РАЗРАБОТКА

Docker, Snyk и Keycard презентовали базовые стандарты безопасности для AI-агентов

Docker и Snyk представили базовые стандарты безопасности для AI-агентов, включая 35 контрольных точек.

✍️ Редакция iTech News | 14.09.2025 | ⏱ 2 мин | Источник: Docker Blog
💻

Docker, Snyk и Keycard выпустили новые базовые стандарты безопасности для применения AI-агентов в бизнес-процессах. Новый концепт, названный Agent Baseline, содержит 35 контрольных точек, чтобы защитить информацию компании от потенциальных угроз.

Актуальность проблемы безопасности AI-агентов

С увеличением роли AI-агентов в бизнес-процессах, как, например, в службе поддержки клиентов, вопрос безопасности становится краеугольным камнем. Представьте, что поддерживающий агент получает запрос со скрытой инструкцией отправить клиентские данные на внешний адрес. Эта угроза реальна, и она требует надежных механизмов защиты, чтобы предотвратить утечку информации.

Долгосрочная цель стандартов — создание надежной системы, которая ограничивает права AI-агентов, решая, какие действия они могут выполнять. Подход подразумевает использование уже известных в индустрии средств управления, адаптированных к особенностям работы с агентами.

Контрольные точки Agent Baseline

Стандарты включают следующие контрольные точки:

  • Discover: Ведение точного реестра всех агентов, их владельцев и назначений.
  • Constrain: Ограничение доступа агента к данным и ресурсам только в рамках его полномочий.
  • Authorize: Привязка значимых действий к конкретному идентификатору и задаче.
  • Observe: Установление связей между намерениями, действиями и результатами работы агента.
  • Validate: Тестирование агента в конфигурации, в которой он будет работать.
  • Respond: Меры по реагированию на инциденты.

Значение для бизнеса

Для компаний, использующих AI-агентов, методы ограничения их возможностей имеют значительное значение. С внедрением новых стандартов можно лучше управлять рисками и обеспечивать сохранность данных. Это особенно актуально для российских компаний, учитывая предстоящие изменения в законодательстве о защите данных и требования к кибербезопасности.

Следующие шаги в развитии стандартов

Ожидается, что в будущем Agent Baseline будет обновляться с учетом новых угроз и технологий, что позволит оставаться в фокусе безопасности AI-агентов.

Поделиться: Telegram X LinkedIn