Immuta announces agentic data access and intent-driven access control for Databricks

Tag: S-2026-06-15-immuta-databricks-agentic-access Type: report (vendor press release) Author(s): Immuta (PR Newswire distribution) Date of source: 2026-06-15 (Databricks Data + AI Summit week) Date ingested: 2026-07-10 Authority weight: medium — vendor press release, primary but self-interested; capability claims vendor-reported. Raw file: S-2026-06-15-immuta-databricks-agentic-access.md. External URL: https://www.prnewswire.com/news-releases/immuta-announces-agentic-data-access-and-intent-driven-access-control-for-databricks-302799487.html

What it claims

On 15 June 2026 Immuta announced an expanded Databricks partnership with four capabilities, GA to all Databricks customers immediately. (1) Immuta Agentic Data Access for Databricks: validates a user’s external identity and “dynamically bounds each agent session to only the access that user requires, at the table, row, column, and cell level,” with no pre-provisioned accounts or broad admin tokens and “a full audit trail maintained inside Unity Catalog.” (2) Intent-Driven Access Control: task-scoped permissions via Unity Catalog RBAC/ABAC, provisioned for the duration of a task and auto-removed on completion — which the release frames as “ensuring continuous compliance with GDPR, HIPAA, and data sovereignty requirements.” (3) The “Comply” App for Databricks Unity Catalog: natural-language compliance auditing over permission metadata, birthright policies and active entitlements, producing “instant, audit-ready results” to questions such as “Which AI agents have access to financial tables?“. (4) Group-Based Permission Assignment: a Group-to-Object ABAC architecture that bypasses Databricks’ internal principal-to-object limits for enterprise-scale policy enforcement. The release argues OAuth-based agent architectures risk “catastrophic privilege escalation” and positions centralized contextual authorization as the alternative.

Notable quotes

“Immuta validates a user’s external identity and dynamically bounds each agent session to only the access that user requires, at the table, row, column, and cell level … with … a full audit trail maintained inside Unity Catalog throughout.” — Immuta release, 15 June 2026

“Access is provisioned for the duration of the task and removed automatically when it ends, minimizing risk exposure and ensuring continuous compliance with GDPR, HIPAA, and data sovereignty requirements.” — Immuta release, 15 June 2026

What’s speculative vs. asserted

  • Asserted (product claims): four named capabilities; GA to all Databricks customers on 15 June 2026; enforcement granularity (table/row/column/cell); Unity Catalog audit trail; Comply App’s Access Summary Export basis.
  • Speculative / vendor framing: “continuous compliance with GDPR … and data sovereignty requirements” is a marketing characterisation, not an assessed compliance outcome; “audit-ready results” is Immuta’s own description; the OAuth “catastrophic privilege escalation” framing is a competitive argument. No EU/UK FS reference customer named.

Topics this feeds

Open questions raised

  • Whether the Unity Catalog audit trail meets evidence standards for DORA ICT access-control / GDPR accountability audits — vendor-claimed, not demonstrated. (Partially answers, at claim level, the logging question raised by S-2026-06-02-immuta-snowflake-agentic-access.)
  • Cross-platform parity Snowflake vs Databricks now largely confirmed at announcement level (Agentic Data Access + Comply on both); operational parity untested.

Ingestion note

Full release text retrieved by WebFetch from PR Newswire on 2026-07-10; surfaced by WebSearch during the deliberate quiet-vendor sweep. Capability claims are vendor marketing, not independently verified.