F5 Perluas Keamanan AI untuk Aktivitas Karyawan dan Agen AI

JAKARTA – F5, perusahaan yang bergerak di bidang pengamanan dan pengiriman aplikasi serta API, mengumumkan ketersediaan F5 Workforce AI Security. Solusi baru yang bersifat agentless ini merupakan bagian dari F5 AI Security Platform dan dirancang untuk memberikan visibilitas serta kontrol kebijakan terhadap aktivitas AI di lingkungan kerja.

Penawaran ini mencakup pemantauan penggunaan AI oleh karyawan dan tindakan yang dilakukan oleh agen AI atas nama pengguna. Penggunaan asisten dan agen pengkodean AI kini semakin canggih, bahkan mampu mengakses sistem perusahaan, memanggil tools, memanipulasi data, dan melakukan berbagai tindakan dengan izin dari pengguna.

Laporan F5’s 2026 State of Application Strategy Report menunjukkan bahwa 66% organisasi telah mengizinkan AI untuk menyesuaikan kebijakan dan konfigurasi secara otomatis. Seiring dengan semakin banyaknya pekerjaan yang didelegasikan kepada AI, agen-agen ini berpotensi mendapatkan akses ke data, izin, dan sistem perusahaan, yang berarti AI bertindak dengan kewenangan yang dipinjamkan.

“Karyawan kini tidak lagi sekadar bertanya kepada AI. Mereka menyerahkan pekerjaan kepada AI agent yang dapat masuk ke dalam sistem perusahaan, memanggil tools, dan mengubah data atas nama mereka,” ujar Kunal Anand, Chief Product Officer di F5. Tim keamanan kini perlu mengatur tidak hanya layanan AI yang digunakan karyawan dan data yang dibagikan, tetapi juga tindakan yang diizinkan dilakukan AI atas nama pengguna.

Workforce AI Security menerapkan intent-based guardrails di jalur jaringan untuk memahami konteks interaksi AI dan menegakkan kebijakan sebelum tindakan berisiko terjadi. “Dengan penambahan ini, F5 AI Security Platform memberikan satu set kontrol bagi organisasi, baik untuk mengatur cara karyawan mereka menggunakan AI maupun cara mereka membangun dan menerapkan AI, di mana pun AI tersebut dijalankan,” tambah Anand.

Kontrol atas Aktivitas AI di Tempat Kerja

F5 Workforce AI Security dirancang untuk memberikan visibilitas dan penegakan kebijakan terhadap berbagai aktivitas AI di tempat kerja. Ini mencakup pemantauan layanan AI yang diakses karyawan di berbagai browser dan developer tools, serta penerapan kontrol berdasarkan layanan, tingkatan lisensi, unggahan file, dan kebijakan data.

Solusi ini juga memungkinkan pemahaman identitas dan niat (intent), mengaitkan interaksi AI dengan pengguna dan agen, serta menangkap konteks seperti niat, risiko, dan keputusan kebijakan untuk mendukung penegakan dan auditabilitas.

Lebih lanjut, F5 Workforce AI Security mengontrol tindakan agen sebelum eksekusi dengan memeriksa dan mengklasifikasikan pemanggilan tools di berbagai server MCP dan agen tools yang didukung. Kebijakan dapat diterapkan untuk mengizinkan, memblokir, atau memodifikasi tindakan berdasarkan identitas, risiko akses, dan paparan data sensitif sebelum tindakan dijalankan.

Penerapan kebijakan dalam jalur interaksi dilakukan melalui kontrol berbasis jaringan di seluruh browser, CLI, agen pengkodean, klien MCP, dan agent harnesses. Ini termasuk tools buatan sendiri yang mengakses API model publik, tanpa memerlukan klien endpoint tambahan dan terintegrasi secara mulus ke dalam lingkungan SASE yang sudah ada.

Perluasan F5 AI Security Platform

F5 memperkenalkan AI Security Platform pada Juni 2026 untuk menyediakan visibilitas, tata kelola, pengujian, dan perlindungan saat runtime di seluruh AI perusahaan. Pada Agustus 2026, F5 menambahkan kapabilitas AI Gateway, termasuk MCP Gateway untuk mengontrol lalu lintas dan menegakkan kebijakan di berbagai aplikasi, model, agen, dan tools AI. F5 Workforce AI Security kini memperluas kontrol tersebut pada cara karyawan menggunakan AI dan tindakan yang dilakukan agen AI atas nama mereka.

Dengan memperluas strategi Application Delivery and Security Platform, F5 merambah ke ranah AI perusahaan. F5 AI Security Platform akan mengamankan AI perusahaan secara inline dan di jalur inferensi, serta beroperasi di mana pun AI dijalankan. Kontrol yang diterapkan di tempat prompt dan respons mengalir, tidak terikat pada model, aplikasi, atau vendor stack tertentu, memberikan cara konsisten bagi organisasi untuk mendeteksi penggunaan AI, menguji kerentanan, melindungi interaksi saat runtime, serta mengatur akses dan tindakan pengguna serta agen tanpa perlu merancang ulang sistem yang sudah dibangun.

Tinggalkan komentar