Sicurezza e governance
agentica

Proteggi i contenuti aziendali  
da tutti gli agenti IA

agent security hero

Implementa gli agenti IA senza esitazione. I tuoi contenuti rimangono protetti.


Gli agenti IA ormai leggono, condividono, spostano ed eliminano i contenuti alla velocità della macchina: più in fretta della revisione di qualsiasi team di sicurezza. Proteggi senza problemi i contenuti aziendali dagli agenti di Box ed esterni come Copilot, Gemini, Claude o ChatGPT. Convalida ogni prompt, dai uno scopo all'attività degli agenti, monitora ogni azione e stabilisci controlli di governance fondamentali, tutto su un'unica piattaforma sicura.

lr bg
lr_prevent_prompt_injection_attacks_.
presto disponibile

Previeni gli attacchi di somministrazione dei
prompt

 

Le istruzioni nascoste all'interno di documenti può trasformare un ottimo agente in uno strumento di esfiltrazione. Il rilevamento della somministrazione di prompt scansiona ogni prompt degli utenti e ogni istruzione incorporata nei documenti, oltre ad individuare pattern diretti, indiretti, tra agenti e della catena di fornitura. Seleziona la tua risposta: accedi al tentativo per supervisionare oppure blocca del tutto l'esecuzione.

lr bg
azioni agentiche
presto disponibile

imposta i perimetri attorno alle azioni agentiche  
di Box

 

Le barriere deterministiche per gli agenti assicura che il comportamento degli agenti di Box rimanga prevedibile e inoppugnabile per i team di sicurezza. Crea uno scopo per le azioni agentiche per cartella, classificazione, tipo di file ed elenco utenti. Blocca la condivisione esterna e la conservazione di massa e li sposta al di fuori dei tuoi criteri. Stabilisci dei valori predefiniti a livello aziendale, poi lascia che i builder rifiniscano agenti individuali per attività specifiche.

lg bg
lr_prevent_prompt_injection_attacks_

Personalizza l'accesso ai contenuti delle  
integrazioni esterne

 

I criteri di accesso basati sulla classificazione controllano ciò che gli agenti IA possono leggere, non solo ciò che possono scaricare. Copilot, Claude, ChatGPT e qualsiasi altra app collegata ottiene un accesso filtrato in base alle tue etichette di classificazione esistenti. La governance rimane attiva per ogni file, e le stesse regole vengono applicate a prescindere da quale strumento IA avvii la richiesta.

lr bg
alerts bg
presto disponibile

Rispondi più velocemente con gli avvisi basati
su limitazioni

 

Imposta avvisi basati su limitazioni per le attività degli agenti IA sui tuoi contenuti Box. Ricevi notifiche nel momento in cui un agente o un utente aumenti il volume di attività o si sposti su pattern non usuali. Invia gli eventi alla tua piattaforma SIEM per correlare il comportamento degli agenti al resto dei tuoi avvisi di sicurezza.

lr bg
immagine agenti
presto disponibile

Personalizza barriere per agenti
di terze parti

 

Le barriere del server Box MCP mette uno strato di criteri configurabili tra tutti gli agenti esterni e i tuoi contenuti. Determina impostazioni predefinite globali sul server MCP, poi restringi i criteri per agenti ad alto rischio. Metti in sicurezza i tuoi dati limitando dove vengono creati i file, chi li visualizza e come vengono spostati. Ogni concessione, rifiuto e modifica di configurazione è registrata, così avrai prevenzione e un audit trail completo.

sessioni bg
sessioni
presto disponibile

Mantieni ogni sessione agentica
conforme

 

Ogni sessione agentica è registrata con l'intero contesto: quale agente, quale utente, quali file, quali azioni e quali criteri applicati. Estendi i tuoi contenuti standard e i tuoi criteri di detenzione legali alle sessioni agentiche. Traccia l'utilizzo dell'IA per agente, utente e dipartimento, poi compara l'utilizzo dei dati per misurare il ROI.

Gli agenti IA sicuri per ogni settore e dipartimento

Financial services
Servizi finanziari

Reclami, file di prestiti e documenti commerciali si spostano tramite agenti IA che leggono dati regolamentati e agiscono dopo pochi secondi. Il rilevamento della somministrazione dei prompt scherma ogni documento prima che qualsiasi modello ci metta mano, l'accesso basato sulla classificazione mantiene i contenuti sensibli fuori portata degli agenti esterni, e ogni sessione termina in un audit trail che i tuoi esaminatori possono tirar fuori direttamente da Box per le revisioni SEC, FINRA e GLBA.

Public sector
Settore pubblico

I servizi costituenti, i reclami e l'elaborazione dei benefici, i dati senisbili e altro ancora, sono presenti su documenti governati da regole di gestione rigide. Le barriere agentiche decidono ciò che ogni agente, può leggere, scrivere, condividere ed eliminare, le barriere d'azione MCP mantengono gli agenti esterni sotto le stesse regole ed ogni tocco e registrato contro la conservazione allineata a NARA e ai criteri di disposizione oltre che alla sicurezza FedRAMP/GovRAMP/IL-4 per una catena di custodia inoppugnabili senza nuova strumentazione.

Life sciences
Scienze biologiche

Velocizza la ricerca, la collaborazione clinica e i flussi di lavoro di produzione in sicurezza con l'IA autorizzata. L'accesso basato sulla classificazione mantiene PHI e IP fuori dai modelli pubblici, le barriere d'azione prevengono la condivisione non autorizzata e gli audit trail validati semplificano la conformità GxP e HIPAA.

Professional services
Servizi professionali

Mantieni il coinvolgimento di ogni cittadino all'iterno delle proprie mura, anche quando gli agenti IA stanno lavorando. Le barriere danno uno scopo ad ogni agente per cartelle e tipi di file specifici dei clienti, in modo che l'assistente del cliente non si ritrovi in territorio altrui. Il rilevamento della somministrazione di prompt ferma la fatturazione dannosa dal trasformare un assistente in un percorso di esfiltrazione, e gli avvisi sulle limitazioni segnalano un volume di lettura o condivisione prima che un partner debba spiegarlo ad un cliente.

Law firms
Studi legali

Gli OCG, i contratti e le comunicazioni privilegiate passano tramite agenti di stesura e revisione che toccano contenuti altamente sensibili. I criteri di accesso basati sulla classificazione mantengono i file privilegiati e limitati alla materia invisibili agli agenti IA esterni, le barriere agentiche bloccano gli spostamenti e la condivisione esterna al di fuori di spazi di lavoro approvati, mentre le sessioni di log complete danno al consiglio generale un registro chiaro ed esportabile di ogni agente che ha letto o agito sulla documentazione.

Media and entertainment
Multimedia e intrattenimento

Script, quotidiani, contratti e risorse di marketing fluiscono attraverso agenti IA che toccano i dati IP e dei talenti prima del comunicato. Il rilevamento della somministrazione di prompt scherma i file caricati prima che un agente ci lavori, l'accesso basato sulla classificazione mantiene i titoli sotto embargo e riprese non rilasciate al di fuori degli agenti esterni, e le barriere d'azione bloccano la condivisione esterna al di fuori delle cartelle di produzione approvate.

FAQ