主页 / 安全文档 / 通用安全书架 / 腾讯办公网智能体安全治理实践
  • 作者
    腾讯云安全 解决方案架构师 陈次恩
  • 简介

    该文档由腾讯云安全出品,聚焦办公网AI Agent的安全治理实践。随着AI Agent从"内容生成"演进为"代为行动",安全风险已从单点漏洞转变为"行动链失控"——通过Prompt注入、工具调用、权限继承、数据触达和审计断点,导致权限被放大、数据被外带、责任难追溯。

    文档提出办公网智能体安全治理"五问"框架:围绕"身份可识别、环境可信任、工具有边界、数据受保护、行为可追溯"构建行动链治理体系。基于腾讯iOA产品,建立"事前预防—事中管控—事后溯源"三层闭环:事前通过AI资产盘点、Skill安全准入、运行时防护与沙箱隔离实现"看得见";事中依托EDR全链路审计、Skill自动处置、零信任联动与DLP外发拦截实现"防得住";事后通过统一资产台账与事件溯源取证实现"可追溯"。

    文档还给出了30天落地路线,从试点人群和高风险工具入手,分阶段完成资产盘点、边界控制和审计运营。核心主张是:安全治理不是限制AI,而是让AI Agent在企业中走向可信、可控、可运营,实现放心规模化使用。

  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 腾讯云-腾讯办公网智能体安全治理实践.pdf
    时间: 大小: 1.7 M 下载: 1