Kiteworks Agent Marketplace
Welke AI-assistent gebruik je?
Kort overzicht

Blootstelling door delen met AI beoordelen

Een korte gids over deelsignalen op mapniveau, menselijke controle en de grenzen van conclusies over toegang en compliance.

Stel dat een proceseigenaar vraagt: “Wat in onze map Vendor Share is door delen blootgesteld?” Dat is een goede vraag voor een gesprek met een AI-agent, zolang iedereen eerst bepaalt wat “blootgesteld” betekent. Sharing Auditor werkt met mapmetadata van Kiteworks. De agent kan een deelsignaal op mapniveau tonen, de zichtbare boom doorlopen en een rapport aanbieden. Het signaal vormt geen volledige toegangscontrole.

Wat het signaal laat zien

Kiteworks-maprecords bevatten isShared wanneer een map gedeeld is. Het signaal loopt door naar onderliggende mappen, waardoor een bestand de blootstelling van zijn map erft. Waar de zichtbare bovenliggende structuur dat toestaat, bepaalt de agent de oorsprong van het delen en rapporteert hij aantallen voor het doorlopen deel. Dit is een waargenomen metadatasignaal, geen gemeten voorbeeld en geen conclusie over gegevens van een bepaalde klant.

Dezelfde bron geeft de grenzen aan. Bestandsrecords bevatten het signaal niet en een bestand dat rechtstreeks is gedeeld blijft via dit mechanisme onzichtbaar. De connector vertelt niet wie leden zijn of of zij intern of extern zijn. Een scan start bovendien binnen de zichtbare toegang van de gebruiker; mappen daarboven zijn niet zichtbaar. Een gedeeltelijke wandeling of een onleesbare vlag bij de root hoort als beperking in het rapport te blijven staan.

Houd de bedrijfsvraag precies

Vraag of de mappenboom als gedeeld is gemarkeerd, welke zichtbare oorsprong is gevonden en welk deel van de gevraagde scope is doorlopen. Maak daar niet van: “iedereen kan erbij”, “de link is extern” of “de organisatie voldoet”. Leden, identiteitscontext, rechtstreeks gedeelde bestanden, uitzonderingen en processen buiten de map zijn andere vragen. Een verantwoordelijke eigenaar controleert het rapport, bevestigt de beoogde doelgroep en beslist over vervolgonderzoek.

Bij privacyverplichtingen kan GDPR Compliance Check zichtbare signalen uit bestanden toevoegen, zoals termen voor persoonsgegevens, blootstelling door delen en bestanden ouder dan een opgegeven bewaarbeleid. De vermelding noemt dit een deel van het raamwerk. De volledige juridische, organisatorische en beheerscontext wordt niet beoordeeld.

Vragen voor de review

  • Welke exacte map en welk controlemoment vallen binnen de scope?
  • Is de deelstatus van de scanroot gelezen, of is die niet beoordeeld?
  • Is de gerapporteerde oorsprong compleet binnen de zichtbare bovenliggende structuur?
  • Welke bestanden en onderliggende mappen zijn gezien, en kunnen rechtstreeks gedeelde bestanden ontbreken?
  • Wie controleert leden en zakelijk doel via een goedgekeurde bron?
  • Welke beslissing of opvolging hoort bij de eigenaar van de map?

Label voorbeelden als voorbeelden. Voeg geen aantal leden, uitspraak over externe domeinen, risicoscore of complianceconclusie toe zonder eigen bewijs. De agent ordent observaties; het verantwoordelijke team levert context en oordeel.

Wilt u een mapreview voorbereiden? Mail sales@kiteworks.com of start een gesprek. U hebt geen Claude- of MCP-inrichting nodig. Bekijk Sharing Auditor, GDPR Compliance Check en ondersteuning voor assistenten.