企业大规模部署 Agent 后,最容易被忽略的风险,是「到底有哪些文件其实能被 AI 智能体访问」。权限散落、历史共享、临时授权残留,让暴露面远超人工盘点能力。
一、业务痛点背景
传统安全盘点依赖人工梳理与既有 IAM 规则,但 Agent 的访问往往跨越多个系统、借用多人凭证、留下临时令牌。等安全团队意识到「Agent 能读到什么」时,暴露面常常已经超出预期。
二、Agent 落地方案
Cymphony(红杉领投 3000 万美元)用「劳动力图谱」统一视图,把员工、Agent、数据、系统之间的访问关系画成一张可检索的图,自动发现可被智能体访问的敏感文件,把「可见性」前置到自主化之前。
三、落地效果
据厂商披露,其在一个上市公司客户处一次性发现约 8.5 万份可被 AI 智能体访问的暴露文件,帮助安全团队在 Agent 上线前先做「可见性补课」。对监管严苛、数据敏感的行业,这类「先看清、再放权」的路径具备现实意义。
四、真实短板与落地坑点
图谱依赖对企业现有 IAM、DLP、日志的接入质量,数据源不全则盲区仍在;发现暴露文件只是首要一步,收敛权限涉及业务方配合,不是工具一键解决;该案例为厂商披露口径,样本规模与行业分布行业暂未完整披露,后续将持续跟进迭代动态。
五、适用行业参考
金融、医疗、政企等强监管、高敏感数据行业优先;对中小团队,先建访问可见性再谈 Agent 自主化,比直接上自主 Agent 更稳。核心启示:自主化的前提,是先能回答「它现在到底能碰什么」。