解决方案  ·  2026-10-08

AWS详解身份感知型AI数据代理 — 通过Lake Formation Trusted Identity Propagation实现按用户强制执行湖仓数据访问

解决方案Medium 影响Global
10月6日,AWS安全博客发布了一个可部署的代理式数据访问模式:Bedrock AgentCore在传输层携带终端用户的OIDC id_token(完全绕过基础模型),Lambda对IAM Identity Center执行服务端令牌交换,Lake Formation评估真实用户的授权,使代理仅返回该人员可查看的行/列,CloudTrail通过onBehalfOf记录实际用户。现有Lake Formation策略无需更改即可工作;无需在应用代码中重建治理。
这是企业AI代理最大数据治理障碍的具体答案(根本问题:工具在其自身IAM角色下运行,因此数据层看到的是工具而非人员)。使身份信息在FM推理循环中可存续——且可审计——对金融/医疗保健领域受监管买家部署湖仓代理至关重要。
在Lake Formation治理数据上基于Bedrock AgentCore/Strands/LangGraph构建代理的数据平台所有者和安全工程师应在生产环境之前采用此模式;与任何OIDC身份提供商(Cognito、Okta)直接相关。
AWS Security Blog — Identity-aware AI data agents
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →