與專家對談
L7 SECURITY WEEKLY · ISSUE 062026.08.19

AI AGENT · ENDPOINT DLP

AI Agent 想讀機密檔案?

Endpoint DLP 每次都攔得住

06SECURITY SIGNAL
THIS WEEK'S BRIEFING

當 AI Agent 開始主動開啟、解析與使用本機檔案,風險已從員工是否上傳資料,進一步變成 Agent 是否正在替使用者存取不該讀的內容。本期透過實際測試,看 Endpoint DLP 如何在 Agent 多次變換方法時持續執行資料政策。

SECURITY INSIGHT

AI Agent 三次嘗試,DLP 三道防線

直接開啟機敏檔案:阻擋

Agent 嘗試查看含機敏資料的檔案時,Endpoint DLP 立即套用政策並拒絕存取。

改用其他方式重試:仍阻擋

即使 Agent 改變開檔或讀取方式,仍依檔案內容與端點政策判斷,繞路無法取得機密。

改測一般檔案:允許

不含個資或機敏內容的檔案可正常讀取,證明政策能區分風險而非全面封鎖。

SECURITY INSIGHT

真正的風險:Agent 不會只試一次

具備規劃與重試能力

Agent 可能自行拆解任務、選擇工具、改變方法並反覆嘗試。

只管 App 仍有缺口

只封鎖某個程式、指令或檔案路徑,Agent 仍可能找到新的讀取路徑。

防線必須跟著資料走

在資料實際被存取的端點執行政策,以內容敏感度決定允許或阻擋。

SECURITY INSIGHT

Endpoint DLP 的四個控制點

辨識內容

依個資、客戶資料、合約、原始碼與企業關鍵字判斷敏感度。

即時阻擋與抵抗重試

在 Agent 讀取前制止;即使改變存取方式,仍須通過相同資料政策。

維持員工生產力

安全的一般檔案可正常讀取,讓企業導入 AI 而不必一刀切。

SECURITY INSIGHT

從管 App 升級為管資料

先定義機密資料

建立個資、客戶內容、合約、原始碼與企業關鍵字等敏感資料範圍。

定義人員與管道

釐清誰可以存取、能透過哪些工具與流程使用,避免權限無限擴張。

端點一致執行

無論 Agent 如何思考或更換方法,資料政策仍在端點持續生效。

SECURITY VALIDATION

預約 Endpoint DLP 實機 POC

帶入企業自有檔案,實測 AI Agent 的允許、告警與阻擋政策。

申請免費 POC →