Docker расширил AI Governance и добавил аудит решений, которые платформа принимает для AI-агентов. Для команд безопасности это полезнее, чем звучит в пресс-релизе: теперь можно собирать структурированные события в SIEM и разбирать, кто, когда и по какому правилу получил доступ или, наоборот, уперся в запрет.
Но есть важная деталь: речь не о «единой панели в облаке Docker». По документации Docker, события пишет локальный sandbox-daemon, а сами логи остаются на машине или в инфраструктуре компании.
Как устроен аудит в Docker AI Governance
Docker запустил AI Governance 12 мая 2026 года как слой контроля для AI-агентов: политика определяет, к каким сетевым ресурсам, учетным данным и инструментам агент может обращаться. Новый аудит фиксирует каждое решение этой политики в структурированном формате JSON Lines.
В записи попадают время события, пользователь, организация, тип действия, целевой ресурс, итог проверки и причина отказа, если доступ заблокировали. Это уже не абстрактное «агент что-то сделал», а нормальный след для разбора инцидентов и проверок на соответствие внутренним требованиям.
Интеграция с SIEM без лишней магии
Docker не обещает хранить эти данные у себя и прямо пишет, что не собирает audit-логи в собственное облако. Вместо этого компания предлагает стандартную схему: направить сборщик логов в каталог с файлами аудита и уже оттуда отправлять события в SIEM.
В документации среди примеров названы Splunk Universal Forwarder, Filebeat и CrowdStrike Falcon LogScale. Неподтвержденные детали вроде хранения 90 дней в Docker Cloud, экспорта в CSV и отдельной интеграции с Dynatrace из текста лучше убрать: в доступных материалах Docker этого нет.
Что это меняет для команд разработки и ИБ
Для компаний из России и СНГ смысл простой: если разработчики уже тестируют AI-агентов для кода, поддержки или внутренних операций, службе ИБ нужен не запрет по умолчанию, а проверяемый контроль. Docker пытается продать именно это: агентам дают автономность, а безопасники получают журнал решений в привычном контуре мониторинга.
Для небольших команд это способ быстрее понять, какие политики мешают работе агентов. Для крупных компаний — еще один кирпич в сторону compliance и расследований, особенно если агентам разрешают ходить в корпоративные API, репозитории и внутренние сервисы.
Следующий логичный шаг для Docker — не просто писать события, а завязывать их на автоматические сценарии реагирования, но в текущем релизе компания говорит прежде всего о прозрачности и сборе аудита.
Источник: Docker Blog, Docker Docs.