Seclore接入Glean:企业AI权限不再止于“能否看到”

Seclore于2026年8月26日发布ARMOR DSPM与企业AI平台Glean的集成。8月26日正式公告 显示,该集成已面向同时运行ARMOR DSPM和Glean的组织提供,可利用Glean上下文进行敏感度分类,并将标签直接写入源文件。
这项接入解决的不是单纯的AI检索权限问题,而是文件获准被读取之后如何继续受控。Glean负责权限感知的内容访问,Seclore则把敏感度标签、文件级加密、使用限制和审计记录连接到数据本身,使控制有机会在文件离开检索界面或转移到其他系统后继续存在。
新增的是文件级持续控制,而非替代Glean权限
Glean原有控制回答的是“当前用户或代理是否有权访问这项内容”。身份、源系统权限和AI交互边界决定内容能否进入搜索结果、回答或代理动作;此次集成并未取消或改写这层判断。
Seclore补充的是下一层:已经被合法访问的文件,在下载、分享或移动之后还能否保持原有敏感度和使用限制。两类机制的控制对象不同,前者约束一次访问请求,后者试图让策略跟随文件继续执行。
这一区别也限定了标题中“不再止于能否看到”的含义。它不是说Glean此前没有安全能力,而是意味着企业AI的数据治理范围从索引和访问阶段延伸到了源文件及其后续流转。
控制链从发现、分类延伸到保护和证明

这套数据流可以概括为发现—分类—保护—证明。发现以Glean已经索引的企业内容为起点;ARMOR DSPM随后结合文档内容和元数据,判定敏感度、信息类型和暴露风险,而不需要另行重建Enterprise Graph或重新抓取同一批数据。
分类结果随后被写入源文件,而不是只保存在外部扫描结果或Glean索引中。标签可跨索引周期保留,在文件从源应用打开、被Glean再次呈现或转移到其他系统时继续提供一致的分类依据;需要执行修复动作的位置仍须部署ARMOR连接器。
保护阶段将分类与EDRM能力连接起来,包括文件级加密,以及根据敏感度和上下文限制谁能打开、分享或修改文件。保护策略由此不再只依赖文件当前位于哪个应用或存储库,而是与文件及其分类状态关联。
“证明”则把分类、策略执行和后续使用串联起来。监管映射可说明某项数据为什么受到特定控制,审计记录则用于回答保护是否执行、文件之后如何被使用;这比仅生成一份敏感文件清单多了一层可追溯证据。
AI生成的新文件也进入保护范围

集成还触及一个容易被传统索引权限遗漏的问题:AI根据受控材料生成的新内容可能形成新的敏感副本。Seclore的产品博客 写道,Glean根据机密合同或财务文件生成的摘要可继承来源分类,并接受加密、访问控制和审计记录。
这一能力的重要性在于,摘要可能集中多份来源中的敏感信息,却不再是原始文件本身。若分类只停留在来源文档或搜索索引,新生成的可分享文件就可能落在原有控制链之外。
不过,公开页面尚未解释多份来源具有不同标签时如何合并策略,也没有列出受支持的生成内容格式、冲突处理顺序和例外条件。因此,“生成内容继承保护”目前应视为厂商公布的产品能力,不能进一步推断为所有Glean输出都已在任何环境中自动受控。
标签能够持续存在,不代表所有系统都会执行策略
标签写入文件后,敏感度不再只是某次索引中的属性;但标签持久存在与策略处处生效仍是两回事。目标系统是否能读取标签、加密文件通过何种客户端打开、身份信息能否正确映射,以及连接器和文件格式是否受支持,都会影响最终执行结果。
当前已公开的状态是:集成面向同时使用两项产品的组织提供,能力范围包括上下文分类、标签写回、文件级加密、使用控制和监管映射。印度联合新闻社的独立报道 也记录了合作和当前可用状态,但将缩短分类覆盖时间等预期效果明确归因于Seclore。
截至目前,公开信息没有披露定价、部署周期、地区限制、完整文件格式清单、性能影响或第三方测试结果,也缺少客户数据证明风险降低和合规效率提升。因此,此次接入已经扩展了企业AI的数据控制边界;标签跨系统后的实际可读性、策略执行一致性及规模化效果,仍有待更完整的技术文档、客户部署结果和独立验证。
订阅我们的新闻通讯
将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。