Главное
AWS вводит контроль доступа для ИИ-агентов, обращающихся к внешним системам
AWS выпустила Bedrock AgentCore Gateway — управляемый слой, который проверяет права ИИ-агентов перед обращением к внешним инструментам, API и базам данных, и фиксирует каждый вызов в логе. Это закрывает распространённую брешь, когда агенты, созданные для автоматизации, получают широкий неаудируемый доступ к внутренним системам.
Что меняется для операций — Если в компании ИИ-агент подключён к CRM, тикет-системе или внутренним API для автоматизации продаж или поддержки, скорее всего у него больше прав, чем нужно, и нет журнала того, что он реально сделал. AgentCore Gateway позволяет задавать разрешения по каждому инструменту отдельно (например, агент может читать данные клиента, но не менять биллинг) и получать лог каждого вызова — это критично в момент, когда клиент спрашивает, к каким данным обращался ИИ, или тот же вопрос задаёт служба безопасности. Для компании на 10-200 человек без выделенной команды безопасности это превращает управление доступом агентов из самодельной надстройки в настройку, которую просто включают — при условии, что компания уже работает на AWS или готова направлять трафик агентов через Bedrock.