Deep Data Security d'Oracle Corp. offre un principe de base en matière de sécurité d'entreprise : lorsque la couche d'application est un agent IA, la limite de confiance doit se déplacer ailleurs.
La limite de confiance peut être déplacée vers la base de données, et Roger Cornejo (photo), directeur principal de l'innovation technologique de gen AI/AI chez Accenture Enkitec Group, a publié des résultats de recherche démontrant comment cela fonctionne avec Deep Data Security d'Oracle. Cornejo et son équipe ont créé une application conçue pour tirer parti de la solution de sécurité d'Oracle, dans laquelle la base de données peut appliquer des politiques d'accès quel que soit le langage de requête structuré construit par l'agent.
« Nous parlons à un client et nous lui expliquons notre modèle de sécurité, y compris la sécurité en couches », a déclaré Cornejo. « Je peux vous dire que toutes les personnes à qui nous avons montré cette application, (avec) ce niveau de sécurité, n'ont rien vu de tel. Ils peuvent être sûrs que l'application n'exposera pas leurs données à des personnes qui ne sont pas autorisées à les voir. «
Cornejo s'est entretenu avec Dave Vellante lors de l'événement Oracle « AI Cyberattacks Are Escalating : How to Secure Your Data Now », lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté de la manière dont la solution Oracle implémente des règles de confidentialité spécifiques à l'utilisateur final dans la base de données. (* Divulgation ci-dessous.)
Définir les limites de la sécurité d'entreprise
Dans le cadre du travail de Cornejo avec la pratique Oracle d'Accenture, la société exploite un serveur Model Context Protocol qui permet aux agents d'IA d'accéder à un référentiel de connaissances de plus de 925 000 documents dans 27 espaces de noms de produits Oracle. Différents agents ont différents niveaux d'autorisation et Deep Data Security est utilisé pour définir les limites dans SQL. La base de données les applique pour chaque agent à chaque requête.
« Lorsque nous avons été chargés de créer cette application, elle devait être multi-tenant, elle devait être évolutive, elle devait être robuste en termes de sécurité », a déclaré Cornejo au CUBE. « Nous avons tout mis en œuvre avec la sécurité des bases de données. Nous avons des dizaines, voire probablement 40 agents ou plus qui utilisent cette application. Nous devions nous assurer qu'elle évoluerait également. À l'heure actuelle, nous l'avons testé pour s'adapter à 300 requêtes simultanées renvoyant les résultats, la plupart des résultats, en 15 secondes ou moins. «
Voici l'interview vidéo complète, qui fait partie de la couverture par SiliconANGLE et theCUBE de l'événement d'Oracle « Les cyberattaques IA s'intensifient : comment sécuriser vos données maintenant » :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement d'Oracle « Les cyberattaques IA s'intensifient : comment sécuriser vos données maintenant ». Ni Oracle, le sponsor de la couverture de l'événement de theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)