de l'agent avant que l'accès ne devienne impactant
Découvrez comment BigID connecte les agents d'IA aux données sensibles, aux identités, aux autorisations héritées, à l'activité, à la propriété, aux politiques et aux mesures correctives afin que les équipes de sécurité puissent identifier et réduire les accès à l'IA à fort impact.
FAQ sur le rayon d'explosion des agents IA
Comment mesure-t-on le rayon d'action d'un agent d'IA ?
Mesurer les données sensibles auxquelles l'agent peut accéder, ses autorisations directes et héritées effectives, les systèmes et outils connectés, l'autorité d'action, les destinations externes, les agents en aval, l'activité et l'impact commercial potentiel.
Qu'est-ce qui augmente le rayon d'action d'un agent IA ?
Un accès étendu aux données sensibles, des autorisations excessives, des comptes de service privilégiés, des actions puissantes, des intégrations aux systèmes de production, des destinations externes sans restriction, un comportement autonome et la possibilité d'invoquer des agents plus privilégiés peuvent tous accroître l'ampleur des dégâts.
Pourquoi un accès effectif est-il important pour le risque lié aux agents d'IA ?
Un agent peut obtenir des autorisations via des utilisateurs, des groupes, des applications, des comptes de service, des identités machine, des rôles cloud, des API, des connecteurs ou des autorisations déléguées. Les droits directs, à eux seuls, peuvent largement sous-estimer l'étendue réelle des capacités de l'agent.
Les autorisations de lecture et d'écriture doivent-elles recevoir le même score de risque lié à l'IA ?
Non. L'accès en lecture seule expose principalement les utilisateurs à des risques de confidentialité, tandis que les droits d'écriture, de modification, de suppression, d'exécution, d'approbation et d'administration peuvent également avoir un impact sur l'intégrité, la disponibilité, les finances et les opérations.
Comment les agents situés en aval affectent-ils le rayon de l'explosion ?
Un agent peut étendre son impact potentiel lorsqu'il invoque un autre agent disposant d'un accès plus large aux données, de permissions renforcées, d'outils supplémentaires ou de connexions externes différentes. Les équipes de sécurité doivent évaluer l'intégralité de la chaîne de délégation.
Comment les données sensibles affectent-elles l'évaluation des risques des agents d'IA ?
Une même autorisation peut engendrer des risques très différents selon les informations qu'elle concerne. L'accès à du contenu public ne devrait pas être considéré comme aussi prioritaire que l'accès à des identifiants, des données personnelles, des données de santé, des données financières, la propriété intellectuelle, le code source ou d'autres informations critiques.
Quelles sont les métriques de sécurité des agents d'IA que les RSSI doivent suivre ?
Les indicateurs utiles comprennent les agents ayant accès à des données sensibles, les agents disposant d'autorisations excessives ou héritées, les agents ayant des actions importantes, les chemins IA-données à haut risque, l'accès actif à haut risque, les agents ayant une portée vers une destination externe, les chemins de délégation en aval, le temps de remédiation et la réduction du rayon d'impact.
À quelle fréquence les organisations doivent-elles réévaluer le rayon d'action de leurs agents d'IA ?
Les organisations doivent réévaluer le rayon d'action chaque fois que l'accès aux données, les identités, les autorisations, les outils, les intégrations, les modèles, les capacités d'action ou les relations entre les agents changent, et examiner les agents à fort impact en continu ou selon un calendrier basé sur les risques.
Comment les organisations peuvent-elles réduire l'impact d'un agent d'IA ?
Réduisez la portée inutile des données sensibles, supprimez les autorisations excessives, séparez les droits de lecture des droits d'action, limitez les outils et les destinations externes, encadrez la délégation, minimisez les données inutiles, exigez une approbation pour les actions importantes, surveillez l'activité et réévaluez en permanence les pouvoirs des agents.
Comment BigID contribue-t-il à mesurer le rayon d'action des agents d'IA ?
BigID associe les agents et identités d'IA aux données sensibles, aux permissions directes et héritées, aux identités des machines, à la propriété, à l'activité, au contexte d'IA, à l'exposition, aux politiques et aux mesures correctives. Les équipes de sécurité disposent ainsi du contexte nécessaire pour identifier les failles d'accès critiques des IA et réduire les facteurs qui étendent leur portée.
