IBM компаниясының Think 2026 кезінде ұсынған деректеріне сәйкес, корпоративтік жүйелерде тіркелген әрбір адами сәйкестік үшін бірдей ортада жұмыс істейтін 45-тен 90-ға дейін адами емес сәйкестік бар. Оларға қызмет көрсету тіркелгілері, API кілттері, аутентификация токендері және адамның араласуынсыз шешім қабылдау үшін автономиямен CRM, ERP, дерекқорлар және электрондық пошта жәшіктеріне қол жеткізетін жасанды интеллект агенттері кіреді.
Бұл арақатынас жаңалық емес, бірақ соңғы айларда өзгерген нәрсе сапалық тұрғыдан өзгерді: жасанды интеллект агенттері пассивті деректер емес. Олар ондаған жүйелерде ойланады, жоспарлайды, әрекеттер тізбегін орындайды және жұмыс уақытында жаңа рұқсаттарды сұрай алады. Көптеген компаниялардың сәйкестендіру және кіруді басқару инфрақұрылымы тек адамдар кіретін әлемге арналған.
IANS зерттеуінің CISO-ларға жүргізген сауалнамасында жасанды интеллект басқаратын әлем үшін жеке басты растау биылғы жылы екінші ең жоғары басымдық ретінде бағаланып, 5 баллдан 4,46 балл жинады, бұл тек қауіпсіздік топтарының өзінде жасанды интеллектті пайдаланудан кейін ғана орын алды. Әлемдегі ең ірі технологиялық консалтингтік компаниялардың бірі 2026 жылға арналған киберқауіпсіздік саласындағы алты негізгі трендтің қатарына жасанды интеллект агенттеріне жеке басты растау және кіруді басқаруды бейімдеуді қосты, бұл мәселені шешпеу автономды агенттер кең таралған сайын кіруге байланысты қауіпсіздік оқиғаларының көбеюіне әкелетіні туралы ескертті.
Бұл мәселені ерекше қиындататын нәрсе - қолданыстағы IAM жүйелері автономды агенттерге қолданылмайтын болжамдарға негізделген. Адамдар болжамды уақытта жүйеге кіреді, шектеулі ұзақтығы бар сеанстарды сақтайды, мерзімді түрде кіруді тексеруден өтеді және көп факторлы аутентификацияға ұшырауы мүмкін.
Жасанды интеллект агенттері тәулік бойы машина жылдамдығымен жұмыс істейді, аномалияны анықтау үшін негізгі мінез-құлық үлгілері болмайды және MFA сынағына жауап бере алмайды. IBM компанияларының 92%-ы адам емес жеке бастармен және жасанды интеллект агенттерімен байланысты тәуекелдерді басқару үшін өздерінің ескі IAM құралдарына сенбейтінін анықтады. Бұл біртіндеп шектеу емес: бұл қолданыстағы қауіпсіздік архитектурасы мен компаниялардың автономды агенттерді қабылдау арқылы жасап жатқан операциялық шындық арасындағы құрылымдық сәйкессіздік.
Автономды агенттердің көбеюі
Deloitte компаниясы өзінің 2026 жылғы «Кәсіпорындағы жасанды интеллекттің жағдайы» есебінде қызметкерлердің жасанды интеллект құралдарына қолжетімділігі тек 2025 жылы 50%-ға өскенін анықтады, бірақ бес компанияның тек біреуінде ғана бұл пайдалануды бақылау үшін жетілген басқару моделі бар. Агент жағынан алғанда, бұл таралу одан да қарқынды. Жаңадан орналастырылған әрбір агент бірнеше туынды сәйкестендірулерді, кіру токендерін және сыртқы API-лерге қосылымдарды жасай алады. Қоңыраулар шешуге конфигурацияланған бір ғана тұтынушыға қызмет көрсету агенті әдеттегі операция кезінде әрқайсысының өз тіркелгі деректері мен кіру ауқымы бар жүздеген қосалқы агенттерді жасай алады. Егер осы агенттердің бірі саясаттан тыс қайтарымдарды бере бастаса немесе тұтынушы деректеріне рұқсатсыз қол жеткізе бастаса, туындайтын сұрақ қарапайым, бірақ көбінесе жауапсыз қалады: бұл агентті кім конфигурациялады, қандай рұқсаттар берілді және болған жағдайға кім жауапты?
2026 жылы CSA токендердің таралуы бойынша жүргізген талдауы компаниялардың 16%-дан астамы жасанды интеллект агенттерімен байланысты сәйкестендірулердің жасалуын бақыламайтынын көрсетті, яғни негізгі қор жай ғана жоқ.
Қызмет көрсету туралы куәліктер бірдей емес
Дәстүрлі қызметтік тіркелгілер алдын ала анықталған тапсырмаларды детерминирленген ағындарда орындайды. Жасанды интеллект агенттері, анықтама бойынша, ықтималдықпен әрекет етеді: олар контекстті түсіндіреді, әрекеттер тізбегін анықтайды және жасаушылары күтпеген ресурстарға қол жеткізуді сұрай алады. 2026 жылы Cloud Security Alliance жариялаған ақпараттық құжатта бұл динамиканы жұмыс уақытында тіркелгі деректерін автономды түрде алу деп сипаттады, бұл үшін бұрынғы буын адам емес жеке бастар дайындалмаған.
Агенттің иелігіндегі деректер тек пассивті кілт емес, сонымен қатар бірнеше жүйелерде ықтимал болжанбайтын нәтижелермен әрекеттерді тізбектей алатын актердің негізгі жеке басы болып табылады.
Адамның қол жеткізуін қорғау үшін кеңінен қабылданған «Нөлдік сенім» тұжырымдамасын адам емес жеке бастар мен жасанды интеллект агенттеріне қолдану қажет. Бұл әрбір агентті жеке бас жүйесіндегі бірінші дәрежелі субъект ретінде қарастыруды, әрбір тапсырма бойынша жеке бастарды жасайтын және жоятын динамикалық қамтамасыз етуді, әрбір шақыру кезінде тексерілген саясатқа негізделген авторизацияны, әрбір әрекеттің аудиттелетін делегат тізбегіне байланысты толық бақылауды және бұзушылық жағдайында әсер ету радиусын шектеу үшін жұмыс процестерін оқшаулауды білдіреді.
Кейбір аналитиктер қазірдің өзінде басқарудың қажетті деңгейі ретінде басқа агенттердің белгіленген шектерде жұмыс істеп жатқанын бақылау функциясы бар бақылаушы агенттер «қамқоршы агенттер» терминін қолданады.
Жасанды интеллект агенттерін алдымен сәйкестендіру мәселесін шешпей орналастыратын компаниялар автоматизацияны оны қолдауға арналмаған негізде құруда. Келесі ірі корпоративтік қауіпсіздік бұзушылық күрделі сыртқы шабуылдаушыдан емес, ешкімнің есінде жоқ, конфигурациялауға рұқсаты жоқ шамадан тыс рұқсаттары бар, ешкімнің рұқсаты жоқ деректерге қол жеткізетін, ешкімнің қосылғанын білмейтін жүйеде жасанды интеллект агентінен болуы мүмкін.



