AI AGENT · ENDPOINT DLP
AI Agent 想讀機密檔案?
Endpoint DLP 每次都攔得住
06SECURITY SIGNAL
當 AI Agent 開始主動開啟、解析與使用本機檔案,風險已從員工是否上傳資料,進一步變成 Agent 是否正在替使用者存取不該讀的內容。本期透過實際測試,看 Endpoint DLP 如何在 Agent 多次變換方法時持續執行資料政策。
SECURITY INSIGHT
AI Agent 三次嘗試,DLP 三道防線
直接開啟機敏檔案:阻擋
Agent 嘗試查看含機敏資料的檔案時,Endpoint DLP 立即套用政策並拒絕存取。
改用其他方式重試:仍阻擋
即使 Agent 改變開檔或讀取方式,仍依檔案內容與端點政策判斷,繞路無法取得機密。
改測一般檔案:允許
不含個資或機敏內容的檔案可正常讀取,證明政策能區分風險而非全面封鎖。
SECURITY INSIGHT
真正的風險:Agent 不會只試一次
具備規劃與重試能力
Agent 可能自行拆解任務、選擇工具、改變方法並反覆嘗試。
只管 App 仍有缺口
只封鎖某個程式、指令或檔案路徑,Agent 仍可能找到新的讀取路徑。
防線必須跟著資料走
在資料實際被存取的端點執行政策,以內容敏感度決定允許或阻擋。
SECURITY INSIGHT
Endpoint DLP 的四個控制點
辨識內容
依個資、客戶資料、合約、原始碼與企業關鍵字判斷敏感度。
即時阻擋與抵抗重試
在 Agent 讀取前制止;即使改變存取方式,仍須通過相同資料政策。
維持員工生產力
安全的一般檔案可正常讀取,讓企業導入 AI 而不必一刀切。
SECURITY INSIGHT
從管 App 升級為管資料
先定義機密資料
建立個資、客戶內容、合約、原始碼與企業關鍵字等敏感資料範圍。
定義人員與管道
釐清誰可以存取、能透過哪些工具與流程使用,避免權限無限擴張。
端點一致執行
無論 Agent 如何思考或更換方法,資料政策仍在端點持續生效。
預約 Endpoint DLP 實機 POC
帶入企業自有檔案,實測 AI Agent 的允許、告警與阻擋政策。
申請免費 POC →
與專家對談