Agent Security
and Governance
Schützen Sie Unternehmensinhalte
über alle KI-Agents hinweg

Implementieren Sie KI-Agents bedenkenlos. Der Schutz Ihrer Inhalte ist sichergestellt.
Mittlerweile können KI-Agents Inhalte mit Maschinengeschwindigkeit lesen, freigeben, verschieben und löschen – und zwar schneller als jedes Sicherheitsteam dies überprüfen kann. Schützen Sie Unternehmensinhalte optimal über Box-Agents und externe Agents wie Copilot, Gemini, Claude oder ChatGPT hinweg. Validieren Sie jeden Prompt, begrenzen Sie den Handlungsspielraum von KI-Agents, überwachen Sie jede Aktion und implementieren Sie wichtige Governance-Kontrollen – alles auf einer zentralen, sicheren Content-Plattform.


Prävention von Prompt-Injection-
Angriffen
Verborgene Anweisungen in Dokumenten können einen nützlichen Agent in ein Werkzeug zur Datenexfiltration verwandeln. Die Prompt-Injection-Erkennung prüft jeden Benutzer-Prompt und jede in Dokumente eingebettete Anweisung und identifiziert direkte, indirekte, Agent-übergreifende und auf die Lieferkette gerichtete Angriffsmuster. Legen Sie fest, wie Sie darauf reagieren möchten: Sie können den Versuch für Prüfzwecke protokollieren oder die Ausführung sofort blockieren.


Begrenzen der Aktionen von
Box-Agents
Deterministische Schutzmechanismen für Agents gewährleisten, dass das Verhalten von Box-Agents für Sicherheitsteams vorhersehbar und nachvollziehbar bleibt. Begrenzen Sie den Handlungsspielraum von Agents nach Ordner, Klassifizierung, Dateityp und Benutzerliste. Unterbinden Sie externe Freigaben sowie umfangreiche Lösch- und Verschiebevorgänge, die nicht Ihren Richtlinien entsprechen. Legen Sie unternehmensweite Standardverfahren fest und ermöglichen Sie Entwickler:innen anschließend die Feinabstimmung einzelner Agents für spezifische Aufgaben.


Passgenauer Zugriff auf Inhalte über
externe Integrationen hinweg
Klassifizierungsbasierte Zugriffsrichtlinien steuern nicht nur, welche Inhalte KI-Agents herunterladen dürfen, sondern auch, auf welche Inhalte sie Lesezugriff haben. Copilot, Claude, ChatGPT und jede andere verknüpfte App erhalten gefilterten Zugriff auf Basis Ihrer bestehenden Klassifizierungskennzeichnungen. Die Governance bleibt mit jeder einzelnen Datei verknüpft und es gelten dieselben Regeln, unabhängig davon, welches KI-Tool die Anfrage initiiert.


Schnellere Reaktion mit
schwellenwertbasierten Warnmeldungen
Legen Sie schwellenwertbasierte Warnmeldungen für die Aktivitäten von KI-Agents in allen Ihren Box-Inhalten fest. Sobald die Aktivität bei einem Agent oder einem:einer Benutzer:in sprunghaft ansteigt oder von den üblichen Verhaltensmustern abweicht, werden Sie sofort benachrichtigt. Leiten Sie Ereignisse an Ihre SIEM-Plattform weiter, um das Verhalten von Agents im Kontext Ihrer übrigen Sicherheitssignale betrachten zu können.


Individuelle Schutzmechanismen für
Drittanbieter-Agents
Die Schutzmechanismen des Box MCP Servers sorgen für eine konfigurierbare Richtlinienebene zwischen jedem externen Agent und Ihren Inhalten. Legen Sie globale Standardverfahren auf dem MCP-Server fest und verschärfen Sie dann die Richtlinien für Agents mit hohem Risiko. Schützen Sie Ihre Daten, indem Sie einschränken, wo Dateien erstellt werden, wer sie anzeigen darf und wie sie verschoben werden dürfen. Jede Änderung von zugelassenen oder verweigerten Aktionen sowie jegliche Konfigurationsänderung wird protokolliert, sodass Sie Prävention und einen vollständigen Prüfpfad in einem erhalten.


Compliance bei jeder
Agent-Sitzung
Jede Agent-Sitzung wird mit sämtlichen Kontextinformationen protokolliert: welcher Agent, welche:r Benutzer:in, welche Dateien, welche Aktionen und welche Richtlinie angewendet wurde. Erweitern Sie Ihre Standardrichtlinien für Inhalte und gesetzliche Aufbewahrungsfristen auf Agent-Sitzungen. Verfolgen Sie die KI-Nutzung nach Agent, Benutzer:in und Abteilung und vergleichen Sie dann die Nutzungsdaten, um den ROI zu messen.
Sichere KI-Agents für alle Branchen und Abteilungen
Finanzdienstleistungen
Forderungen, Kreditakten und Handelsdokumente werden von KI-Agents verarbeitet, die regulierte Daten auslesen und innerhalb von Sekunden entsprechend darauf reagieren. Die Prompt-Injection-Erkennung prüft jedes Dokument, bevor ein KI-Modell damit interagiert. Klassifizierungsbasierter Zugriff verhindert, dass sensible Inhalte für externe Agents zugänglich sind. Außerdem landet jede Sitzung in einem Prüfpfad, den Ihre Prüfer:innen für SEC-, FINRA- und GLBA-Prüfungen direkt aus Box abrufen können.
Öffentlicher Sektor
Bürgerservices, die Bearbeitung von Ansprüchen und Leistungsanträgen, sensible Daten und vieles mehr beruhen auf Dokumenten, für deren Bearbeitung strenge Vorschriften gelten. Schutzmechanismen für Agents definieren die Lese-, Schreib-, Freigabe- und Löschberechtigungen jedes Agents. MCP-Schutzmechanismen für Aktionen stellen sicher, dass für externe Agents dieselben Richtlinien gelten. Außerdem wird jede Interaktion gemäß NARA-konformen Aufbewahrungs- und Löschrichtlinien und im Einklang mit den FedRAMP-/GovRAMP-/IL-4-Sicherheitsvorgaben protokolliert, um eine lückenlos nachvollziehbare Nachweiskette ohne Bedarf an neuen Tools zu liefern.
Life-Sciences
Beschleunigen Sie Forschung, klinische Zusammenarbeit und Fertigungs-Workflows sicher mit KI, die bestehende Berechtigungen berücksichtigt. Klassifizierungsbasierter Zugriff verhindert, dass geschützte Gesundheitsdaten und geistiges Eigentum für öffentliche Modelle zugänglich sind. Schutzmechanismen für Aktionen verhindern unautorisierte Freigaben und validierte Prüfpfade vereinfachen die GxP- und HIPAA-Compliance.
Professional Services
Halten Sie Kundenprojekte strikt voneinander getrennt, auch wenn KI-Agents die Arbeit für Sie übernehmen. Schutzmechanismen beschränken jeden Agent auf die Ordner und Dateitypen eines:einer spezifischen Kund:in, sodass der Assistent eines:einer Kund:in niemals auf die Bereiche eines:einer anderen Kund:in zugreifen kann. Unlautere Rechnungen werden durch die Prompt-Injection-Erkennung abgefangen, damit Assistenten nicht für Exfiltrationszwecke missbraucht werden können. Gleichzeitig weisen schwellenwertbasierte Warnmeldungen auf ungewöhnliche Lese- oder Freigabevolumen hin, bevor sie gegenüber dem*der Kund*in erklärt werden müssen.
Anwaltskanzleien
Richtlinien für externe Rechtsberater:innen, Verträge und vertraulicher Schriftverkehr werden von Entwurfs- und Prüfungs-Agents verarbeitet, die auf hochsensible Inhalte zugreifen. Eine klassifizierungsbasierte Zugriffsrichtlinie sorgt dafür, dass vertrauliche und fallbeschränkte Dateien für externe KI unsichtbar bleiben. Schutzmechanismen für Agents verhindern Verschiebevorgänge und externe Freigaben außerhalb zugelassener Arbeitsbereiche. Vollständige Sitzungsprotokolle liefern der Rechtsabteilung außerdem eine übersichtliche, exportierbare Dokumentation aller Agents, die auf einen Fall zugegriffen oder entsprechende Maßnahmen im Rahmen eines Falls durchgeführt haben.
Medien und Unterhaltung
Drehbücher, tägliches Rohmaterial, Verträge und Marketing-Assets werden durch KI-Agents verarbeitet, die auf noch unveröffentlichtes geistiges Eigentum und Talentdaten zugreifen. Die Prompt-Injection-Erkennung prüft hochgeladene Dateien, bevor ein KI-Agent damit ingeragiert. Klassifizierungsbasierter Zugriff verhindert, dass Titel, für die eine Veröffentlichungssperre gilt, und unveröffentlichtes Filmmaterial für externe Agents zugänglich sind. Außerdem unterbinden Schutzmechanismen für Aktionen die externe Freigabe außerhalb zugelassener Produktionsordner.