Тезис новой эпохи
Каждый риск ИИ - это риск доступа.
ИИ не создал новый класс риска - он запустил риск доступа, который давно был в вашем клиенте Microsoft 365. Копайлоты и агенты читают всё, что разрешают разрешения; учётная запись после фишинга - злоумышленник с собственным копайлотом; каждый избыточно открытый файл - в одном промпте. 1Security стоит на том слое, который всё это объединяет: кто - и что - может добраться до чего.
- Один промптотделяет любую учётную запись от всего, что разрешают её разрешения
- 0новых разрешений просит ИИ - он наследует доступ, который вы уже выдали
- Дек 2027вступают обязанности EU AI Act для систем высокого риска
ИИ как исполнитель
Ассистент безупречен. Разрешения - нет.
Копайлот отвечает всем, до чего дотягивается спрашивающая учётная запись, - а это в большинстве клиентов куда больше, чем кто-либо помнит, что выдавал. Разрастание разрешений десять лет лежало безобидно, потому что найти что-либо стоило усилий. Ассистент, читающий всё за секунды, убрал усилия - но не экспозицию.
Агенты поднимают ставку: каждый наследует охват того, кто его построил, строит знания на целых сайтах и работает круглосуточно под разрешениями, которые никто не пересматривает. Агент, собранный за один вечер, может тихо носить охват руководителя.
1Security вычисляет, до чего каждый копайлот и агент дотягивается на самом деле, - файлы, сайты, почтовые ящики, люди - из источников знаний и унаследованных разрешений, а не из манифеста. И идёт на шаг дальше: объявите категорию данных недоступной для ИИ и наблюдайте вживую, какой агент, приложение или человек всё ещё нарушает объявление.
ИИ как противник
Считайте, что фишинг сработает. Решите, чего он будет стоить.
Фишинг, написанный ИИ, приходит на безупречном языке, в контексте и в масштабе - честное планировочное допущение звучит так: какая-то учётная запись однажды падёт. Вы контролируете то, что потом: до чего могла дотянуться эта одна учётная запись и как быстро её поведение перестаёт походить на владельца.
1Security держит и то и другое в ваших руках: радиус поражения каждой учётной записи - откартированный и заранее сокращаемый - и выученную норму каждого человека, приложения и агента, благодаря которой сессия в темпе машины после захвата всплывает за минуты - с устройством, происхождением и каждым затронутым ресурсом в одной истории.
А когда атака целит в сам ИИ - инструкции, подброшенные в общий документ и ждущие, пока агент их прочитает, - собственные классификаторы 1Security помечают подброшенную нагрузку через минуты после появления, до того как её кто-либо прочитает, и называют документ-носитель, когда взаимодействие помечено.
ИИ как усилитель
Избыточный доступ нужно было искать. Теперь он отвечает на вопросы.
Файл с зарплатами, открытый «всем», всегда был досягаем - но нужно было знать, где искать. Теперь любой сотрудник может просто спросить, и ответ придёт вежливо отформатированным. Спящие избыточные доступы стали активным каналом в день, когда включили ассистентов.
Лекарство - та же карта: посмотрите, какие чувствительные категории входят в охват каждого человека, спуститесь по лестнице экспозиции - ссылки, группы, наследование - и накройте категории, которые никогда не должны прозвучать в ответе, объявленным ограничением, наблюдаемым с первого дня.
План игры
Управлять доступом ИИ - четыре хода.
Всё выше - одна дисциплина, а не четыре продукта. Вот лестница - большинство инструментов защиты данных останавливаются после первой ступени.
- 01
Классифицировать
Знать, в каких файлах чувствительные данные - найденные нашим движком и метками, которые у вас уже есть, с сохранённым происхождением.
- 02
Картировать охват
Вычислить, кто и что дотягивается до каждой категории - люди, приложения, агенты - через разрешения, ссылки, группы и источники знаний.
- 03
Контролировать охват
Объявить категорию недоступной для ИИ или для всех. Нарушения видны вживую; каждое исправление ждёт одобрения человека.
- 04
Доказать
С какого момента ограничение, сколько нарушений, время исправления, экспозиция сегодня - с привязкой к EU AI Act, NIS2 и ISO 42001.
Регулятор придёт в любом случае
EU AI Act спрашивает у эксплуатантов доказательства. Пусть будут готовы.
Запуская копайлоты и агентов на данных компании, вы становитесь в терминах AI Act эксплуатантом: надзор ведут названные компетентные люди; вы контролируете, каким данным открыт ИИ; журналы активности хранятся и доказуемы. 1Security ведёт все три как живые записи - ответственный владелец у каждого агента, ограничения с полной историей и пакет доказательств, который аудитор прочитает без сопровождения.
- 183 дняжурналов активности ИИ - хранятся и подтверждаются
- По статьямконтроли сопоставлены с AI Act, NIS2 и ISO 42001
- Один файлпакет доказательств прямо из живой карты - никогда не устаревает
- В тот же деньот согласия только-чтение до первых находок
Каждый риск ИИ - это риск доступа.
Посмотрите, до чего сегодня дотягиваются ваши копайлоты, агенты и ИИ-приложения - и что нужно, чтобы часть этого закрыть.
Или продолжайте надеяться, что с разрешениями всё в порядке.