此次擴展背後的核心架構原則是將 Zscaler 的安全訊號直接嵌入合作夥伴的平台中,反之亦然——透過 零信任交換(Zero Trust Exchange) 平台來實現。這並非鬆散的 API 集合,而是一個緊密耦合的訊號共享框架,讓可視性與政策執行能夠雙向流動 。
由於每一次的企業 AI 互動都是透過零信任交換平台在線上代理處理,政策的強制執行能夠即時發生。一個在 Databricks 中產生的洞察,可以驅動 AWS 內的零信任政策動作;來自 Zscaler 的風險模型更新,能讓 Glean 據此調整存取權限。其目標是創造一個一致的統一控制層,讓資安團隊免於手動在彼此隔絕的儀表板之間手動串聯警報的苦工 。
Zscaler 明確地將這次擴展定位為對市場普遍失靈的解方。隨著組織加速採用 AI,資安團隊正面對橫跨多個 AI 模型、雲端環境、代理框架與 SaaS 應用的龐大攻擊面。在缺乏可互通工具的情況下,每增加一個新的 AI 服務,就會製造出一個新的資安死角。
用官方新聞稿的話來說,就是「沒有任何一家供應商能夠獨自守護整個 AI 資產」,而業界的慣用作法——手動整合零碎的安全產品——根本無法應對 AI 時代的需求 。Project AI-Guardian 即建立在這樣的原則上:一個全方位的 AI 安全平台,必須能夠與領先及既有的企業技術共享訊號、身份脈絡與執行政策
。
Zscaler 的 AI 安全與策略計畫執行副總裁 Dhawal Sharma,在這次發表中點出了合作哲學的核心:
「AI 正為組織創造巨大的機會,但它也正重塑整個安全與治理地景的威脅面貌。守護 AI 安全是一項生態系的集體任務。隨著 Project AI-Guardian 透過我們的科技聯盟夥伴進行擴展,Zscaler 正幫助客戶將零信任延伸到企業 AI 的互動中,讓他們能更快採用 AI,同時保有安全創新所需的可視性、控制力與資料保護能力。」
關於科技聯盟夥伴,現有資料證實 OpenAI 以合作夥伴身份加入了這項計畫,而 CoreWeave 的參與則在報導中被表述為透過共同承諾來「大規模守護 AI 基礎設施與代理式工作負載」。然而,來自 OpenAI 與 CoreWeave 領導層的完整逐字引言,並未包含在所提供的來源摘錄中
。
最初的 Project AI-Guardian 在 2026 年 5 月啟動時,專注於結合 Zscaler 的 AI 安全平台與全球系統整合商的顧問及部署專業,幫助企業安全地過渡到「代理式世界」。Zenith Live 2026 上的擴展則在此之上添加了原生技術整合,讓這項計畫從顧問諮詢與執行加速的層次,進化成一個即時運行的、可互通的資安網絡,覆蓋企業每天實際運作的操作工具。
Comments
0 comments