Amazon Bedrock AgentCore รองรับกฎควบคุมระบบของ Bedrock ในนโยบายแล้ว

โพสต์บน: 17 มิ.ย. 2026

วันนี้ AWS ประกาศว่า Amazon Bedrock AgentCore รองรับกฎควบคุมระบบของ Bedrock ในนโยบายแล้ว ซึ่งจะช่วยให้องค์กรต่าง ๆ มีการควบคุมความปลอดภัยที่ลึกล้ำยิ่งขึ้นเมื่อขยายการใช้งาน AI Agent ในสภาพแวดล้อมการใช้งานจริง นโยบาย AgentCore คือความสามารถในการอนุญาตภายใน Amazon Bedrock AgentCore ที่ควบคุมการกระทำที่ AI Agent ได้รับอนุญาตให้ดำเนินการ กฎควบคุมระบบช่วยให้องค์กรต่าง ๆ สามารถรับมือกับความเสี่ยงด้านความปลอดภัยที่สำคัญที่สุดในเวิร์กโหลดของ AI Agent รวมถึงการโจมตีแบบ Prompt Injection และการรั่วไหลของข้อมูลที่ละเอียดอ่อน

กฎควบคุมระบบสามารถประเมินเอาต์พุตของการกระทำของ Agent ที่ได้รับอนุญาตทุกครั้ง และอินพุตของการเรียกไปยังเป้าหมายเกตเวย์ (เครื่องมือ เอเจนต์ และโมเดล) ทุกครั้งแบบเรียลไทม์ ช่วยตรวจจับและบล็อกการโจมตีแบบ Prompt Injection เนื้อหาที่เป็นอันตราย และการเปิดเผยข้อมูลที่ละเอียดอ่อน ก่อนที่จะไปถึงระบบปลายทาง ผลลัพธ์ของกฎควบคุมระบบจะถูกประเมินในนโยบายที่ขอบเขต AgentCore Gateway นอกโค้ดของ Agent ทำให้มั่นใจได้ว่ามีการบังคับใช้อย่างสม่ำเสมอโดยไม่คำนึงถึงความเป็นอิสระของ Agent การประเมินนโยบายทั้งหมดจะถูกบันทึกผ่าน AgentCore Observability เพื่อวัตถุประสงค์ในการเพิ่มประสิทธิภาพและการตรวจสอบ

นโยบาย AgentCore ทำงานร่วมกับการนำ AgentCore Gateway ที่มีอยู่ไปใช้จริง โดยไม่ต้องการโครงสร้างพื้นฐานใหม่ ลูกค้าเขียนนโยบายผ่านภาษาธรรมชาติหรือนโยบายตามโค้ด โดยมีค่าบริการตามการใช้งานสำหรับการประเมินนโยบาย

กฎควบคุมระบบของ Bedrock มีให้บริการในนโยบายของสหรัฐอเมริกาฝั่งตะวันออก (เวอร์จิเนียฝั่งเหนือ), ยุโรป (ลอนดอน), ยุโรป (สตอกโฮล์ม), เอเชียแปซิฟิก (ซิดนีย์) และเอเชียแปซิฟิก (โตเกียว) หากต้องการเรียนรู้เพิ่มเติม โปรดดู Amazon Bedrock AgentCore หรือดูได้ในเอกสารประกอบ