Bemutatta az NVIDIA a Secure Agent Workspace-t, biztonságos keretet AI-ügynökök számára
Az NVIDIA Secure Agent Workspace leválasztja a felhasználó eszközét a virtuális gépen futó AI-ügynökök végrehajtási környezetétől, biztosítva a biztonságos működést.

Az NVIDIA bemutatta a Secure Agent Workspace referencia-tervezetet, amely leválasztja a felhasználó eszközét (prezentációs réteg) az AI-ügynökök futtatási környezetétől (végrehajtási réteg). Az új architektúra célja, hogy biztonságos és szabályozott keretet biztosítson az autonóm AI-ügynökök vállalati szintű bevezetéséhez, miközben megvédi az érzékeny adatokat és a rendszereket. (Nvidia Developer)
Biztonsági keretek az AI-ügynökök számára
A Secure Agent Workspace a felhasználók számára dedikált, vállalat által felügyelt virtuális gépeket (VM) biztosít, amelyek elkülönítik az AI-ügynökök futtatását a felhasználó saját eszközétől. Ez lehetővé teszi az egységes identitáskezelést (SSO), a hálózati hozzáférés szigorú szabályozását, a bizalmas adatok védelmét, valamint a végrehajtott műveletek naplózását és emberi jóváhagyását. A megoldás célja, hogy az AI-ügynökök biztonságosan férjenek hozzá vállalati rendszerekhez és adatokhoz, miközben a működés megismételhető, auditálható és izolált marad.
Kapcsolódó: AI chatbot hozzáférés szabályozása
Fázisok a bevezetéshez
A rendszer bevezetése két fő fázisra oszlik. Az első fázis a VM-ek körüli perimetert védi: biztosítja az autentikált belépést, blokkolja a nem jóváhagyott hálózati kapcsolatokat, és minden tevékenységet naplóz. A második fázis a VM-en belüli futásidejű vezérléseket adja hozzá, mint az aktív homokozás (sandboxing), központilag aláírt biztonsági szabályok, titkos kulcsok védelme proxy-kon keresztül, és a szabályok folyamatos ellenőrzése. Az NVIDIA szerint ez az architektúra biztonságosabb környezetet teremt, amely szabályozza az ügynökök viselkedését és hálózati hozzáférését.
Kapcsolódó: Vállalati AI-ügynökök irányítása
Ügynökök és a felhőbevezetés
Az ügynökök viselkedését „blueprint”-ekkel, azaz ismételhető munkafolyamat-sablonokkal definiálják, amelyek meghatározzák a célokat, szükséges eszközöket, engedélyezett szolgáltatásokat és adatkört. A titkos kulcsokat nem tárolják keményen kódolva, hanem rövid élettartamú tokeneket használnak. A rendszer támogatja az on-premises (Red Hat OpenShift Virtualization) és a felhőalapú (Microsoft Azure) telepítést is. Az NVIDIA szerint az alkalmazottak így összetettebb feladatokat tudnak elvégezni AI-ügynökökkel, ami növeli a termelékenységet. A Secure Agent Workspace nemrég jelent meg, és az NVIDIA bemutatta a referenciaarchitektúrát a fejlesztők számára.
Kapcsolódó: Engedély nélküli AI felügyelet