Trend AI 擴大整合 Claude AI 合規 API 強化企業 AI 代理資安監控與稽核

趨勢科技旗下資安品牌 Trend AI 宣佈擴大其 TrendAI Vision One 平台的防護範圍,深化與 Anthropic 的技術合作。本次升級進一步支援 Claude AI 的合規應用程式介面(Compliance API),將監控能力延伸至 Claude Code 及 Cowork 等工作階段。

導入工作階段記錄 提升 AI 代理活動透明度

隨著人工智慧代理(AI Agent)在企業內部普及,員工開始透過 AI 自動化編寫程式碼、呼叫系統工具與存取機密資料。雖然企業資訊安全團隊普遍得知同仁正在使用這些技術,但過去難以掌握 AI 代理執行的具體指令、傳回內容以及呼叫的系統權限。

透過本次整合,TrendAI Vision One 能接收來自 Claude Enterprise 的工作階段紀錄,內容包含使用者輸入的提示詞(Prompts)、模型產出的回應以及工具呼叫細節,並精準對應至已驗證的內部使用者。資安人員可在統一平台上檢視整體 AI 活動,將其與現有的端點、身份驗證、雲端及網路安全訊號進行綜合關聯分析,以確保 AI 操作符合企業內部規範。

強化稽核與威脅偵測 建立自訂防護規則

針對企業內部複雜的 AI 應用場景,資安團隊可利用此項整合執行更精細的權限管理與風險控管。例如標記超出預期存取範圍的工具呼叫、追蹤特定使用者的 AI 操作脈絡,以及確認自動化工作流程是否符合既定的資安程序。

此外,系統亦支援建立自訂偵測規則,把過去各自獨立的 AI 活動納入整體資訊安全防護網中。企業不僅能在發生安全事件時進行完整調查,還能保留完整且具可追溯性的稽核紀錄,幫助機構符合各項法規稽核的要求。

這代表什麼

這項發展反映出企業 AI 應用的重心,正從單純的效率提升轉向「可控的安全管理」。過去許多企業對導入 AI 代理抱持顧慮,主要原因在於 AI 自動調用系統工具時可能帶來資料外洩或違規操作等隱形風險。

對於台灣的企業主與資訊主管而言,當生成式 AI(Generative AI)逐漸參與軟體開發與業務流程,如何維持內部資安治理便成為關鍵考量。透過將 AI 活動的記錄與企業原本的資安監控平台結合,管理階層能在推動轉型與降低營運風險之間取得平衡,不必為了資安考量而盲目禁止新工具的使用。

背景補充

Trend AI 為趨勢科技(Trend Micro)旗下的企業級人工智慧安全事業單位,專門提供跨領域的威脅情資與安全整合方案。而 TrendAI Vision One 為其核心的網路安全平台,具備整合端點、網路、雲端等多重資料源的關聯分析能力。

Anthropic 則是知名生成式 AI 模型 Claude 的開發商,其推出的合規應用程式介面主要用於提供企業客戶完整的使用日誌與稽核軌跡。兩家業者早在 2026 年 6 月即開展合作,本次擴充則是將防護範疇延伸至程式開發與日常辦公情境專用的 AI 代理介面。

常見問題

本次 Trend AI 與 Claude API 整合主要涵蓋哪些範疇?

本次整合涵蓋 Claude Enterprise 中的 Claude Code 與 Cowork 工作階段,能傳回提示詞、模型回應與工具呼叫等完整紀錄。

這項新功能對企業資安團隊有何具體幫助?

資安團隊可將 AI 代理的活動與端點、身份及網路訊號進行關聯分析,標記異常的工具呼叫,並建立自訂偵測規則與留存合規稽核紀錄。

企業為什麼需要對 AI 代理(AI Agent)進行特別監控?

因為 AI 代理能替員工自動執行程式碼與存取內部系統,若缺乏透明監視機制,容易引發資料洩漏或不合規操作的風險。