Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

查看所有用例

Shadow AI 安全

查明员工在何处使用未经批准的 AI 工具,在提示词中阻止敏感数据,并监控每个端点上的活动。

问题所在

员工在缺乏监督的情况下使用 AI 工具,通过提示、上传、共享以及剪贴板操作暴露敏感数据,从而绕过传统安全控制。

AI 工具使用失控

在 IT 收到请求之前,市场、开发人员和人力资源就会先采用免费的消费级 AI 工具。缺少许可证、缺少采购把关点,也缺乏对“谁在使用什么”的可视化。

提示中暴露的敏感数据

员工会将客户记录、源代码和合同直接粘贴到聊天框中。传统 DLP 会检查文件和电子邮件,因此提示内容轻松绕过其检测。

对端点活动的可见性有限

大多数 AI 使用发生在浏览器中:既没有可编目管理的应用,也没有可供检查的 API 调用。安全团队无法看到离开系统的数据。

跨终端不一致的策略执行

适用于受管 Windows 设备的规则无法覆盖 macOS、Linux、离线设备和个人笔记本,因此防护范围到处都是漏洞。

Netwrix 的方法

通过实时终端控制,防止数据泄露到 AI 工具

Netwrix Endpoint Protector 会检查在浏览器、应用和终端之间传输中的数据,然后根据内容敏感度、用户身份以及目标位置,对向 AI 工具的传输进行拦截或告警。Shadow AI 检测将治理从“政策文件”转变为“可执行的控制”,适用于 Windows、macOS 和 Linux,无论在线还是离线。

Netwrix endpoint protectorgenai

在 AI 工具中阻止敏感数据

通过具备上下文感知的策略来检查内容,并在实时情况下阻止高风险行为,防止用户将敏感数据输入到 AI 提示中。

深入了解 AI 使用情况

监控用户在浏览器、应用和终端上如何与 AI 工具交互。通过详细日志和报表,尽早发现“影子 AI”活动。

在不打断工作的情况下执行策略

基于用户、数据类型和应用程序应用精细化控制。允许已批准的 AI 工具,同时阻止高风险行为,以维持工作效率。

保护所有端点上的数据

在 Windows、macOS、Linux 以及离线设备上统一执行 DLP 策略,以消除混合与远程环境中的漏洞。

消除“影子 AI”的功能

Dlp

将端点 DLP 与其他影子 AI 安全工具进行比较

Web 代理、CASB 和集成 DLP 工具对数据泄露到 AI 工具的控制能力有限,因为检查发生在网络层,当数据已经离开设备之后。Netwrix 的端点 DLP 解决方案会在 Windows、macOS 和 Linux 系统上检查 AI 提示词、上传和剪贴板操作,即使在离线状态下,也能在用户执行操作的瞬间捕获外泄尝试。

端点DLP与其他影子AI安全工具的比较

Web 代理、CASB、集成 DLP

其他 Shadow AI 安全工具

全面的、多系统(多 OS)端点 DLP

Netwrix Endpoint Protector

跨平台保护

⊗ 在混合环境中的支持有限;不同操作系统之间功能对等性不一致;且无法保护离线端点。

✓ 为 Windows、macOS 和 Linux 提供专用的原生端点代理,即使在离线状态下也能确保跨操作系统的一致 Shadow AI 保护与功能对等。

实时 AI 保护

⊗ 不支持提示(prompt)检查,或需要单独的附加组件。

✓ 实时检查 AI 提示(prompt)和文件上传,并在端点上强制执行数据保护策略,防止敏感数据离开设备并到达大型语言模型;与 AI 提供商的控制无关。

基于策略的影子 AI 安全防护

⊗ 对 AI 工具如何处理敏感数据的控制有限,或缺少覆盖混合操作系统的细粒度策略管理与部署框架。

✓ 可检测并管控敏感数据的使用,包括 PII、财务数据、源代码、带有 MIP 标记的内容以及自定义信息。通过可配置策略实现:可阻止、审计或在 AI 相关数据暴露时发出告警。

静态数据中的敏感数据发现

⊗ 用于影子 AI 安全的敏感数据发现需要单独的工具、插件,或完全不存在。

✓ 通过扫描终端上处于静止状态的敏感数据,并应用补救措施(例如加密或删除)来降低影子 AI 风险。

Netwrix Endpoint Protector

准备好开始了吗?

Netwrix Endpoint Protector

面向 AI 时代打造的内容感知数据丢失防护。Endpoint Protector 可在 Windows、macOS 和 Linux(在线与离线)等环境中运行,并将告警汇入现有 SIEM 和 SOAR 工作流。详细报告可将事件映射到 GDPR、HIPAA、PCI DSS 4.0 和 CMMC 2.0。

Netwrix Endpoint Protector 会在各终端与浏览器会话中阻止敏感数据上传到 AI 工具。

Netwrix endpoint protectorai

Shadow AI 安全常见问题