İçeriğe geç
Pazar, 11 Ekim 2026 16:44 TSİ
doviz.day
TEKNOLOJI

Bedrock Data, NVIDIA OpenShell'e veri bazlı politika denetimi getirdi

AI güvenlik şirketi Bedrock Data, Agent DLP teknolojisini NVIDIA'nın açık kaynak ajan çalışma ortamı OpenShell'e taşıdığını duyurdu: yetkiler artık veriye…

3 dk okuma
Yapay zekâ ajanının izole edilmiş güvenli çalışma ortamında veri paketlerinin politika kontrol katmanından geçişini gösteren illüstrasyon
Kapak görseli temsilîdir.

Öne çıkanlar

  • Bedrock Data, Agent DLP çözümünü NVIDIA'nın açık kaynak ajan çalışma ortamı OpenShell'e genişlettiğini duyurdu.
  • Entegrasyon, izinlerin ayırt edemediği hassas veriyi veri politikalarına göre çalışma anında değerlendiriyor.
  • Kararlar, Metadata Lake adlı kurumsal bilgi grafiğine dayanıyor; kısıtlamalar veriyle birlikte ajandan ajana taşınıyor.
  • Bedrock Data müşterileri entegrasyonu bugün itibarıyla, önce yalnızca gözlem modunda çalıştırarak kullanmaya başlayabilir.

Veri ve yapay zekâ güvenliği platformu Bedrock Data, AI ajanları için çalışma anında veri kaybını önleme çözümü Agent DLP'yi NVIDIA'nın açık kaynak ajan çalışma ortamı OpenShell'e genişletti. Şirketin duyurusuna göre entegrasyon, Bedrock Data müşterilerinin kullanımına bugün itibarıyla açıldı.

OpenShell, NVIDIA Open Safety Platform'un bir parçası olan açık kaynak çalışma ortamı. Otonom ajanlara güçlü izolasyon ve varsayılan olarak hiçbir şeye izin vermeyen sıfır güven mimarisi sunan ortam, Bedrock Data'nın devreye girdiği noktada ek bir politika değerlendirme katmanı kazanmış oluyor: OpenShell bir isteği yetkilendirdikten sonra, Bedrock Data isteğin yükünü kurumun veri politikalarına göre değerlendiriyor ve OpenShell'in çalışma anında uygulayacağı kararı geri döndürüyor.

İlgili: OpenAI'dan güvenlik ekibinde tasfiye: Bilgi sızıntısı gerekçesiyle üç isim gitti

İzinler doğru olsa da veri sızabilir

Bedrock Data, entegrasyonun gerekçesini izin sisteminin kör noktasında tanımlıyor: yetkiler bir ajana hangi kaynaklara ve işlemlere erişebileceğini söyler, ancak veriye duyarlı değildir; izin verilen bir işlemin içinde hassas veri ile zararsız veriyi ayırt edemez. Buna somut bir örnek olarak, ara hesaplamasını tamamlamak için hassas veriyi işinin gerektirdiği paylaşımlı bir geçici tabloya yazan ajan gösteriliyor. Tüm izinler doğru kapsanmış olsa da hiçbiri oraya hangi verinin yazılabileceğini ifade edemediği için, sıkı biçimde kısıtlanmış veri tabloya erişimi olan herkes tarafından okunabilir hale geliyor.

Bedrock Data'nın kurucu ortakları ve CTO'su Pranava Adduri, kurumların ajanlara bağladığı kimliklerin genellikle görevin gerektirdiğinden daha geniş olduğunu belirterek şu değerlendirmeyi yaptı: "Hedefin peşinden giden bir ajan, kimsenin ona vermek istemediği verilere erişebilir, kaynakları zehirli veri kombinasyonlarında birleştirebilir ve işi tamamlamak için hassas verileri paylaşabilir."

Karar Bedrock'tan, uygulama OpenShell'den

Mimari iş bölümü iki katmanda kuruluyor. OpenShell, her ajana çekirdek düzeyinde zorlamayla korunan bir sanal alan sağlıyor; süreçleri, dosya sistemini ve giden bağlantıları denetleyip giden eylemleri etkileri görülmeden önce politika kontrolünden geçiriyor. Bedrock Data ise Supervisor Middleware olarak adlandırılan genişletme noktası üzerinden, her isteği kurumun veri politikalarıyla karşılaştırıyor.

Bu politikalar, Bedrock'un Metadata Lake adını verdiği kurumsal bilgi grafiği üzerinde tanımlanıyor. Grafik; bulut, SaaS, yapay zekâ ve şirket içi ortamlarda veriyi yerinde keşfedip sınıflandırarak verinin ne olduğunu, nerede durduğunu, nereden geldiğini, kimin erişebildiğini ve nasıl kullanıldığını güncel tutuyor. Karar, yük içindeki örüntülere değil grafiğin veriye dair bilgisine dayanıyor; böylece bir kısıtlama, veri ajandan ajana geçerken de veriyle birlikte seyahat ediyor.

Entegrasyonun kurumlara sunduğu başlıca çıktılar şöyle sıralanıyor:

  • İzinler eyleme izin verdiğinde bile hassas veri korunuyor; müşteri kaydının paylaşımlı bir geçici tabloya yazılması ya da telifli kodun kamuya açık bir depoya yapıştırılması gibi eylemler engellenebiliyor.
  • Net durumlarda insan onayı aranmaksızın ilerleniyor; yalnızca politikanın çözemediği eylemler yetkili onaycısına ulaşıyor.
  • Politika, ajan MCP aracıyla, komut satırıyla ya da kendi yazdığı kodla hareket etsin, OpenShell sanal alan sınırında tek bir kontrol noktasından uygulanıyor.

NVIDIA'da ÜrünSenior Direktörü Ali Golshan, kurumların binlerce alt ajana yayılan uzun soluklu ajan filoları çalıştırdığını ve izinlerin tek başına hangi verinin nereye güvenle hareket edebileceğini söyleyemediğini ifade ederek entegrasyonu şöyle özetledi: "Ajanı izole eden çalışma ortamı artık ajanın ne taşıdığını da biliyor."

Kimler kullanabilir?

Bedrock Data Agent DLP for NVIDIA OpenShell, Bedrock Data müşterilerine OpenShell süpervizör ara katmanı hizmeti olarak sunuluyor. Ekipler, sistemi önce yalnızca gözlem modunda çalıştırarak Bedrock Data'nın vereceği kararları kayıt altına alma seçeneğine sahip; böylece politika uygulamasına geçmeden önce ajanların veri kullanım profilini görme imkânı doğuyor.

Bu haberle ilgili ekonomik veriler

Haberde geçen göstergelerin güncel değerlerini Doviz.day veri sayfalarından inceleyebilirsiniz.

Sıkça sorulanlar

NVIDIA OpenShell nedir?
NVIDIA Open Safety Platform'un parçası olan, otonom yapay zekâ ajanları için güçlü izolasyon ve sıfır güven mimarisi sunan açık kaynak bir çalışma ortamıdır. Ajanların süreçlerini, dosya sistemini ve giden bağlantılarını çekirdek düzeyinde denetler.
Bedrock Data bu entegrasyonda hangi görevi üstleniyor?
OpenShell bir isteği yetkilendirdikten sonra Bedrock Data, isteğin yükünü kurumun veri politikalarına göre değerlendirir ve OpenShell'in uygulayacağı kararı döndürür. Böylece sanal alanın politika uygulaması veriye duyarlı hale gelir.

Yayın: · 3 dk okuma

Yatırım tavsiyesi değildir. Veriler bilgilendirme amaçlıdır; ülke ekonomik göstergeleri ve sıralama sayfalarından doğrulanabilir.

Yorumlar ve kullanıcı puanı

Yayımlanmaz; yinelenen puanı önlemek için kullanılır.

Bu sayfanın içeriğini puanlayın

En fazla 1.000 karakter; küfür ve spam engellenir. Cloudflare Turnstile ile korunur.

Çerez kullanımı. Sitenin çalışması için gereken zorunlu çerezler (oturum ve güvenlik) her zaman etkindir. Ziyaret istatistikleri için Google Analytics çerezlerini yalnızca onayınızla kullanırız; reklam veya yeniden hedefleme çerezi kullanmıyoruz. Çerez Politikası