Comment Silverfort redéfinit la sécurité des agents IA pour Microsoft Copilot Studio

Silverfort S'intègre à Microsoft Copilot Studio pour protéger les agents d'IA lors de leur exécution.
Silverfort Image(s)
Image mise en avant du blog de lancement du produit Microsoft Copilot Studio (2)

Le débat autour de la sécurité de l'IA est fondamentalement erroné. Ces deux dernières années, nous nous sommes focalisés sur les entrées et les sorties : « Comment empêcher les fuites de données dans les invites ? » ou « Comment éviter que le LLM ne délire ? » Pendant que le secteur s'inquiétait du contenu verbal de l'IA, la technologie a évolué. Nous sommes passés des chatbots génératifs aux agents autonomes. Ces agents ne se contentent pas de résumer du texte ; ils exécutent des actions. 

Lorsque l'IA passe de la suggestion à l'action, le risque se déplace d'un problème de contenu à un problème de contrôle d'accès.  

C’est précisément pourquoi nous sommes annonce d'une intégration native historique avec Microsoft Copilot StudioEn intégrant la protection d'identité en temps réel directement dans le chemin d'exécution de l'agent, nous avons fait passer la sécurité d'un rôle de spectateur à celui de pilote.

Le dilemme du promoteur : rapidité ou souveraineté ?

Microsoft Copilot Studio a démocratisé l'autonomie, permettant aux équipes métiers et aux développeurs de créer des agents qui s'intègrent profondément au cœur de l'entreprise. Ces agents se situent à l'intersection de vos systèmes ERP, de vos données financières et de vos données propriétaires. 

Cependant, cette démocratisation crée une dangereuse « voie de moindre résistance ». Pour un développeur, rien n'est plus simple que d'accorder à un nouvel agent d'IA de larges autorisations administratives pour « s'assurer de son bon fonctionnement » pendant la phase de développement. Mais ces titres de compétences surprivilégiés sont le chemin le plus rapide vers une violation des limites de la confiance. 

Si vos contrôles d'identité sont faibles, chaque agent construit par-dessus constitue une porte ouverte. SilverfortNous pensons que vous ne devriez pas avoir à choisir entre la rapidité de l'innovation en IA et la souveraineté de vos données. 

Une collaboration étroite pour la sécurité d'identité universelle

En  Long-permanent Collaborateur Microsoft et ancien Microsoft Ppartenaire de Yoreille, Silverfort continue d'étendre son rôle pour la protection des environnements hybrides et cloud. S’appuyant sur cette relation, Silverfort travaille en étroite collaboration avec Microsoft à livrer technique approfondie collaboration pour aider l'intégration et co-l’innovation Dans le domaine de la sécurité des identités. Cette collaboration est utile organisations consolider protection d'identitéection dans les environnements sur site, cloud et hybrides par en tirant parti Microsoft Entra ID ail s'agit du plan de contrôle central pour les politiques d'accès et la protection. Alors que Microsoft Entra ID offre une protection de classe mondiale pour les actifs natifs du cloud, Silverfort's contribution Protection d'accès à l'exécution (RAP) la technologie étend cela protection à toutes les parties du réseau et à toutes les types d'identités.

Ensemble, nous fournissons un plan de contrôle d'identité unifié qui permet aux clients Microsoft d'appliquer Politiques de confiance zéro sur l'ensemble de leur parc hybride, sans avoir besoin de migrations complexes ni de déploiements manuels d'agents.

Nous étendons maintenant cette collaboration afin de garantir un accès durable à l'ère de l'IA.

Une stratégie unifiée pour l'entreprise autonome

La nouvelle intégration native est également un pilier fondamental de SilverfortLa stratégie globale de [Nom de l'entreprise] vise à protéger les agents d'IA dans l'ensemble de l'écosystème d'entreprise. Elle étend la même protection rigoureuse que nous avons mise en place il y a quelques mois avec [Nom de l'entreprise]. introduction de la passerelle MCP, qui impose des contrôles d'exécution aux agents d'IA lorsqu'ils accèdent aux systèmes existants, aux API privées et aux données sensibles. 

L'ajout d'intégrations natives pour contrôler les agents d'IA est bien plus qu'une simple extension ; il crée une architecture unifiée qui offre une couverture plus étendue, une plus grande évolutivité et une application robuste dans tous les environnements.  

Cette stratégie repose sur trois piliers fondamentaux de la sécurité de l'IA :

Pilier 1 : Visibilité totale et « attribution humaine radicale »

La sécurité commence par la découverte. Silverfort Il identifie automatiquement les agents d'IA chez les différents fournisseurs de cloud (Microsoft, AWS et GCP, entre autres) et au sein des environnements SaaS. Cela inclut la détection cruciale des agents « fantômes » créés par des développeurs non contrôlés par le service informatique. 

Chaque agent est associé à un propriétaire humain, en identifiant les identités non humaines associées et les chemins de connexion afin d’éliminer les « agents fantômes ». Nous appelons cela l’attribution humaine radicale. Que l’agent agisse en tant qu’utilisateur interactif, principal de service ou via un rôle délégué, Silverfort maintient une « chaîne de responsabilité » claire. Si un agent tente d'accéder à une base de données SQL sensible, Silverfort sait exactement quelle personne est responsable de cette demande.

Capture d'écran du produit Agent de sécurité IA de Silverfort
Obtenez une visibilité complète sur tous les agents de votre environnement.

Pilier 2 : Gestion de la posture de sécurité par IA (AI-SPM)

Au-delà de la visibilité, nous assurons une continuité Gestion de la posture de sécurité de l'IA. Silverfort détecte les agents et les expositions à risque, notamment les accès privilégiés et les risques liés à la chaîne d'approvisionnement. En hiérarchisant les risques en fonction de la sensibilité des données, des niveaux d'exposition et vrai business Grâce à cela, les équipes de sécurité comprennent mieux l'impact potentiel d'un agent avant même qu'un incident ne survienne. Nous intégrons ces agents à une gouvernance formelle sans perturber le travail des développeurs. 

Pilier 3 : Protection d’accès en cours d’exécution (application en ligne)

Plus important encore, nous appliquer la sécurité lors de l'exécution, avant l'exécution des actions, via une série de points d'application en ligne, de la passerelle MCP aux intégrations natives de la plateforme. C'est le Silverfort Différence : nous sécurisons l'intégralité du trajet au lieu de simplement faire le premier pas.  

Chaque fois qu'un agent utilise un outil ou demande des données, Silverfort évalue le risque en temps réel et renvoie une décision déterministe : 

  • AutoriserL'action est conforme à la politique en vigueur et se déroule sans incident.
  • BloquerL'action est non autorisée ou à haut risque et est immédiatement interrompue.
  • Passez à l'étape supérieure (bientôt disponible) : Pour les demandes sensibles, Silverfort déclenchera une demande d'authentification multifacteur en temps réel adressée au propriétaire humain, affirmant ainsi la souveraineté humaine sur l'intention autonome.  
Contrôle d'accès pour les agents d'IA dans Silverfort
Créer et gérer des politiques d'accès en cours d'exécution pour les agents d'IA

Le Intégration native avec Microsoft Copilot Studio permet Silverfort à Intégrez les contrôles d'accès directement dans la couche d'exécution. Les politiques sont appliquées en temps réel au sein même de la plateforme, protégeant ainsi chaque appel d'outil et chaque requête de données. Grâce à cette application native et intégrée, la solution est intrinsèquement résiliente. Aucun proxy à contourner, aucune dépendance à des protocoles, et aucun architecte à gérer.fragilité mentale. Il s'adapte à l'environnement Copilot, prenant en charge les charges de travail d'entreprise et les volumes élevés d'agents-actions pilotées sans introduire de latence ni de surcharge opérationnelle.

Cessez de vous préoccuper de ce qu'ils disent. Concentrez-vous sur ce qu'ils font.

En intégrant Silverfort's un plan de contrôle axé sur l'identité directement dans le chemin d'exécution de Microsoft Copilot Studio, nous Contact les points disséminés dans tout votre environnement. En reliant les Comblant l'écart entre ce que vous pouvez voir et ce que vous pouvez protéger, nous veillons à ce que vous puissiez continuer à innover en toute sécurité. 

L'avenir appartient à de l'expérienceMais cela n'appartient qu'aux organisations qui peuvent des bactéries cette autonomie avant que le premier appel API ne soit effectué. Silverfort et Microsoft veillent à ce que l'avenir reste sous contrôle À vos ordres. 

Découvrez comment déployer des agents d'IA en toute confiance, sans compromis.

Explorez des moyens de faire évoluer l'automatisation sans accroître votre surface d'attaque.

Nous avons osé aller plus loin dans la protection de l’identité.

Découvrez les possibilités qui s’offrent à vous.

Demandez une démo pour voir le Silverfort Plateforme de sécurité des identités en action.

nouveau héros (1)

Silverfort acquiert Fabrix Security

Fournir une sécurité d'identité autonome en temps réel

Pionnier du premier moteur de contrôle d'accès autonome en temps réel, conçu pour protéger toutes les identités humaines, machines et agents grâce à un contexte approfondi et à la rapidité de l'IA.