Edison Watch

Edison Watch

Edison Watch เป็นแพลตฟอร์มป้องกันการรั่วไหลของข้อมูลจาก AI ที่ช่วยให้องค์กรเพิ่มการนำ AI ไปใช้ได้โดยไม่มีความเสี่ยง ด้วยการกำกับดูแลการเข้าถึงข้อมูลขององค์กรโดยเอเจนต์ในขณะรันไทม์

Edison Watch เป็นแพลตฟอร์มป้องกันการรั่วไหลของข้อมูลจาก AI ที่ช่วยให้องค์กรนำ AI แบบเอเจนต์มาใช้ได้ - Claude Cowork, Codex, Cursor, ChatGPT หรือเอเจนต์ที่คุณสร้างขึ้นเอง - โดยไม่ทำให้ข้อมูลขององค์กรตกอยู่ในความเสี่ยง

เพิ่มการนำ AI ไปใช้โดยไม่มีความเสี่ยง ทุกทีมต้องการเอเจนต์มากขึ้น แต่อุปสรรคคือการกำกับดูแลว่าเอเจนต์เหล่านั้นทำอะไรกับข้อมูลขององค์กรได้บ้าง Edison กำกับดูแลการเข้าถึงข้อมูลของเอเจนต์ในขณะรันไทม์ เพื่อให้ผู้นำด้านความปลอดภัยสามารถตอบรับการนำ AI ไปใช้ได้ แทนที่จะถ่วงให้ช้าลง

วิธีการทำงาน

Edison อยู่ระหว่างเอเจนต์ของคุณกับข้อมูลขององค์กร โดยให้คะแนนความเสี่ยงกับทุกการกระทำของเอเจนต์ และบังคับใช้นโยบายความปลอดภัยของข้อมูลในขณะรันไทม์ พร้อมการตระหนักถึงสถาปัตยกรรมของเอเจนต์ (ACL ของหน้าต่างบริบท, ซับเอเจนต์ และอื่นๆ) และการตระหนักถึงตัวตน

Edison สามารถปกป้องเอเจนต์ได้ในระดับ อุปกรณ์, เอเจนต์ หรือ ข้อมูล เพื่อให้คุณนำ AI ไปใช้ได้อย่างกว้างขวางในขณะที่ยังคงกำกับดูแลการเข้าถึงข้อมูลแบบครบวงจร

การกำกับดูแลการเข้าถึงข้อมูลของเอเจนต์

คำแนะนำที่พบได้บ่อยสำหรับความปลอดภัยของเอเจนต์คือ "อย่าให้เอเจนต์ของคุณมีสิทธิ์เขียน" - แต่นี่ไม่ใช่คำแนะนำที่มีประโยชน์ เพราะเอเจนต์จะมีประโยชน์ก็ต่อเมื่อมีอิสระในการทำงาน เราจึงแนะนำแนวทางที่ละเอียดอ่อนกว่านั้น:

ในหน้าต่างบริบทของ LLM ที่เพิ่งเริ่มต้น ให้เอเจนต์เข้าถึงเครื่องมือทั้งหมด และเมื่อเอเจนต์เข้าถึงข้อมูลที่ละเอียดอ่อนมากขึ้นเรื่อยๆ ให้จำกัดการเข้าถึงเครื่องมืออื่นๆ ของเอเจนต์ลง

ตัวอย่างเช่น เอเจนต์ที่อ่านเฉพาะข้อมูลสาธารณะสามารถใช้เครื่องมือเขียนใดก็ได้ตามต้องการ โดยอัตโนมัติและไม่ต้องขออนุมัติ ในทางกลับกัน เอเจนต์ที่อ่านข้อมูลทางการเงินที่ละเอียดอ่อนขององค์กรควรถูกจำกัดการเข้าถึงเครื่องมือเขียนที่อาจลักลอบนำข้อมูลนั้นออกไปได้

ยิ่งข้อมูลที่เอเจนต์เห็นมีความละเอียดอ่อนมากเท่าใด ความสามารถในการส่งข้อมูลออกไปภายนอกก็ยิ่งถูกจำกัดมากขึ้นเท่านั้น - และ Edison บังคับใช้สิ่งนี้โดยอัตโนมัติในทุกการกระทำ

ฟีเจอร์หลัก

  • การบังคับใช้ในขณะรันไทม์ที่ตระหนักถึงสถาปัตยกรรมและตัวตนของเอเจนต์ - ให้คะแนนความเสี่ยงและบังคับใช้นโยบายในทุกการกระทำของเอเจนต์ในขณะรันไทม์ โดยตระหนักถึงหน้าต่างบริบท ซับเอเจนต์ และตัวตนที่อยู่เบื้องหลังเอเจนต์
  • ความปลอดภัยของข้อมูลเอเจนต์แบบหลายอุปกรณ์ - ปกป้องเอเจนต์ไม่ว่าจะทำงานอยู่ที่ใด: บนอุปกรณ์ ที่ตัวเอเจนต์ หรือที่ชั้นข้อมูล
  • การกักกัน Shadow MCP อัตโนมัติ - ตรวจจับคอนเนกเตอร์ใหม่ (เช่น ChatGPT Apps) ที่ถูกเพิ่มเข้าไปในแอป AI และกักกันไว้จนกว่าผู้ดูแลระบบจะอนุมัติ
  • ความปลอดภัยของห่วงโซ่อุปทานคอนเนกเตอร์ - ตรึงและตรวจสอบคอนเนกเตอร์ที่เอเจนต์ของคุณพึ่งพา เพื่อไม่ให้ dependency ที่ถูกบุกรุกเข้าถึงข้อมูลของคุณได้

เริ่มต้นใช้งาน


มีคำถาม? เข้าร่วม Discord ของเรา หรือ ส่งอีเมลหาเรา