Jamf的人工智能治理功能现已可用。阅读更多关于如何在Mac车队上管理人工智能的信息。

在您的组织的某个地方,一位工程师正在运行Claude Code。几张桌子那边,财务部门的人正在起草Claude Desktop。在实践中,采用人工智能的决定已经由企业和人们悄悄地做出。
即使您的组织在Microsoft Copilot等单一平台上标准化,您的开发人员也可能在您不知情的情况下使用其他工具。
与我们交谈的大多数安全领导者都想对人工智能的采用表示同意。说不并不总是能产生他们所期望的结果:它很少使工具消失。该工具在某人的笔记本电脑上继续运行,背后没有策略。所以,选择从来不是或不是。而是它被管理或不受管理。
这就是Jamf的人工智能治理能力缩小的差距。人工智能不是在提示时检测到的威胁。这是要管理的软件。在 Mac 上,该软件比大多数团队意识到的更易于配置,而且更不受管理。
人工智能是托管软件,控制刚刚到达。
直到最近,这些工具都是为个人构建的。企业控制是新的。直到最近,供应商才开始为Claude Code、Claude Desktop和OpenAI Codex等AI线束提供企业级设置:模型选择、文件系统访问、MCP服务器连接和工具使用。这些设置的重点是让组织在任何人输入提示之前决定人工智能代理可以做什么和不能做什么。以人工智能本身移动的速度,它们仍在快速变化。
大多数团队仍在研究如何使用它们。设置以多种格式在配置文件中存在,每个工具可以有数十或数百种格式,随着每次发布而变化。因此,管理员用艰难的方式去做:阅读文档,通过试错进行测试,并希望结果符合意图。
与此同时,安全团队无法可靠地验证部署的内容,并要求CISO签署工具,但文档很少。当董事会或审计师询问时,今天诚实的答案通常是“我们认为我们被覆盖了”。
那不是人工智能的问题。这是一个管理问题,与Jamf二十年来为Mac上的所有其他软件解决的相同问题。工具是可管理的。现在的工作是让他们更容易治理。
更快地到达
人工智能采用最慢的部分通常是批准。安全团队希望在部署之前获得证据,并在每个工具和运行这些工具的每个团队的数十或数百个设置中手工收集这些证据,将推出拖延数月。
Jamf的人工智能治理旨在缩短这一点。供应商感知的策略构建器将每个工具的控制转换为人工智能、安全、工程或端点团队可以设置的通俗语言选项,而不必担心理解架构。合理的默认设置允许团队从经过审查的预设开始,而不是空白页,因此无需先做出一百个单独的决定,即可采取可辩护的姿态。从那里,团队根据他们的环境、范围按分组和部署进行调整。
这些控件一直在变化,所以Jamf会一直看着你。当供应商添加、更改或淘汰设置时,Jamf会在构建器中显示它,并解释其作用。这样,你的团队就可以决定如何处理它,而不是在事情发生故障后发现,而不必在半打工具中追逐发布说明。结果是一条更快、更干净的路径,从“我们正在评估这个”到“这个已经批准和配置”。
了解你的组织里到底有什么
所有这些都假设您一开始就知道该工具正在运行,但您通常不知道。人工智能工具并不总是像SaaS那样出现在应用程序库存或DNS日志中。Claude Code作为CLI进程运行;MCP服务器作为后台守护程序运行。像CASB这样的网络工具可以看到人工智能连接,但看不到代理在本地设备上正在做的事情。EDR看到进程正在运行,但看不到哪个模型、什么文件系统范围或它可以到达哪个MCP服务器。您无法管理您看不到的东西,因此端点可见性是第一位的。
两个库存视图与政策构建器一起发货。人工智能应用程序清单显示了整个车队中观察到的每个人工智能应用程序、CLI线束和工具调用,包括SSH、osascript和凭据访问等高风险应用程序。MCP 服务器清单显示哪些 MCP 服务器正在运行,它们公开了什么,以及哪些 AI 客户端连接到它们。两者都建立在原生Jamf端点遥测上,直接输入平台,并汇总到报告中。
通过你已经运行的计划部署
构建器中发布的策略通过您的团队已经信任的设备管理平面作为Jamf蓝图提供给您的管理员。
交付机制使它不仅仅是一个配置生成器。托管设置文件位于操作系统级别,最终用户、开发人员和本地进程无法编辑、删除或替换它。对于策略设置的密钥,受支持的工具将托管设置视为其最高优先级层。并非每个偏好的行为都相同:有些是严格执行的,而另一些是集中管理的默认值。构建器提供了上下文,以便您始终知道您正在部署的内容以及从中期待什么。
董事会将接受的证据
当领导层询问人工智能是否受到控制时,“我认为是”不是答案。治理报告是一个按需的单一PDF文件,它列出了整个车队的每个活动政策,包括被治理的工具和到位的控制。
那個結構是故意的。董事会和审计师想要清晰的记录和明确的证据。该报告正是为了产生这一点而构建的,它将人工智能治理对话从信任问题变成了记录问题。
Mac原生管理使什么成为可能
Mac 上的企业人工智能采用速度很快。工程领导者正在跨开发人员车队部署Claude Code、Codex、Cursor和Copilot。知识工作者正在整个业务中挑选Claude Desktop和Microsoft 365 Copilot。这些工具作为CLI进程、后台守护程序和桌面应用程序在苹果芯片上原生运行,它们的配置方式会改变它们所能做的事情,远远超过它们是否安装。
这就是 Mac 原生工具的重要性所在。深入了解端点安全API、应用程序和流程的可见性以及操作系统级管理对于成功的人工智能治理至关重要。Jamf把AI看成是它:具有真實配置表面的托管軟體,由IT已執行的相同第一方工作流程管理。
如果您确实想在做出决定时阻止一个未经批准的工具,Jamf已经在其他地方这样做了。人工智能治理处理“是”之后的部分:在您设定的边界内运行受制裁的工具。
人工智能治理现已可用
Jamf的人工智能治理现在可作为Jamf for Mac、Jamf for Mac Hi-Ed、Business plan和Enterprise plan的一部分提供,从深入覆盖团队部署最多的工具开始:Claude Code和Claude Cowork,以及AWS Bedrock上的OpenAI Codex。随着企业控制的成熟,更多工具将随之而来,包括在微软上标准化的团队的Cursor和GitHub Copilot。由于Jamf已经为您跟踪了供应商的变化,添加它们并不意味着等待下一个重大版本。
对于任何拥有已经在Mac上运行这些工具的团队的组织来说,这是您可以支持的治理姿态的最快途径,该路径建立在您用于管理车队中其他所有内容的相同工作流程之上。
从第一天起的人工智能治理
这是一个每天为不断增长的Mac车队而播放的情景。一名新员工加入了团队。他们的 Mac 直接发货给他们,零接触。从他们打开盖子的那一刻起,Jamf就已经在工作了。设置管理器引导他们完成入职培训,而设置核对清单则让他们在每个步骤中都保持正轨。设备会自动注册、配置并根据其角色的正确蓝图进行范围。批准用于其角色的人工智能工具从第一天起就可用。那些不是的已经被限制了。网络中继确保人工智能流量从一开始就正确安全地路由,在员工打开第一张票之前就降低了影子人工智能的风险。
新员工更快地到达桌面。IT不必在房间里。这就是治理是平台的一部分时的样子——而不是事后锁定。
准备好你的环境
在激活访问之前,最好地利用您的时间是具备三个关键先决条件。以下是每个涉及的内容,以及为什么它很重要。
1.使用Jamf帐户启用SSO
必须在Jamf Pro中启用OIDC身份验证,通过单点登录将您的环境连接到Jamf帐户。这就是将您的身份层与人工智能治理控制联系起来的原因,以便正确的人可以查看并处理整个车队的人工智能活动,并通过您现有的身份提供商集中管理访问。
如果你还没有设置这个,现在就值得做。它全面解锁了更干净的管理体验,而不仅仅是人工智能治理。
请参阅Jamf帐户文档中的SSO与OIDC通过Jamf帐户进行入门。
2.配置由声明式设备管理提供支持的蓝图
AI Governance使用蓝图,即基于苹果声明式设备管理(DDM)构建的Jamf配置框架,在整个Mac车队中应用和执行策略。在激活访问权限之前,您需要在Jamf Pro中获得蓝图权限(在Jamf Pro服务器对象下创建、读取、更新、删除)。
如果蓝图对您的工作流程来说是新的,现在是熟悉它的好时机。DDM现在是苹果设备管理的标准,在WWDC 2026上得到了确认,苹果工程师Cyrus Daboo直截了当地说:“设备管理的标准是声明式管理。”设备主动与服务器签到,而不是等待轮询,这意味着更快、更可靠的大规模策略执行。人工智慧治理政策以相同的方式提供,一致、高效,无需人工干預。
3.部署Jamf保护代理
Jamf Protect的代理提供Mac端点可见性,AI Governance所依赖该端点可见度来检测和报告AI活动。如果没有在整个车队中部署它,人工智能治理就没有信号可以工作。
您可以按照需要采用尽可能多的Jamf Protect:
仅限人工智慧可見性——部署Jamf Protect,僅用於將人工智慧活動資料輸入人工智慧治理。如果您已经在运行第三方端点安全工具,并希望将其作为您的主要解决方案,这允许您在不破坏现有堆栈的情况下添加Mac原生人工智能检测。Jamf Protect专为Mac构建,旨在与其他端点安全解决方案一起运行。
部分或全部采用——如果您想更进一步,Jamf Protect还可以提供遥测、行为分析和设备控制以及人工智能活动检测。带上你需要的东西——无论是一个或两个额外的功能,还是全套套件。大多数跨平台安全工具没有为苹果端点提供这种深度,因此您可以准确地填补堆栈的空白。
Jamf保护系统扩展
Jamf Protect默认运行为macOS系统扩展,提高了性能、稳定性和安全性。它受到苹果系统完整性保护(SIP)的保护,防止在托管计算机上被篡改。
目标从来不是让人工智能排除在企业之外。它已經進去了。重点是有目的管理它,并有记录来证明它。