产品派
返回

Snowflake推出意图驱动治理公开预览版

AIInfoQ 中文站2026/9/30 16:05:09
AI 导读

Snowflake面向所有账户开放意图驱动治理(IDG)公开预览。该能力是CoCo中的AI原生协作工作流,用户只需用自然语言说明需要保护的数据范围,系统即可识别敏感列、部署脱敏策略、检测治理漂移,并在各阶段设置人工审批。

随着数据和AI应用扩张,企业需要保护成千上万个受内部政策、地区法规和行业要求约束的敏感对象。数据域负责人、治理人员与平台管理员分别掌握业务知识、治理规则和实施权限,但缺少统一协作流程,权限配置错误以及AI智能体无意访问都可能造成泄露。

IDG围绕Snowflake Horizon Catalog的数据基础展开,覆盖互操作性、上下文、治理与安全三项能力。用户可指定数据库、员工PII或临床数据等治理范围,CoCo会先询问目标、展示观察结果,再提出自然语言方案;获批后依据Snowflake原语和最佳实践生成SQL并执行。

工作流采用规范驱动开发,分为五个阶段:观察阶段建立数据库、角色、策略、标签、分类配置和未保护内容的基线,并生成observation_summary.md;理解意图阶段确认保护对象及可查看未脱敏数据的人员;构建治理规范阶段将意图映射为标签、策略和分类配置;生成SQL阶段展示可下载、可提交Git评审的SQL,并附带预检查与回滚方案;执行并验证阶段重新观察账户状态、衡量合规程度,并形成下一轮迭代的已提交版本。

每轮产物都需明确批准后才能进入下一步,执行结果包含不可变版本、批准人、SQL及其对应的治理条目,便于审计、暂停和手动接续。系统还能读取现有自定义标签、策略、分类配置、元数据及企业政策文档,把行业和地区规则转化为可执行控制措施。

CoCo Desktop、CLI和UI均可使用这套流程。数据负责人可以用业务语言描述保护要求并审查规范,账户管理员则接手同一份版本化草稿,查看SQL和预检查证据后执行。若当前角色权限不足,系统不会部分执行,而是列出所需权限并生成供合适人员处理的操作包。

IDG还支持按计划运行漂移检测,持续检查脱敏策略DDL、分类配置及角色清单的变化,包括新增或移除角色。相对已批准意图出现高严重级别变化时,系统会通过收件箱或Webhook告警并给出缓解建议。该能力目前已向所有账户提供公开预览,用户可通过CoCo开展大规模敏感数据治理。

数据治理敏感数据保护企业AISnowflake

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文