أمن الوكلاء

الوكيل الذي يقرأ ملفاتك ويستدعي أدواتك هو فعلياً شخص من الداخل.

معظم الفرق تُشغّل وكلاء دون الضوابط التي تفرضها على موظف جديد. نراجع سلسلة التوريد، ونضبط الصلاحيات، ونُحصّن سطح الأدوات، ونمنح مسؤول أمن المعلومات لديك شيئاً يمكنه اعتماده فعلاً.

ما نقوم به

ستة أمور نفحصها

مراجعة سلسلة توريد الوكيل

من أين يأتي النموذج. ومن أين تأتي الأدوات. ومن أين يأتي التوجيه. ومن أين تأتي الذاكرة. كل حلقة، مرسومة ومُراجَعة.

ضبط الصلاحيات

يرث الوكيل كل صلاحيات الشخص الذي يُشغّله، وهذا خطأ في معظم الحالات. نبني نطاق الصلاحية الأدنى الذي يحتاجه وكيلك فعلاً، ونفرضه على طبقة MCP.

حماية البيانات للوكلاء

ما الذي يُسمح بخروجه. وعبر أي أداة. وبأي شروط. نُجهّز مسار الخروج بالقياس، ونمنحك الرؤية التي تفوّتها أدوات حماية البيانات لأنها لم تتوقّع أن يكون الفاعل وكيلاً.

وضعية الحصانة ضد حَقن التوجيهات

نموذج تهديد لم يعرفه تطبيق الويب لديك يوماً. نختبر بأسلوب الفريق الأحمر أوصاف الأدوات، ومخزن الذاكرة، ومُدخلات RAG، وكل نص سيقرأه الوكيل.

مسارات التدقيق

كل استدعاء أداة، وكل استجابة نموذج، وكل قرار، قابل للاسترجاع. ليس لأغراض الرصد التشغيلي، بل للمُدقّق الذي يسأل: من فعل ماذا ومتى.

المواءمة مع الأطر التنظيمية

التزامات NIST AI RMF وISO 42001 وقانون الذكاء الاصطناعي الأوروبي. نُطابق ما تفعله مع ما يطلبه الإطار، ونُسلّمك حزمة الأدلة.

لماذا نحن

نبني الوكلاء أنفسهم الذين نُؤمّنهم.

سوق أمن الوكلاء مليء بمن قرأ قائمة OWASP العشرية لنماذج اللغة ثم بدأ يبيع ورش عمل. نحن نُطلق وكلاء في بيئة الإنتاج كل أسبوع، ونعرف كيف تتسرّب البيانات منهم لأننا رأيناها تتسرّب في أحمال عملنا أولاً.

الأنسب لـ

  • ›مسؤولو أمن معلومات طُلب منهم للتو اعتماد وكيل. تحتاج إطار ضوابط حقيقياً، لا قائمة تحقّق.
  • ›فرق في قطاعات خاضعة للتنظيم. التمويل والرعاية الصحية والاتصالات — حيث حديث التدقيق قادم لا محالة.
  • ›فرق وقع لديها حادث أمني بالفعل. تريد أن تفهم كيف حدث، وكيف تضمن ألا يتكرّر.
  • ›فرق تُشغّل وكلاء على قنوات العملاء. WhatsApp والبريد والمحادثة — حيث سطح الهجوم علني ومستمر.

أطلق الوكلاء، واحتفظ بالضوابط.

احجز مكالمة مدّتها 30 دقيقة. سنستعرض منظومتك ونُخبرك بالأمور الثلاثة التي ستفشل في التدقيق اليوم، وبأقصر طريق لإصلاحها.