Box обяви нови възможности за сигурност, предназначени да предоставят на организациите по-голям контрол върху AI агентите, работещи с корпоративно съдържание. С нови предпазни мерки за агенти, надзор над дейността на агенти на трети страни, откриване на инжектиране на злонамерен код (prompt injection), политики за достъп, базирани на класификация на агентите, и други, клиентите ще могат да разширят контрола за сигурност на Box както към Box Agents, така и към агенти на трети страни като Claude, ChatGPT и Gemini.

Тези нови възможности разширяват надеждната рамка за управление на Box към агентни работни процеси, позволявайки на организациите уверено да внедряват и мащабират AI агенти, като същевременно запазват надзора върху начина, по който се осъществява достъп до корпоративните данни и как се използват те.

„83 процента от организациите вече експериментират с AI агенти при най-критичните си задачи“, каза Манодж Аснани, вицепрезидент на продуктите за AI сигурност, поверителност, съответствие и управление в Box.

„Тъй като тези агентни работни процеси се вграждат все по-дълбоко в предприятието, от изключително значение е да се създадат подходящи контроли за сигурност, за да се гарантира, че агентите разполагат с необходимото за ефективно функциониране, без да осъществяват достъп, да променят или да излагат на показ съдържание извън обхвата на предвидената им задача. Box вече предоставя безопасна среда за организациите да прилагат AI към най-важните си бизнес познания, а с тези нови контроли създаваме стандарт за сигурно и мащабно внедряване на всякакъв вид агенти.“

„Тъй като бързо напредваме в използването на AI агенти, очакваме Box – който последователно ръководи разработването на възможности за управление на сигурността за защитено сътрудничество – да предостави административните функции, необходими за безопасно възползване от тази нова ера на AI“, каза Тацутоши Мурата, ръководител на отдела за ИТ стратегия в Изследователския институт Nomura.

„По-специално, намираме за изключително успокояващо, че Box предлага поддръжка за множество доставчици, което ни позволява гъвкаво да превключваме между AI модели, като същевременно предоставя възможности за управление на сигурността, обхващащи превенция, откриване и реагиране. Със защитен слой, който правилно управлява достъпа на AI агента до съдържание, ние сме уверени, че нашето критично съдържание ще остане защитено, докато разширяваме използването на AI“, продължи Мурата.

Представяне на нови възможности за сигурност за защита на корпоративно съдържание

Докладът на Box „State of Enterprise AI“ за 2026 г. установи, че сигурността и поверителността са водещите пречки пред внедряването на AI агенти в голям мащаб. Сред анкетираните ИТ лидери 90% определят опасенията за сигурността, регулаторните изисквания и доверието като най-голямата бариера пред предоставянето на достъп на AI агенти до корпоративно съдържание.

Новите възможности за сигурност и управление на Box адресират това опасение, тъй като са вградени директно в платформата, където съдържанието вече съществува. Чрез осигуряване на защита на ниво съдържание, тези контроли спомагат за гарантирането, че всяко действие на агента е умишлено, разрешено и подлежи на одит.

Независимо дали агентите са изградени в Box или са свързани чрез платформи на трети страни, сигурността се прилага при всяка точка на допир. Това позволява на организациите да преминат от ограничени пилотни проекти към внедряване на AI в производствен мащаб, без да правят компромис с управлението.

Новите възможности за сигурност и управление на Box не изискват допълнителни инструменти за внедряване или управление и включват:

  • Предпазни мерки за агенти (agent guardrails), които дефинират точно какво могат и какво не могат да правят персонализираните Box AI агенти въз основа на чувствителността на съдържанието и политиката, включително прилагане на контроли за достъп на базата на етикети, изискване на одобрение за действия по изтриване и деактивиране на външно споделяне за защита на чувствителна информация;
  • Възможности за откриване на инжектиране на злонамерен код (prompt injection), които валидират всеки вход, преди да достигне до модела, чрез откриване на известни модели на инжектиране на злонамерен код на ниво съдържание и позволяват на организациите да регистрират, сигнализират или блокират подозрителни опити;
  • MCP предпазни мерки, които позволяват на администраторите да контролират какво е позволено да правят външните AI агенти, свързани чрез Box MCP сървъра, с ограничени разрешения като разрешаване на създаване на файлове само в одобрени папки, блокиране на външно споделяне и разрешаване на преместване на съдържание само в конкретни папки;
  • Политики за достъп въз основа на класификация както за външни, така и за персонализирани Box AI агенти, които позволяват на организациите да изключват съдържание със специфични класификации от четене, търсене или достъп;
  • Надзор над дейността на агентите, който осигурява видимост върху дейността на външните AI агенти върху клиентското съдържание и конфигурира сигнали въз основа на прагови стойности, което позволява на организациите бързо да откриват и реагират на подозрително поведение;
  • Одитни пътеки на агенти и управление на сесии, които запазват, одитират и предоставят готови за съответствие записи за всяка сесия на агента с пълен контекст на сесията, включително политики за задържане и правни задържания;
  • Функции за контрол с участие на човек (human-in-the-loop), които изискват човешко одобрение, преди агентите да изпълнят чувствителни или силно въздействащи действия.

С тези нови възможности за сигурност и управление организациите във финансовите услуги, здравеопазването, правния сектор, застраховането и други могат уверено да внедряват AI агенти.

Фирмите за финансови услуги могат да защитят чувствителни анализи на сливания и придобивания (M&A) и търговска информация чрез прилагане на контроли за достъп на ниво агент и улавяне на неочаквано поведение на агента.