网络安全企业Lookout于30日(当地时间)发布了全新解决方案“Lookout AI可视性与治理”,该方案能够识别并控制在企业移动环境中扩散的人工智能(AI)使用情况。在企业未能充分掌握快速增长的基于移动设备的AI应用现状的背景下,其战略目标是提供能够洞察所谓“影子AI”的可视性。
该解决方案专注于实时掌握组织内移动设备上已授权和未授权的AI使用情况。公司方面解释说,该方案能够识别那些现有端点安全或云端检测工具难以捕捉到的移动领域的AI活动。其核心在于,即便在个人设备与企业设备混合使用的环境中,也能将AI应用现状清单化,从而揭示隐藏的使用案例。
Lookout强调,该产品不仅仅是检测工具,更能支持策略执行。它持续分析移动设备上运行的AI代理的行为,追踪这些代理使用了哪些权限,检查其是否在执行未授权任务或访问敏感企业数据。此外,其设计还通过实时控制,阻断信息向未经授权的AI服务传输或导致外部泄露的情况。
Lookout首席执行官吉姆·多尔奇表示:“AI的采用速度进展得比大多数组织能够报告和控制的速度更快。”“特别是在移动端,AI活动常常发生在传统企业边界之外,且不易被察觉。”他接着表示:“此次发布填补了在移动层级上报告、理解和治理AI使用方面的空白。”
瞄准欧盟AI法案与美国框架的合规应对
Lookout AI可视性与治理方案也将合规应对功能置于突出位置。该解决方案能够支持自动生成符合欧盟《AI法案》、美国国家标准与技术研究院AI风险管理框架以及国际标准ISO/IEC 42001的审计应对证据资料。这意味着,对于企业而言,可以提高AI风险管理过程的可追溯性,并能更系统地应对未来可能加强的监管要求。
近期,随着企业安全的关注焦点从云端和个人电脑迅速转向移动设备,AI也正通过智能手机和平板电脑渗透到工作现场。问题在于,移动设备的使用相对个人化,且往往超出既有控制体系的覆盖范围。因此,在安全行业中,基于移动设备的“影子AI”正成为新的管理课题。
Lookout解释称,这款新产品将自身移动安全平台的防御范围从设备本身扩展到了设备上进行的AI活动。这最终可被解读为一个信号:企业安全的焦点正从“保护设备”扩大到“保护在设备上运行的AI交互”。随着移动AI应用的增加,如何使其可视化并将其纳入可控领域,正日益成为企业安全竞争力的核心。
TP AI注意事项 本文使用基于TokenPost.ai的语言模型进行摘要。可能会遗漏原文主要内容或与事实不符。

