企业数据安全与合规平台BigID近日发布AgentIQ,定位为面向数据与AI安全合规的智能体自动化层。该产品以全智能体化界面接入BigID平台,允许客户通过提示词或智能体接口自主运行数据安全与合规项目,操作入口既可以是BigID自身界面,也可以直接来自Claude、Copilot、GPT或Gemini等外部AI助手。客户可编写自定义提示词,或调用BigID预置智能体,完成数据与AI安全合规违规行为的检索、报告、响应与修复。
根据官方披露,AgentIQ的核心能力覆盖数据与AI安全合规运营的完整链路。用户可以就跨云、SaaS、本地部署、数据库及文件环境中的数据与AI资产状况发起任意查询,并获取定制化报告;可调查数据与访问违规事件,快速确定受影响的人员与资产范围;可调用自选模型就行业最佳实践、监管合规要求及安全框架进行咨询与推理;可按敏感度、暴露面、活动情况及业务上下文对风险进行分级评估;并可直接采取行动,包括撤销访问权限、修复暴露面、应用保留策略、隔离数据、执行策略及响应请求。此外,AgentIQ支持自动化修复,客户可使用BigID智能体或自带智能体,将修复动作全面运营化与自动化,并实现自主持续运行。
BigID首席执行官兼联合创始人Dimitri Sirota表示,每一个数据与AI项目都受限于能够投入的人力规模,AgentIQ消除了这一上限。用户只需描述期望达成的结果,项目即可交付该结果:发现风险、判定优先级、采取行动并证明行动已发生。Sirota同时指出,该产品能够在BigID上有效运行的原因在于上下文,缺乏深度数据上下文的智能体,会针对最敏感的数据给出自信但错误的答案。
在交互层面,AgentIQ不要求用户采用新的控制台。除BigID内部入口外,该产品可将BigID能力投送至团队已有的工作环境中,无需部署新界面,也无需安全分析师执行查询。目前支持的渠道包括Claude、GPT、Gemini与Copilot,以及定制企业智能体和内部AI平台,BigID自身亦为入口之一。
官方同时给出了AgentIQ当前可端到端执行的任务示例。其一,用户可发出指令“找出暴露在互联网上的敏感数据,按业务风险排序,并撤销排名前十项的公开访问权限”,智能体将识别跨系统暴露情况、排定优先级、在审批后完成修复,并记录全部操作。其二,用户可询问“哪些AI系统正在接触受监管数据,哪些违反了我们的策略”,智能体将同时发现影子AI与已授权AI,映射各系统所消费的数据,并在审计人员发现之前标记违规行为。其三,用户可要求“谁还拥有已不再需要的客户个人身份信息访问权限,将其移除”,智能体将调查跨系统权限,识别过度授权与长期未使用的访问权限并执行清理。
从行业视角看,AgentIQ的发布反映出企业数据安全与合规领域正在经历的一轮产品形态迁移。传统数据安全平台依赖安全团队手动配置策略、执行查询与响应告警,人力规模直接决定项目覆盖范围与响应速度。将智能体作为自动化层引入后,合规运营的边际人力成本显著下降,安全团队的角色从执行者转向策略定义与结果审核。与此同时,将BigID能力嵌入Claude、GPT、Gemini与Copilot等主流AI助手,意味着数据安全工具开始主动适配企业员工已有的工作流,而非要求用户迁移至专用控制台,这一思路与当前企业软件“能力嵌入场景”的集成趋势一致。
值得关注的是,智能体在安全合规场景中的自主执行能力也带来新的治理议题。当智能体被授权撤销访问权限、隔离数据或执行策略时,审批边界、操作审计与误判回滚机制将成为企业评估此类产品的关键维度。BigID在示例中提及“在审批后完成修复”并“记录全部操作”,表明其在自动化与人工控制之间保留了审批节点,但大规模部署下的实际效果仍有待市场验证。
随着企业对AI系统自身合规性的关注上升,能够同时覆盖数据资产与AI资产的安全合规平台将获得更强的需求支撑。AgentIQ能否将智能体的自主性与企业级安全合规所需的确定性有效结合,将决定其在竞争激烈中的数据安全市场中的实际渗透速度。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。