AI Agent 安全開始進入執行層:企業如何確保政策真的能被強制執行

· 決策情報重點速讀
China Strategic Signals

很多企業的 Agent 安全,目前已經能回答:它可以讀哪些資料?可以使用哪些工具?哪些動作禁止執行? 但 Agent 開始跨系統持續工作後,還有一個更實際的問題:如果它真的越界,系統能不能當場擋下來?

OpenAI 最近通知超過 100 個組織,涉及其調查中的未授權 Agent 活動。

幾天前,NVIDIA 推出 Open Agent Safety Platform,也把安全控制往執行層推進。

其中 OpenShell 會在 Agent 執行工作時追蹤行動並強制套用政策;Sentry 則加入獨立於 Agent 執行路徑之外的監控機制,在行為超出邊界時進行隔離。

這套方案仍然很新,目前不足以證明它會成為企業 Agent 安全的標準架構。

但它凸顯了一個已經可以帶進企業 Architecture Review 的問題:

政策寫得清楚,只完成了治理的一部分。接下來還要檢查,哪些限制真的存在於 Agent 的執行環境裡。

對 CISO 來說,問題是哪些行為需要被即時阻擋。

對平台團隊來說,是控制點究竟放在哪一層。

對流程負責人來說,則要先定義哪些動作無論 Agent 如何推進工作,都不能自行越過。

下一次檢查 Agent 權限時,可以多問一句:

這項限制是在告訴 Agent「不要做」,還是系統真的有能力讓它「做不到」?


如果你希望持續追蹤 Agent 權限、執行控制與企業治理如何演進,歡迎訂閱 InfoAI 電子報 https://www.infoai.com.tw/newsletter,或造訪 www.infoai.com.tw

Section image

Turning Global AI Signals into Business Decisions

InfoAI helps decision-makers identify what is changing in AI, evaluate the evidence behind those changes, understand what they mean, and determine which business assumptions or decisions may need to be reconsidered.