Bedrock Data, NVIDIA OpenShell'e veri bazlı politika denetimi getirdi
AI güvenlik şirketi Bedrock Data, Agent DLP teknolojisini NVIDIA'nın açık kaynak ajan çalışma ortamı OpenShell'e taşıdığını duyurdu: yetkiler artık veriye…
Öne çıkanlar
- Bedrock Data, Agent DLP çözümünü NVIDIA'nın açık kaynak ajan çalışma ortamı OpenShell'e genişlettiğini duyurdu.
- Entegrasyon, izinlerin ayırt edemediği hassas veriyi veri politikalarına göre çalışma anında değerlendiriyor.
- Kararlar, Metadata Lake adlı kurumsal bilgi grafiğine dayanıyor; kısıtlamalar veriyle birlikte ajandan ajana taşınıyor.
- Bedrock Data müşterileri entegrasyonu bugün itibarıyla, önce yalnızca gözlem modunda çalıştırarak kullanmaya başlayabilir.
Veri ve yapay zekâ güvenliği platformu Bedrock Data, AI ajanları için çalışma anında veri kaybını önleme çözümü Agent DLP'yi NVIDIA'nın açık kaynak ajan çalışma ortamı OpenShell'e genişletti. Şirketin duyurusuna göre entegrasyon, Bedrock Data müşterilerinin kullanımına bugün itibarıyla açıldı.
OpenShell, NVIDIA Open Safety Platform'un bir parçası olan açık kaynak çalışma ortamı. Otonom ajanlara güçlü izolasyon ve varsayılan olarak hiçbir şeye izin vermeyen sıfır güven mimarisi sunan ortam, Bedrock Data'nın devreye girdiği noktada ek bir politika değerlendirme katmanı kazanmış oluyor: OpenShell bir isteği yetkilendirdikten sonra, Bedrock Data isteğin yükünü kurumun veri politikalarına göre değerlendiriyor ve OpenShell'in çalışma anında uygulayacağı kararı geri döndürüyor.
İlgili: OpenAI'dan güvenlik ekibinde tasfiye: Bilgi sızıntısı gerekçesiyle üç isim gitti
İzinler doğru olsa da veri sızabilir
Bedrock Data, entegrasyonun gerekçesini izin sisteminin kör noktasında tanımlıyor: yetkiler bir ajana hangi kaynaklara ve işlemlere erişebileceğini söyler, ancak veriye duyarlı değildir; izin verilen bir işlemin içinde hassas veri ile zararsız veriyi ayırt edemez. Buna somut bir örnek olarak, ara hesaplamasını tamamlamak için hassas veriyi işinin gerektirdiği paylaşımlı bir geçici tabloya yazan ajan gösteriliyor. Tüm izinler doğru kapsanmış olsa da hiçbiri oraya hangi verinin yazılabileceğini ifade edemediği için, sıkı biçimde kısıtlanmış veri tabloya erişimi olan herkes tarafından okunabilir hale geliyor.
Bedrock Data'nın kurucu ortakları ve CTO'su Pranava Adduri, kurumların ajanlara bağladığı kimliklerin genellikle görevin gerektirdiğinden daha geniş olduğunu belirterek şu değerlendirmeyi yaptı: "Hedefin peşinden giden bir ajan, kimsenin ona vermek istemediği verilere erişebilir, kaynakları zehirli veri kombinasyonlarında birleştirebilir ve işi tamamlamak için hassas verileri paylaşabilir."
Karar Bedrock'tan, uygulama OpenShell'den
Mimari iş bölümü iki katmanda kuruluyor. OpenShell, her ajana çekirdek düzeyinde zorlamayla korunan bir sanal alan sağlıyor; süreçleri, dosya sistemini ve giden bağlantıları denetleyip giden eylemleri etkileri görülmeden önce politika kontrolünden geçiriyor. Bedrock Data ise Supervisor Middleware olarak adlandırılan genişletme noktası üzerinden, her isteği kurumun veri politikalarıyla karşılaştırıyor.
Bu politikalar, Bedrock'un Metadata Lake adını verdiği kurumsal bilgi grafiği üzerinde tanımlanıyor. Grafik; bulut, SaaS, yapay zekâ ve şirket içi ortamlarda veriyi yerinde keşfedip sınıflandırarak verinin ne olduğunu, nerede durduğunu, nereden geldiğini, kimin erişebildiğini ve nasıl kullanıldığını güncel tutuyor. Karar, yük içindeki örüntülere değil grafiğin veriye dair bilgisine dayanıyor; böylece bir kısıtlama, veri ajandan ajana geçerken de veriyle birlikte seyahat ediyor.
Entegrasyonun kurumlara sunduğu başlıca çıktılar şöyle sıralanıyor:
- İzinler eyleme izin verdiğinde bile hassas veri korunuyor; müşteri kaydının paylaşımlı bir geçici tabloya yazılması ya da telifli kodun kamuya açık bir depoya yapıştırılması gibi eylemler engellenebiliyor.
- Net durumlarda insan onayı aranmaksızın ilerleniyor; yalnızca politikanın çözemediği eylemler yetkili onaycısına ulaşıyor.
- Politika, ajan MCP aracıyla, komut satırıyla ya da kendi yazdığı kodla hareket etsin, OpenShell sanal alan sınırında tek bir kontrol noktasından uygulanıyor.
NVIDIA'da ÜrünSenior Direktörü Ali Golshan, kurumların binlerce alt ajana yayılan uzun soluklu ajan filoları çalıştırdığını ve izinlerin tek başına hangi verinin nereye güvenle hareket edebileceğini söyleyemediğini ifade ederek entegrasyonu şöyle özetledi: "Ajanı izole eden çalışma ortamı artık ajanın ne taşıdığını da biliyor."
Kimler kullanabilir?
Bedrock Data Agent DLP for NVIDIA OpenShell, Bedrock Data müşterilerine OpenShell süpervizör ara katmanı hizmeti olarak sunuluyor. Ekipler, sistemi önce yalnızca gözlem modunda çalıştırarak Bedrock Data'nın vereceği kararları kayıt altına alma seçeneğine sahip; böylece politika uygulamasına geçmeden önce ajanların veri kullanım profilini görme imkânı doğuyor.
Bu haberle ilgili ekonomik veriler
Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.
Sıkça sorulanlar
- NVIDIA OpenShell nedir?
- NVIDIA Open Safety Platform'un parçası olan, otonom yapay zekâ ajanları için güçlü izolasyon ve sıfır güven mimarisi sunan açık kaynak bir çalışma ortamıdır. Ajanların süreçlerini, dosya sistemini ve giden bağlantılarını çekirdek düzeyinde denetler.
- Bedrock Data bu entegrasyonda hangi görevi üstleniyor?
- OpenShell bir isteği yetkilendirdikten sonra Bedrock Data, isteğin yükünü kurumun veri politikalarına göre değerlendirir ve OpenShell'in uygulayacağı kararı döndürür. Böylece sanal alanın politika uygulaması veriye duyarlı hale gelir.
Yayın: · 3 dk okuma
Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.