A5站长网9月24日消息,Google本周在企业端点方案上做了一批更新,这套方案官方叫智能端点,核心是把AI的使用管到操作层面。按官方博客的说法,眼下出现了一个新的威胁路径:员工想把活干完,却把敏感数据误泄进公共AI工具。Google引用的数据是,近80%的员工把自带的AI工具带进工作,超过一半的人承认曾把敏感的知识产权和企业数据直接粘进公共系统。

应对方式之一是把数据泄露防护下沉到浏览器的动作层,也就是剪贴板DLP。按Google的说法,IT部门很快可以部署这样的规则:在浏览器里检测并阻止复制敏感记录的操作,触发点就是复制键本身,敏感数据根本不会进入系统剪贴板。官方强调这个能力在保护企业知识产权跨越AI服务时更关键,因为第三方大模型应用自带的隐私设置只是基础配置,缺少主动阻止数据外泄的DLP控制。
同一批防护能力也扩到了移动设备,覆盖文件下载、粘贴内容和截图的拦截与分享。使用情况的可见性上,Chrome企业版的GenAI报告做了改进,IT和安全团队能看到全网AI与SaaS使用的实时明细,并且可以直接从报告里动手处理,点几下就能封禁有风险的应用、更新安全策略,或者把用户引导到公司批准的AI替代品。
产品侧还有一块是技能库。Gemini in Chrome新增的企业技能库,允许IT团队通过可信测试计划把预配置、经过IT审核的AI技能发布到专用库,让受管用户在一个中心里发现和部署标准化的、公司批准的工作流。通俗说,员工不必每次从零写提示词,直接用公司审过的模板,减少的既是时间也是随意发挥带来的风险。
Android这边管的是自动化开关。按Google9月23日的博客,管理员可以用Android Enterprise的管理策略,在整个机群上配置、限制或关闭AI自动化。新的Gemini能跨应用处理多步流程,靠实时屏幕上下文从日历、邮件和浏览器里取信息并执行任务。安全的支点是工作资料边界,内置防护会严格遵守隔离,防止个人智能体触及企业应用和数据。
几条边界需要留意。Google没有公布这些AI管控功能的采用数据、定价或确切可用日期,部分安全组件尚未发布;XR硬件管理、统一更新控制、可验证标识符等条目被放在今年晚些时候。对已经在用Chrome企业版的公司来说,这批更新更实际的意义是管控点从策略层移到了动作层,能拦住的不再只是打开某个网站,而是粘贴和复制这类具体操作。
A5创业网 版权所有