IBM tərəfindən Think 2026-da təqdim edilən məlumatlara əsasən, korporativ sistemlərdə qeydə alınmış hər bir insan şəxsiyyəti üçün eyni mühitlərdə fəaliyyət göstərən 45-90 qeyri-insani şəxsiyyət var. Bunlar xidmət hesabları, API açarları, autentifikasiya nişanları və getdikcə daha çox CRM-lərə, ERP-lərə, verilənlər bazalarına və e-poçt qutularına avtonom qərar qəbul etmək üçün insan müdaxiləsi olmadan daxil olan süni intellekt agentləridir.
Bu nisbət yeni deyil, lakin son aylarda dəyişən keyfiyyətdir: AI agentləri passiv etimadnamələr deyil. Onlar onlarla sistemdə hərəkətlərin ardıcıllığını düşünür, planlaşdırır, yerinə yetirir və iş vaxtında yeni icazələr tələb edə bilər. Və əksər şirkətlərin şəxsiyyət və giriş idarəetmə infrastrukturu yalnız insanların daxil olduğu bir dünya üçün nəzərdə tutulmuşdur.
IANS Araşdırmasının CISO-lar arasında apardığı sorğuda süni intellekt dünyası üçün şəxsiyyət təminatı bu il üçün 5 baldan 4,46 bal toplayaraq, yalnız təhlükəsizlik qruplarının özlərində süni intellektdən istifadəni geridə qoyaraq ikinci ən yüksək prioritet kimi qiymətləndirilib. Ən böyük qlobal texnoloji məsləhətçi şirkətlərdən biri 2026-cı il üçün ən yaxşı altı kibertəhlükəsizlik tendensiyasına şəxsiyyət və giriş idarəetməsini AI agentlərinə uyğunlaşdırmağı daxil etdi və xəbərdarlıq etdi ki, problemin həll edilməməsi avtonom agentlər daha çox yayıldıqca girişlə bağlı təhlükəsizlik insidentlərinin artmasına səbəb olacaq.
Bu sualı xüsusilə çətinləşdirən, mövcud IAM sistemlərinin avtonom agentlərə aid olmayan fərziyyələr üzərində qurulmasıdır. İnsanlar proqnozlaşdırıla bilən vaxtlarda daxil olur, məhdud müddətli sessiyaları davam etdirir, dövri giriş yoxlamalarından keçir və çox faktorlu autentifikasiyaya məruz qala bilər.
Süni intellekt agentləri sutkada 24 saat, maşın sürətində, davranış nümunələri olmadan, anomaliyaların aşkarlanması üçün baza rolunu oynayır və XİN çağırışına cavab verə bilmirlər. IBM müəyyən etdi ki, 92% şirkətləri qeyri-insani şəxsiyyətlər və AI agentləri ilə bağlı riskləri idarə etmək üçün öz köhnə IAM alətlərinə etibar etmirlər. Bu, artan məhdudiyyət deyil: bu, mövcud təhlükəsizlik arxitekturası ilə şirkətlərin avtonom agentləri qəbul edərkən yaratdığı əməliyyat reallığı arasında struktur uyğunsuzluğudur.
Avtonom agentlərin yayılması
Deloitte, Müəssisə hesabatında 2026-cı ildə AI-nin vəziyyəti, işçilərin süni intellekt alətlərinə çıxışının təkcə 2025-ci ildə 50% artdığını, lakin hər beş şirkətdən yalnız birinin bu istifadəyə nəzarət etmək üçün yetkin idarəetmə modelinə malik olduğunu müəyyən etdi. Agentlər tərəfində yayılma daha da intensivdir. Yerləşdirilən hər bir yeni agent çoxsaylı törəmə identifikasiyalar, giriş nişanları və xarici API-lərə bağlantılar yarada bilər. Biletləri həll etmək üçün konfiqurasiya edilmiş bir müştəri xidməti agenti adi əməliyyatda hər birinin öz etimadnaməsinə və giriş imkanlarına malik yüzlərlə sub-agent yarada bilər. Bu agentlərdən biri siyasətdən kənar geri ödənişlər verməyə və ya icazəsiz müştəri məlumatlarına daxil olmağa başlasa, ortaya çıxan sual sadədir, lakin çox vaxt cavabsız qalır: bu agenti kim qurub, hansı icazələri alıb və baş verənlərə görə kim məsuliyyət daşıyır.
Token yayılmasının 2026-cı ildə CSA təhlili göstərdi ki, 16%-dən çox şirkət AI agentləri ilə əlaqəli şəxsiyyətlərin yaradılmasını belə izləmir, yəni əsas inventar sadəcə mövcud deyil.
Xidmət etimadnamələri eyni şey deyil
Ənənəvi xidmət hesabları deterministik axınlarda əvvəlcədən təyin edilmiş tapşırıqları yerinə yetirir. Süni intellekt agentləri, tərifinə görə, ehtimal əsasında hərəkət edirlər: onlar konteksti şərh edir, fəaliyyət ardıcıllığına qərar verir və yaradıcılarının gözləmədiyi resurslara giriş tələb edə bilər. 2026-cı ildə Bulud Təhlükəsizliyi Alyansı tərəfindən nəşr olunan bir sənəddə bu dinamika, əvvəlki nəsil qeyri-insani şəxsiyyətlərin hazırlanmadığı iş vaxtında etimadnamələrin avtonom əldə edilməsi kimi təsvir edilmişdir.
Agentin malik olduğu etimadnamə sadəcə passiv açar deyil, həm də gözlənilməz ola biləcək nəticələrlə çoxsaylı sistemlər arasında hərəkətləri zəncirləyə bilən aktyorun əsas şəxsiyyətidir.
İnsan girişini qorumaq üçün geniş şəkildə qəbul edilən Zero Trust konsepsiyası qeyri-insani şəxsiyyətlərə və süni intellekt agentlərinə də genişlənməlidir. Bu, hər bir agentə hər bir tapşırıq əsasında şəxsiyyətləri yaradan və silən dinamik təminat, hər çağırışla yoxlanılan siyasətə əsaslanan icazə, yoxlanıla bilən nümayəndə zəncirinə bağlı hər bir fəaliyyətin tam izlənilməsi və təsir radiusunu məhdudlaşdırmaq üçün iş axınlarının təcrid edilməsi ilə identifikasiya sistemində birinci dərəcəli qurum kimi davranmağı əhatə edir.
Bəzi analitiklər artıq “qəyyum agentləri” terminindən, funksiyası digər agentlərin müəyyən edilmiş məhdudiyyətlər daxilində fəaliyyət göstərib-işləməməsinə nəzarət etməkdən ibarət olan nəzarət agentlərindən idarəetmənin zəruri təbəqəsi kimi istifadə edirlər.
İlk olaraq şəxsiyyət məsələsini həll etmədən AI agentlərini yerləşdirən şirkətlər, onu dəstəkləmək üçün nəzərdə tutulmayan təməllər üzərində avtomatlaşdırma qururlar. Növbəti böyük korporativ təhlükəsizlik pozuntusu çox güman ki, mürəkkəb xarici təcavüzkardan deyil, heç kimin qoşulduğunu bilmədiyi bir sistemdə heç kimin icazə vermədiyi məlumatlara daxil olmaq, quraşdırmaq, heç kimin xatırlamadığı həddindən artıq icazələrə malik AI agentindən gələcək.



