A Kiteworks minden tranzakciót ugyanabba a normalizált, módosíthatatlan auditnaplóba ír – függetlenül attól, melyik csatornán történt. Így egyetlen keresésből kiderül, ki, mikor, milyen fájlt, hová küldött, és a rendszer milyen szabály alapján engedte vagy tiltotta. Ez az a bizonyíték (napló), amelyet bármely hatósági vizsgálat vagy incidensjelentés megkövetel.
A döntéseket az ABAC/RBAC alapú Data Policy Engine hozza meg, (Attribute-Based / Role-Based Access Control ) minden műveletnél kiértékeli az adat besorolását, a felhasználó vagy ügynök attribútumait, a célállomást és a kontextust.
Az AI-korszak új kockázatot hozott: az AI-ügynökök jellemzően annak a felhasználónak a nevében hitelesítenek, aki beállította őket – az auditnaplóból nem derül ki, mit tett a gép és mit az ember. A Kiteworks MCP-szervere minden ügynöknek külön identitást, feladatra szűkített (scoped) delegációs tokent és önálló naplónyomot ad, prompt injection elleni védelemmel és az érzékeny adatok LLM-kontextusból való izolálásával.
Fő jellemzők: