דילוג לתוכן
מגזין צ׳כי על ישראל, עסקים ושיתוף פעולה
תפריט
חדשות

Check Point AI Defense Plane מגינה על סוכנים ארגוניים

AI Defense Plane נועדה להראות לארגונים היכן הם משתמשים ב־AI, באילו נתונים וכלים שולטים הסוכנים והאם התנהגותם תואמת מדיניות. המוצר מגיב למעבר מצ'טבוטים לתהליכים עצמאיים יותר.

Redakce jews.cz
Check Point AI Defense Plane מגינה על סוכנים ארגוניים
AI Defense Plane מאחדת ניהול והגנה על מערכות AI ארגוניותתמונה: Check Point Software Technologies

גבול האבטחה עובר ממילים למעשים

Check Point הציגה במרץ 2026 את AI Defense Plane כשכבת שליטה ב־AI לעובדים, יישומים וסוכנים. הגנה מסורתית התמקדה בקלט מזיק או תשובה לא ראויה; סוכן יכול לפתוח מסד נתונים, לקרוא לכלי, לשנות רשומה ולהפעיל תהליך. השאלה היא כעת גם מה היה רשאי לעשות, באילו נתונים ובאחריות מי.

הארכיטקטורה משלבת גילוי, מדיניות, ניטור בזמן ריצה, הערכה ובדיקות תקיפה. צ'ט עובדים, יישום ציבורי והרשאת סוכן הם בעיות שונות בעלות נתונים, זמני תגובה ובעלים שונים למרות שם מוצר אחד.

ראשית צריך לגלות היכן AI פועל

עובדים עשויים להשתמש בשירותים לא מאושרים וצוותים במודלים ומסגרות משלהם. “AI צללים” מסתיר את הדרכים שבהן מידע עוזב את הארגון. מלאי צריך לכלול מודל, יישום, בעלים, מקורות נתונים, כלים וזהויות.

גם גילוי דורש סדר עדיפויות: ניסוי תמים שונה מסוכן הניגש לנתוני לקוחות או כספים. הערך תלוי בחיבור לענן, זהות, קצה ורשת, בלי ליצור מאגר חדש של הנחיות רגישות.

הזרקת הנחיה יכולה להגיע ממסמך

דוא״ל, אתר או קובץ שסוכן קורא יכולים לכלול הוראה של תוקף שהמודל מזהה כפקודה חוקית. רשימת מילים אסורות אינה פותרת הזרקה עקיפה; צריך להפריד הוראה מנתון לא מהימן ולאשר בנפרד את הפעולה הבאה.

הגנה בזמן ריצה בודקת קלט, פלט וקריאות כלים. Check Point מציינת עשרות אלפיות שנייה ותמיכה בשפות, אך יש למדוד השהיה, דיוק והתרעות שווא בסביבה האמיתית ולהסביר חסימות וחריגים.

הרשאות חזקות מהבטחת המודל

אין מודל שאינו טועה, ולכן יש להגביל נזק. סוכן הצעת מחיר יכול לקרוא חומר מאושר אך לא לשנות מחירון או לייצא מאגר. כל כלי יאמת זהות, היקף והקשר; צעדים קריטיים זקוקים לאישור, מגבלת נפח וביקורת. מסנן טקסט אינו תחליף לבקרת גישה.

שרשראות סוכנים עלולות לאבד את הכוונה האנושית ולהרחיב הרשאה. הפלטפורמה צריכה לעקוב אחר הקשר בין אדם, סוכן, כלי ופעולה בכל העננים והיישומים.

Red teaming חייב להיות רציף

מערכת AI משתנה עם מודל, הנחיה, כלים ונתונים, ולכן בדיקה חד־פעמית מתיישנת. בדיקות יריבות צריכות להפוך ממצא בהנחיה, reasoning או קריאת כלי למדיניות, תיקון הרשאה ובדיקת רגרסיה.

אוטומציה אינה חוזה כל תוצאה עסקית. מומחי התחום צריכים להגדיר תרחישים כמו שינוי חשבון בנק או פרסום מסמך פרטי. תוכנית טובה משלבת בדיקות אוטומטיות, סימולציה אנושית וסקירת תקריות.

להתחיל בלי להוסיף עוד לוגו לארכיטקטורה

יש לבחור תהליך סוכן אחד, למפות נתונים וכלים ולהגדיר פעולות אסורות. לאחר מכן להשוות בקרות זהות, ענן, שער וביקורת קיימות לפערי AI אמיתיים. פיילוט ימדוד גילוי, דיוק מדיניות, השהיה והסבר תקרית.

Check Point מביאה בסיס לקוחות ורכישות כמו Lakera ו־Cyata, אך האינטגרציה צריכה להיות ממשית. לקוחות צ'כים יצטרכו עיבוד אירופי, תמיכה במערכות מקומיות ושותפים. ירידה מדידה בסיכון ופשטות ניהול יקבעו את הערך.

מקורות והערת מערכת

מערכת Jews.cz הכינה את הכתבה מן המקורות הציבוריים שלהלן תוך הבחנה בין טענות חברה, עובדות מתועדות ופרשנות.

הניוזלטר של Jews.cz

הזדמנויות שכדאי להכיר.

מבחר מעולם העסקים, הטכנולוגיה וההשקעות בישראל ומשיתוף הפעולה בין צ׳כיה לישראל.