AI Agent 安全開始進入執行層:企業如何確保政策真的能被強制執行
AI Agent 安全開始進入執行層:企業如何確保政策真的能被強制執行
·
很多企業的 Agent 安全,目前已經能回答:它可以讀哪些資料?可以使用哪些工具?哪些動作禁止執行? 但 Agent 開始跨系統持續工作後,還有一個更實際的問題:如果它真的越界,系統能不能當場擋下來?
OpenAI 最近通知超過 100 個組織,涉及其調查中的未授權 Agent 活動。
幾天前,NVIDIA 推出 Open Agent Safety Platform,也把安全控制往執行層推進。
其中 OpenShell 會在 Agent 執行工作時追蹤行動並強制套用政策;Sentry 則加入獨立於 Agent 執行路徑之外的監控機制,在行為超出邊界時進行隔離。
這套方案仍然很新,目前不足以證明它會成為企業 Agent 安全的標準架構。
但它凸顯了一個已經可以帶進企業 Architecture Review 的問題:
政策寫得清楚,只完成了治理的一部分。接下來還要檢查,哪些限制真的存在於 Agent 的執行環境裡。
對 CISO 來說,問題是哪些行為需要被即時阻擋。
對平台團隊來說,是控制點究竟放在哪一層。
對流程負責人來說,則要先定義哪些動作無論 Agent 如何推進工作,都不能自行越過。
下一次檢查 Agent 權限時,可以多問一句:
這項限制是在告訴 Agent「不要做」,還是系統真的有能力讓它「做不到」?
這項限制是在告訴 Agent「不要做」,還是系統真的有能力讓它「做不到」?
如果你希望持續追蹤 Agent 權限、執行控制與企業治理如何演進,歡迎訂閱 InfoAI 電子報 https://www.infoai.com.tw/newsletter,或造訪 www.infoai.com.tw
Turning Global AI Signals into Business Decisions

