SaaS应用程序中人工智能Copilots的安全性可识别有风险的访问权限

阅读量7048

发布时间 : 2025-02-13 11:35:02

x
译文声明

本文是翻译文章,文章原作者 Industry News,文章来源:helpnetsecurity

原文地址:https://www.helpnetsecurity.com/2024/11/22/security-for-ai-copilots-in-saas-apps/

译文仅供参考,具体内容表达以及含义原文为准。

赛库瑞蒂(Securiti)宣布推出一项新解决方案 —— 针对软件即服务(SaaS)应用中人工智能辅助工具的安全防护方案。

 

在采用诸如微软 365 Copilot 这类人工智能辅助工具时,最大的障碍在于数据安全。企业组织必须确保数据不会通过辅助工具的提示回复无意间泄露给不当的员工,也不会暴露给第三方以及人工智能插件。赛库瑞蒂提供了一套全面的解决方案来防范这些问题,使企业组织能够在确保强大安全性和持续数据管控的同时,放心地提高员工的工作效率。

 

根据高德纳咨询公司(Gartner)最近的一份报告,在试用微软 365 Copilot 的企业组织中,只有 6% 的组织完成了相关项目,并且准备好进行大规模部署。赛库瑞蒂的软件即服务人工智能辅助工具安全防护方案由其数据指令图谱(Data Command Graph)驱动,使企业组织能够通过自动化的数据访问和治理控制,安全地利用数据。

 

凭借精细到文件级别的上下文智能分析、现成可用的风险洞察以及自动化的修复措施,赛库瑞蒂的最新创新成果能够防止意外的数据泄露,加强安全防护态势,并提高辅助工具回复的有效性,从而为员工提供安全、精准且由人工智能驱动的洞察。

 

使用赛库瑞蒂的方案,利用诸如微软 365 Copilot 这类辅助工具的企业组织能够做到:

 

1.防止意外的数据访问:识别并纠正那些可能会导致公司员工在使用辅助工具时意外暴露文件和敏感信息的无意的高风险访问权限。防止员工所拥有的信息在辅助工具的提示回复中泄露给非预期的同事。

 

2.加强数据安全防护态势:自动识别那些被过度广泛共享或对外共享的文件,并利用内置的安全和合规最佳实践来评估数据系统的配置设置。防止此类文件被用于辅助工具的提示回复中。

 

3.优先处理敏感数据风险:利用人工智能驱动的分类和上下文数据智能分析,找出并优先处理由于包含敏感数据的文件、访问配置错误、违反安全防护态势以及许多其他元数据属性所导致的高风险组合情况。

 

4.利用辅助工具的原生控制功能:精确且大规模地自动标记机密文件,引导辅助工具在回复用户查询时避免使用此类文件。

 

5.采用联合方式实现自动化修复:自动制定政策,通知 SharePoint 网站和文件所有者处理安全配置错误和访问风险,减少警报数量并简化修复流程。

 

6.减少冗余和过时的数据:通过识别、标记和限制使用那些超出保留策略、近期未被使用或属于重复文件的文件,提高辅助工具回复的质量。

 

赛库瑞蒂的首席执行官雷汉・贾利尔(Rehan Jalil)表示:“像微软 365 Copilot 这样的人工智能辅助工具,在安全实施的情况下,为提高生产力提供了强大的机遇,同时在整个企业中维护数据安全和信任。我们的解决方案使企业组织能够满怀信心地采用人工智能辅助工具,并在软件即服务环境中实现自动化、先进的数据安全和访问治理。通过主动管理安全和合规风险,赛库瑞蒂使企业能够充分释放生成式人工智能在软件即服务和企业应用中的全部潜力。”

 

本文翻译自helpnetsecurity 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66