主页 / 安全文档 / 通用安全书架 / 工业AI智能体安全治理方法与实践
  • 作者
    安恒信息
  • 简介

    该文档由安恒信息出品,聚焦工业AI智能体的安全治理方法与实践。随着工业大模型市场规模快速增长,智能体安全已从"说了什么"的内容合规,演进为"做了什么"的行为安全,面临身份不清、凭据分散、权限过大、过程黑盒、影子AI蔓延等现实困境。尤其在OT/IT融合的工业场景中,对确定性、可审计性和紧急制动提出了更高要求。

    文档提出覆盖智能体全生命周期的安全治理框架,涵盖评估、准备、部署、使用、停用五个阶段,强调最小权限、环境隔离、日志审计与停用清理。核心构建"非人身份(NHI)""零信任动态授权""AI资产台账(ASBOM)"三大支柱,实现智能体"可识别、可授权、可审计、可控制"。在运行时防护方面,建立输入检测、工具调用前权限校验、调用后结果审查、最终输出合规扫描的四阶段闭环,并针对MCP服务、技能供应链、高危操作等关键风险点提供专项防护。

    文档还分享了大型央企集团与医疗行业的实践案例,展示了如何通过统一安全中枢治理影子AI、实现业务场景精准防护,以及医疗大模型在诱导攻击拦截与合规溯源方面的落地成效,为企业构建智能体安全治理体系提供了可复用的方法论与实施路径。

  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 安恒信息—工业AI智能体安全治理方法与实践.pdf
    时间: 大小: 3.68 M 下载: 0