Pontos principais
- A governança de acesso aos dados da Commvault, com tecnologia da Satori, unifica a visibilidade, o controle de acesso e a rastreabilidade em dados estruturados, arquivos não estruturados, SaaS e cargas de trabalho de IA.
- Uma política de acesso única e consistente pode reger tanto usuários humanos quanto modelos de IA, ajudando a reduzir os silos e a limitar a exposição excessiva de dados confidenciais.
- A descoberta, a classificação e a avaliação contínuas de riscos ajudam a fornecer uma visão priorizada sobre onde os dados confidenciais estão armazenados e onde o risco de exposição é maior.
- O mascaramento e a supressão dinâmicos, orientados por políticas, ajudam a garantir o acesso com o mínimo de privilégios, permitindo o uso autorizado dos dados e, ao mesmo tempo, contribuindo para a proteção de campos confidenciais.
- Registros de auditoria centralizados e quase em tempo real oferecem visibilidade abrangente das consultas dos usuários, das solicitações de IA e dos eventos de acesso regulamentado, a fim de apoiar a conformidade e a prestação de contas.
Com a IA agora integrada a todos os fluxos de trabalho — desde copilotos e assistentes de chat até ferramentas de análise —, todos esses terminais passaram a ter uma enorme demanda por dados a serem processados. Os recursos de governança de acesso a dados da Commvault, desenvolvidos pela Satori, foram projetados para atender a essa demanda da IA, unificando a visibilidade, o controle de acesso e a auditabilidade em todo o seu ambiente de dados.
Uma base unificada para a governança de dados na era da IA
Os recursos de governança de acesso aos dados da Commvault reúnem bancos de dados estruturados, arquivos não estruturados em SaaS e cargas de trabalho de IA sob um único modelo de governança, em vez de tratá-los como silos separados. Agora, as organizações podem aplicar uma única política de acesso tanto a usuários humanos quanto a modelos de IA, de modo que as mesmas regras determinem quem ou o que pode acessar informações confidenciais, independentemente de onde elas estejam armazenadas.
Ao integrar o Satori ao Commvault Command Center, esses recursos ampliam a proteção tradicional da Commvault para incluir dados em tempo real e o uso de IA, e não apenas backups e snapshots. Isso ajuda as equipes de segurança e proteção de dados a passar de uma resposta reativa a incidentes para um controle proativo sobre como os dados são identificados, acessados e utilizados em tempo real.
Descoberta, classificação e avaliação de risco contínuas
Um dos principais pilares de nossas capacidades de governança de dados é a descoberta e classificação unificadas de dados em nuvens e SaaS. À medida que as organizações se conectam a ambientes como AWS, Azure, Google Cloud, Snowflake, Databricks e outros, a Commvault mapeia automaticamente os repositórios de dados e os classifica continuamente, sejam os dados estruturados ou não estruturados.
A cada ativo é atribuída uma pontuação de risco, proporcionando às equipes uma visão priorizada de onde residem as informações confidenciais e onde a exposição é mais provável. Em vez de depender de varreduras periódicas, a plataforma monitora o movimento de dados, novos locais de armazenamento e mudanças na classificação, ajudando as equipes a identificar problemas mais cedo e a se concentrar primeiro nas áreas de maior risco.
Acesso com o mínimo de privilégios, com mascaramento dinâmico e supressão de dados
A proteção tradicional de dados geralmente se limita a saber onde os dados confidenciais estão; os recursos da Commvault enfatizam o controle sobre como esses dados são divulgados. Por meio do mascaramento e da supressão de dados orientados por políticas, as organizações podem aplicar o princípio do privilégio mínimo de acesso, de modo que usuários, serviços e modelos de IA tenham acesso apenas às informações específicas para as quais estão autorizados, com campos confidenciais anonimizados ou ocultos, conforme necessário.
Como as mesmas políticas de mascaramento e supressão se aplicam a todos os ambientes conectados, as organizações podem proteger o acesso de maneira consistente, em vez de adotar regras fragmentadas, aplicadas aplicativo por aplicativo. Isso ajuda a reduzir o risco de superexposição de dados, em que um número excessivo de pessoas ou sistemas tem acesso a mais dados do que o necessário.
Segurança e manuseio seguro e ágil
Um recurso de destaque é a segurança de IA orientada por políticas, que opera no nível do prompt e da resposta. Antes mesmo que os dados sejam enviados a um modelo de IA, a Commvault, com tecnologia da Satori, pode interceptar a interação, detectar campos confidenciais (como dados pessoais sujeitos a regulamentação) e aplicar mascaramento ou supressão em linha, de acordo com as políticas de acesso a dados existentes.
Ao contrário de soluções que simplesmente bloqueiam prompts inteiros ou dependem exclusivamente da prevenção de perda de dados a jusante (tornando a segurança uma preocupação alheia), essa abordagem permite que os funcionários continuem usando assistentes de IA de forma produtiva, mantendo os dados confidenciais sob controle. Como a supressão ocorre antes que o modelo processe os dados, ela também ajuda a impedir que informações confidenciais influenciem ou contaminem os conjuntos de dados de treinamento da IA, protegendo tanto os usuários quanto o ambiente de IA como um todo.
Registros de auditoria centralizados auxiliam na conformidade
O elemento final de nossos recursos de governança de acesso aos dados é o registro abrangente e centralizado de auditorias. Cada interação — seja uma consulta do usuário, um prompt de IA ou um evento de acesso regulamentado — é registrada com detalhes como quem acessou o quê, qual política foi aplicada e quais supressões ocorreram, quase em tempo real.
Essa visibilidade unificada de auditoria abrange dados em tempo real, sugestões de IA e eventos de governança de acesso, proporcionando aos líderes de segurança, TI e conformidade um único registro oficial, em vez de registros dispersos provenientes de ferramentas isoladas. Para os CISOs e CIOs, isso significa análises de conformidade mais rápidas e uma prova clara de que a governança não está apenas documentada no papel, mas é ativamente aplicada em todo o ambiente.
Ajudando as organizações a adotar a IA com segurança
Em conjunto, esses novos recursos oferecem às organizações uma maneira coesa de governar dados em um mundo habilitado para IA: visibilidade unificada entre nuvens, SaaS e IA; uma política única para usuários e modelos; mascaramento e supressão dinâmicos para acesso com privilégios mínimos; e proteção de prompts de IA baseada em políticas, respaldada por trilhas de auditoria completas. O resultado é uma mudança de controles reativos para uma governança proativa do acesso aos dados, preparada para a IA, ajudando as equipes a adotarem a inovação em IA enquanto mantêm o controle sobre suas informações mais confidenciais.
Perguntas frequentes
P: O que diferencia a abordagem da Commvault à governança de dados com IA da proteção de dados tradicional?
R: A proteção de dados tradicional geralmente se concentra em backups e na resposta a incidentes após a ocorrência de uma exposição. A Commvault amplia a governança para ambientes ativos e interações de IA, ajudando a possibilitar o controle proativo sobre como os dados são descobertos, acessados e utilizados em tempo real. Essa mudança ajuda as organizações a gerenciar riscos antes que se transformem em uma violação.
P: De que forma a descoberta e a classificação unificadas melhoram a segurança?
R: A descoberta e a classificação contínuas mapeiam e rotulam automaticamente dados estruturados e não estruturados em nuvens e plataformas SaaS. Ao atribuir pontuações de risco a cada ativo, as equipes obtêm uma visão priorizada da exposição de dados confidenciais. Isso ajuda a identificar mais rapidamente áreas de alto risco e a direcionar melhor os esforços de correção.
P: O que é o mascaramento dinâmico e por que ele é importante para cargas de trabalho de IA?
R: O mascaramento e a supressão dinâmicos limitam o que usuários, serviços e modelos de IA podem ver com base em políticas predefinidas. Campos confidenciais podem ser anonimizados ou ocultados, ao mesmo tempo em que ainda permitem o acesso legítimo aos dados relevantes. Essa abordagem promove a produtividade e, ao mesmo tempo, ajuda a reduzir o risco de exposição excessiva.
P: Como funciona a proteção de prompts de IA com reconhecimento de políticas?
R: A segurança de IA orientada por políticas intercepta prompts e respostas antes que os dados cheguem ao modelo de IA. Ela ajuda a detectar informações confidenciais e a aplicar mascaramento ou supressão em tempo real, de acordo com as políticas existentes. Isso ajuda os funcionários a continuarem usando ferramentas de IA, ao mesmo tempo em que mantém os dados regulamentados sob governança e fora dos conjuntos de dados de treinamento.
P: De que forma as trilhas de auditoria centralizadas apoiam os esforços de conformidade?
R: O registro abrangente de auditoria captura detalhes sobre quem acessou quais dados, quais políticas foram aplicadas e quais supressões ocorreram. Essa visibilidade unificada abrange dados em tempo real e interações de IA, ajudando a fornecer aos líderes de segurança e conformidade um registro claro e confiável. Isso contribui para revisões mais rápidas e demonstra que os controles de governança são aplicados ativamente.
P: Como esses recursos ajudam as organizações a adotar a IA com segurança?
R: Ao combinar visibilidade unificada, aplicação consistente de políticas, mascaramento dinâmico e trilhas de auditoria completas, os recursos de governança de dados da Commvault ajudam a proporcionar às organizações uma estrutura coesa para governar os dados na era da IA. Esses controles contribuem para viabilizar a inovação, ao mesmo tempo em que ajudam a manter o controle sobre informações confidenciais. O resultado é um caminho mais seguro e confiável para a adoção da IA.
Nico Guerrera é gerente sênior de marketing técnico na Commvault.