Policy
REGULATION WATCH:

Google Cloud تضيف حدودا على مستوى الوكلاء لأحمال الذكاء الاصطناعي المؤسسية

موجز التحرير

أضافت Google Cloud خصائص في VPC Service Controls لأحمال الذكاء الاصطناعي الوكيلية، تشمل هويات الوكلاء داخل قواعد الحدود، وضوابط سمات MCP، وحماية مدمجة لمثيلات Gemini Enterprise Agent Platform.

تمت المراجعة مقابل مواد المصدرتحرير مكتب السحابة والبنية التحتية في SendTech Times
Google Cloud تضيف حدودا على مستوى الوكلاء لأحمال الذكاء الاصطناعي المؤسسية
مصدر الصورة: Google Cloud

Google Cloud توسع VPC Service Controls إلى الوكلاء

أضافت Google Cloud قدرات في VPC Service Controls لأحمال الذكاء الاصطناعي الوكيلية، مانحة المؤسسات ضوابط حدودية أدق مع اتصال الوكلاء المستقلين بالأدوات ومجموعات البيانات وخدمات السحابة.

يتعامل التحديث مع هوية الوكيل كنقطة ضبط أساسية. يستطيع المسؤولون إضافة هويات وكيلية مباشرة إلى قواعد الدخول والخروج في حدود الخدمة باستخدام IAM principals القياسية. ويمكن أن يرتبط principal واحد بوكيل واحد، بينما يستطيع principalSet تطبيق سياسات وصول متسقة وقابلة للتدقيق على أسطول من الوكلاء.

تقول Google Cloud إن التصميم يسمح للمسؤولين بإلغاء وصول وكيل مخترق عند حدود الشبكة. ويغير ذلك نموذج التحكم لفرق الذكاء الاصطناعي المؤسسية لأن وصول الوكيل لا يبقى محكوما فقط بحسابات خدمة عامة أو أذونات على مستوى التطبيق.

سمات MCP تضيق وصول الأدوات

يجلب التحديث أيضا سمات Model Context Protocol إلى VPC Service Controls. تستطيع قواعد الوصول المشروطة الآن استخدام حقول مثل mcp.toolName وmcp.method وmcp.tool.isReadOnly.

استخدمت Google Cloud مثالا من Workspace MCP لشرح الحد. يمكن للمؤسسة منح وكيل حق قراءة خادم Workspace MCP مع رفض قدرته على إرسال رسائل بريد إلكتروني. المثال ضيق، لكنه يعالج قلقا مؤسسيا شائعا: قد يحتاج الوكلاء إلى فحص المعلومات من دون الحصول على إذن لتنفيذ أفعال تنقل البيانات أو تتصل بأطراف خارجية.

أصبحت VPC Service Controls مدمجة أيضا بشكل أصلي مع Gemini Enterprise Agent Platform. وعندما يضع المسؤولون Agent Platform كخدمة محمية داخل حدود VPC-SC، يتم حجب الوصول العام عبر الإنترنت إلى مثيل Agent Platform من دون عبء إعداد إضافي.

الحدود تعالج حركة البيانات لا الهوية فقط

قدمت Google Cloud التحديث باعتباره جزءا من نموذج أمني متعدد الطبقات للذكاء الاصطناعي. تحكم IAM وPrincipal Access Boundaries من يستطيع الوصول إلى الموارد. وتحكم الجدران النارية الشبكية من الجيل التالي وVPC Service Controls حركة البيانات عبر الحدود. وتضع Organization Policy وضوابط الموارد الأخرى قيود إعداد أوسع.

هذا التمييز مهم لأحمال الوكلاء لأن الوكلاء يستطيعون اتباع المطالبات واستدعاء الأدوات وتشغيل عمليات سحابية. وقد يحتفظ الوكيل المخترق ببيانات اعتماد IAM صالحة، لذلك قد لا يكشف فحص الهوية وحده فعلا غير طبيعي.

وصفت الشركة ثلاثة سيناريوهات تهديد مرتبطة بقائمة OWASP Top 10 for LLM Applications. في حالة واحدة، تحاول حقنة مطالبة غير مباشرة جعل الوكيل يلخص بيانات داخلية ويرسلها إلى webhook خارجي. تحجب VPC-SC نقل البيانات على مستوى API عندما تكون الوجهة خارج الحدود المحددة.

فرق الذكاء الاصطناعي المؤسسية ما زالت تحتاج إلى انضباط نشر

يمنح التحديث فرق أمن السحابة إنفاذا أدق حول وكلاء الذكاء الاصطناعي، لكنه لا يزيل عمل تحديد الحدود ورسم هويات الوكلاء وتقرير الأدوات التي ينبغي أن تكون للقراءة فقط. كما أنه لا يستبدل IAM أو الجدران النارية أو سياسات المؤسسة؛ تضع Google Cloud خدمة VPC-SC كطبقة قائمة على الوجهة بين تلك الضوابط.

قال Juan Pablo Boschi، قائد مشروع في Mercado Libre، إن الشركة تستخدم VPC Service Controls عبر مئات مشاريع Google Cloud للحفاظ على ضوابط أمنية على مستوى الشبكة وحماية البيانات في بيئتها السحابية.

بالنسبة إلى CIOs وفرق الأمن، يبقى عبء التطبيق محددا: يحتاج كل وكيل إنتاجي إلى هوية مرسومة، وقاعدة حدود، وسياسة أداة MCP عند الحاجة، وحد وجهة يمنع حركة البيانات خارج المشاريع المعتمدة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
Pinecone وTiger Data تستهدفان تكاليف وكلاء الذكاء الاصطناعي داخل طبقة البيانات
السحابة ومراكز البيانات

Pinecone وTiger Data تستهدفان تكاليف وكلاء الذكاء الاصطناعي داخل طبقة البيانات

تسوق Pinecone وTiger Data بنية البيانات بوصفها وسيلة للتحكم في تكاليف الذكاء الاصطناعي الوكيل، بينما تقول IDC إن 79 percent من المؤسسات تمول أو تشغل بالفعل عملا قائما على الوكلاء.

إطار Eve من Vercel يختبر ما إذا كانت أدوات الوكلاء قادرة على الخروج من ظل الذكاء الاصطناعي غير المنضبط
السحابة ومراكز البيانات

إطار Eve من Vercel يختبر ما إذا كانت أدوات الوكلاء قادرة على الخروج من ظل الذكاء الاصطناعي غير المنضبط

طرحت Vercel إطار الوكلاء المفتوح المصدر eve وضوابط Passport لتطبيقات الذكاء الاصطناعي التي يطوّرها الموظفون، لتضع استراتيجية منصتها للمطورين في مواجهة مخاوف الشركات من الوكلاء غير المُدارين، وانكشاف البيانات، والزيادة في تكاليف السحابة.

اتفاق Philippines مع Google Cloud يربط الذكاء الاصطناعي الوكيل بالخدمات العامة ومسارات البيانات
الذكاء الاصطناعي

اتفاق Philippines مع Google Cloud يربط الذكاء الاصطناعي الوكيل بالخدمات العامة ومسارات البيانات

وسعت حكومة Philippines تعاونها مع Google Cloud لإدخال الذكاء الاصطناعي المؤسسي في الخدمات العامة، مع ربط العمل بتعاون في الدفاع السيبراني ووصل أنظمة كابلات بحرية بالشبكات المحلية.

Railway تجمع 100 مليون دولار لبناء سحابة مصممة لعصر الذكاء الاصطناعي
السحابة ومراكز البيانات

Railway تجمع 100 مليون دولار لبناء سحابة مصممة لعصر الذكاء الاصطناعي

جمعت Railway تمويلا من الفئة B بقيمة 100 مليون دولار بقيادة TQ Ventures، بينما توسع منصة السحابة للمطورين بصمتها الخاصة في مراكز البيانات وتعرض نشرا أسرع للبرمجيات المولدة بالذكاء الاصطناعي.

التالي

المزيد من الأخبار

كل الأخبار
BMW i Ventures تخصص صندوقا بقيمة $300 million لشركات physical AI الناشئةالذكاء الاصطناعي27 يونيو 2026BMW i Ventures تخصص صندوقا بقيمة $300 million لشركات physical AI الناشئةأطلقت BMW i Ventures صندوق Fund III بقيمة $300 million للاستثمار في physical AI وagentic AI والبرمجيات الصناعية وتقنيات التصنيع والمواد المتقدمة، لترفع إجمالي الأصول تحت الإدارة إلى $1.1 billion.Microsoft تضع عمليات السحابة الوكيلية خلف Azure Copilot وأدوات FinOpsالذكاء الاصطناعي27 يونيو 2026Microsoft تضع عمليات السحابة الوكيلية خلف Azure Copilot وأدوات FinOpsقالت Microsoft إن وكيل المراقبة في Azure Copilot أصبح متاحا عموما وإن Azure Resource Manager MCP Server في معاينة عامة، رابطا عمليات السحابة الوكيلية بالحوكمة ورؤية التكلفة والموافقة البشرية.AWS Lambda MicroVMs تضيف صناديق تشغيل ذات حالة للشفرة المولدة بالذكاء الاصطناعيالسحابة ومراكز البيانات27 يونيو 2026AWS Lambda MicroVMs تضيف صناديق تشغيل ذات حالة للشفرة المولدة بالذكاء الاصطناعيقدمت AWS خدمة Lambda MicroVMs لبيئات تشغيل معزولة وذات حالة، مانحة المطورين صناديق Firecracker للشفرة المولدة من المستخدمين أو الذكاء الاصطناعي مع حدود للمدة والمناطق والموارد.FCA تربط التمويل الوكيلي بالتوكنة ومخاطر الطرف الثالثالتقنية المالية والمدفوعات الرقمية27 يونيو 2026FCA تربط التمويل الوكيلي بالتوكنة ومخاطر الطرف الثالثقال Nikhil Rathi، الرئيس التنفيذي لـ FCA، إن الذكاء الاصطناعي يحرك الأسواق المالية أسرع من القواعد التقليدية، مع إعادة تشكيل الأنظمة الوكيلية والتوكنة والاعتماد على مزودي النماذج لطريقة الإشراف.Tipalti تستهدف طرحا عاما مستقبليا مع ضغط أدوات الذكاء الاصطناعي على فرق الماليةالتقنية المالية والمدفوعات الرقمية27 يونيو 2026Tipalti تستهدف طرحا عاما مستقبليا مع ضغط أدوات الذكاء الاصطناعي على فرق الماليةقال رئيس Tipalti Rob Israch إن شركة أتمتة المالية تتوقع ربحية مستدامة بحلول أوائل 2027، بينما يطلب العملاء أدوات ذكاء اصطناعي داخل تدفقات المدفوعات والمشتريات والمصروفات.حديث طرح OpenAI يسبق اجتماعات المستثمرين والجدول الزمنيالذكاء الاصطناعي27 يونيو 2026حديث طرح OpenAI يسبق اجتماعات المستثمرين والجدول الزمنيقدمت OpenAI ملفا سريا إلى SEC، لكن أشخاصا مطلعين على الشركة يقولون إنها لم تعقد اجتماعات ما قبل الطرح مع المستثمرين ولم تحدد جدولا رسميا للإدراج.Apple تطلب موافقة أمريكية على ذاكرة CXMT مع ارتفاع أسعار الرقائقالرقائق وأشباه الموصلات27 يونيو 2026Apple تطلب موافقة أمريكية على ذاكرة CXMT مع ارتفاع أسعار الرقائقتسعى Apple للحصول على موافقة أمريكية لشراء رقائق ذاكرة من CXMT الصينية المدرجة على قائمة وزارة الدفاع، بعد أن أدت أسعار الذاكرة والتخزين المرتفعة إلى زيادة تكاليف عدة أجهزة Mac وiPad.Unconventional AI تختبر نماذج بالمذبذبات قبل إثبات شريحة موفرة للطاقةالرقائق وأشباه الموصلات27 يونيو 2026Unconventional AI تختبر نماذج بالمذبذبات قبل إثبات شريحة موفرة للطاقةأطلقت Unconventional AI سلسلة نماذج Un-0 لاختبار توليد الصور بالمذبذبات، لكن العمل لا يزال يعمل على مذبذبات محاكاة بدلا من مسرع ذكاء اصطناعي فعلي.IBM وRed Hat وDeloitte توسع عمل Lightwell لترقيع البرمجيات المفتوحةالأمن السيبراني27 يونيو 2026IBM وRed Hat وDeloitte توسع عمل Lightwell لترقيع البرمجيات المفتوحةتنضم Deloitte إلى مبادرة Lightwell من IBM وRed Hat لرسم مكونات البرمجيات المفتوحة والتحقق من التصحيحات ودعم سلاسل توريد البرمجيات المنظمة، بدعم من التزام قيمته 5 مليارات دولار من IBM وRed Hat.صفقة SPAC من Securitize تستهدف $400 million قبل الإدراج في NYSEالعملات المشفرة وويب327 يونيو 2026صفقة SPAC من Securitize تستهدف $400 million قبل الإدراج في NYSEتتوقع Securitize عائدات إجمالية تقارب $400 million من اندماجها مع Cantor Equity Partners II، مع إغلاق متوقع في 1 يوليو 2026 وإدراج في NYSE في 2 يوليو 2026 بشرط موافقة المساهمين.Zhipu GLM 5.2 يضغط على مختبرات الذكاء الاصطناعي مع قيود الوصولالذكاء الاصطناعي27 يونيو 2026Zhipu GLM 5.2 يضغط على مختبرات الذكاء الاصطناعي مع قيود الوصولتطرح Zhipu نموذج GLM 5.2 المفتوح المصدر كبديل أقل كلفة للشركات بعد اقترابه من Opus 4.8 من Anthropic في معيار للمهام الوكيلة، بينما يواجه الوصول إلى نماذج frontier قيودا حكومية.Copper ME تنال خطوة موافقة في ADGM مع بقاء التفويض النهائي من FSRA معلقاالعملات المشفرة وويب327 يونيو 2026Copper ME تنال خطوة موافقة في ADGM مع بقاء التفويض النهائي من FSRA معلقاحصلت Copper ME على موافقة مبدئية من FSRA التابعة لـ ADGM لتوسيع أنشطتها المنظمة في الأصول الرقمية، بينما تبقى خدمات الحفظ والتسوية وإدارة الضمانات ووساطة الصناديق المرمزة مشروطة بالتفويض النهائي.