ಥಿಂಕ್ 2026 ರ ಸಮಯದಲ್ಲಿ IBM ಪ್ರಸ್ತುತಪಡಿಸಿದ ಡೇಟಾದ ಪ್ರಕಾರ, ಕಾರ್ಪೊರೇಟ್ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ನೋಂದಾಯಿಸಲಾದ ಪ್ರತಿಯೊಂದು ಮಾನವ ಗುರುತಿಗೆ, ಅದೇ ಪರಿಸರದಲ್ಲಿ 45 ರಿಂದ 90 ಮಾನವೇತರ ಗುರುತುಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ. ಇವುಗಳಲ್ಲಿ ಸೇವಾ ಖಾತೆಗಳು, API ಕೀಗಳು, ದೃಢೀಕರಣ ಟೋಕನ್ಗಳು ಮತ್ತು ಮಾನವ ಹಸ್ತಕ್ಷೇಪವಿಲ್ಲದೆ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ಸ್ವಾಯತ್ತತೆಯೊಂದಿಗೆ CRM ಗಳು, ERP ಗಳು, ಡೇಟಾಬೇಸ್ಗಳು ಮತ್ತು ಇಮೇಲ್ ಇನ್ಬಾಕ್ಸ್ಗಳನ್ನು ಪ್ರವೇಶಿಸುವ AI ಏಜೆಂಟ್ಗಳು ಸೇರಿವೆ.
ಈ ಅನುಪಾತವು ಹೊಸದಲ್ಲ, ಆದರೆ ಇತ್ತೀಚಿನ ತಿಂಗಳುಗಳಲ್ಲಿ ಬದಲಾಗಿರುವುದು ಗುಣಾತ್ಮಕವಾಗಿದೆ: AI ಏಜೆಂಟ್ಗಳು ನಿಷ್ಕ್ರಿಯ ರುಜುವಾತುಗಳಲ್ಲ. ಅವರು ಡಜನ್ಗಟ್ಟಲೆ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ಕ್ರಿಯೆಗಳ ಅನುಕ್ರಮಗಳನ್ನು ತರ್ಕಿಸುತ್ತಾರೆ, ಯೋಜಿಸುತ್ತಾರೆ, ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತಾರೆ ಮತ್ತು ರನ್ಟೈಮ್ನಲ್ಲಿ ಹೊಸ ಅನುಮತಿಗಳನ್ನು ವಿನಂತಿಸಬಹುದು. ಮತ್ತು ಹೆಚ್ಚಿನ ಕಂಪನಿಗಳ ಗುರುತು ಮತ್ತು ಪ್ರವೇಶ ನಿರ್ವಹಣಾ ಮೂಲಸೌಕರ್ಯವನ್ನು ಜನರು ಮಾತ್ರ ಲಾಗಿನ್ ಆಗುವ ಜಗತ್ತಿಗೆ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ.
CISO ಗಳ IANS ಸಂಶೋಧನಾ ಸಮೀಕ್ಷೆಯಲ್ಲಿ, AI-ಚಾಲಿತ ಜಗತ್ತಿಗೆ ಗುರುತಿನ ಭರವಸೆಯು ಈ ವರ್ಷದ ಎರಡನೇ ಅತ್ಯುನ್ನತ ಆದ್ಯತೆಯಾಗಿ ಸ್ಥಾನ ಪಡೆದಿದೆ, 5 ರಲ್ಲಿ 4.46 ಅಂಕಗಳನ್ನು ಗಳಿಸಿದೆ, ಭದ್ರತಾ ತಂಡಗಳಲ್ಲಿಯೇ AI ಬಳಕೆಯನ್ನು ಮಾತ್ರ ಹಿಂದಿಕ್ಕಿದೆ. ವಿಶ್ವದ ಅತಿದೊಡ್ಡ ತಂತ್ರಜ್ಞಾನ ಸಲಹಾ ಸಂಸ್ಥೆಗಳಲ್ಲಿ ಒಂದಾದ 2026 ರ ಪ್ರಮುಖ ಆರು ಸೈಬರ್ ಭದ್ರತಾ ಪ್ರವೃತ್ತಿಗಳಲ್ಲಿ AI ಏಜೆಂಟ್ಗಳಿಗೆ ಗುರುತು ಮತ್ತು ಪ್ರವೇಶ ನಿರ್ವಹಣೆಯನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುವುದು ಸೇರಿದೆ, ಈ ಸಮಸ್ಯೆಯನ್ನು ಪರಿಹರಿಸಲು ವಿಫಲವಾದರೆ ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ಗಳು ಹೆಚ್ಚು ಪ್ರಚಲಿತವಾಗುತ್ತಿದ್ದಂತೆ ಪ್ರವೇಶ-ಸಂಬಂಧಿತ ಭದ್ರತಾ ಘಟನೆಗಳಲ್ಲಿ ಹೆಚ್ಚಳಕ್ಕೆ ಕಾರಣವಾಗುತ್ತದೆ ಎಂದು ಎಚ್ಚರಿಸಿದೆ.
ಈ ಸಮಸ್ಯೆಯನ್ನು ವಿಶೇಷವಾಗಿ ಕಷ್ಟಕರವಾಗಿಸುವುದು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ IAM ವ್ಯವಸ್ಥೆಗಳು ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ಗಳಿಗೆ ಅನ್ವಯಿಸದ ಊಹೆಗಳ ಮೇಲೆ ನಿರ್ಮಿಸಲ್ಪಟ್ಟಿರುವುದು. ಜನರು ಊಹಿಸಬಹುದಾದ ಸಮಯಗಳಲ್ಲಿ ಲಾಗಿನ್ ಆಗುತ್ತಾರೆ, ಸೀಮಿತ ಅವಧಿಯ ಅವಧಿಗಳನ್ನು ನಿರ್ವಹಿಸುತ್ತಾರೆ, ಆವರ್ತಕ ಪ್ರವೇಶ ವಿಮರ್ಶೆಗಳಿಗೆ ಒಳಗಾಗುತ್ತಾರೆ ಮತ್ತು ಬಹುಅಂಶ ದೃಢೀಕರಣಕ್ಕೆ ಒಳಪಟ್ಟಿರಬಹುದು.
AI ಏಜೆಂಟ್ಗಳು 24/7 ಯಂತ್ರದ ವೇಗದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ, ಅಸಂಗತತೆ ಪತ್ತೆಗೆ ಆಧಾರವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ನಡವಳಿಕೆಯ ಮಾದರಿಗಳಿಲ್ಲದೆ, ಮತ್ತು MFA ಸವಾಲಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. 92% ಕಂಪನಿಗಳು ಮಾನವೇತರ ಗುರುತುಗಳು ಮತ್ತು AI ಏಜೆಂಟ್ಗಳಿಗೆ ಸಂಬಂಧಿಸಿದ ಅಪಾಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ತಮ್ಮದೇ ಆದ ಪರಂಪರೆಯ IAM ಪರಿಕರಗಳನ್ನು ನಂಬುವುದಿಲ್ಲ ಎಂದು IBM ಗುರುತಿಸಿದೆ. ಇದು ಹೆಚ್ಚುತ್ತಿರುವ ಮಿತಿಯಲ್ಲ: ಇದು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಭದ್ರತಾ ವಾಸ್ತುಶಿಲ್ಪ ಮತ್ತು ಕಂಪನಿಗಳು ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ಗಳನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುವ ಮೂಲಕ ರಚಿಸುತ್ತಿರುವ ಕಾರ್ಯಾಚರಣೆಯ ವಾಸ್ತವತೆಯ ನಡುವಿನ ರಚನಾತ್ಮಕ ಅಸಾಮರಸ್ಯವಾಗಿದೆ.
ಸ್ವಾಯತ್ತ ಏಜೆಂಟ್ಗಳ ಪ್ರಸರಣ
ಎಂಟರ್ಪ್ರೈಸ್ ವರದಿಯಲ್ಲಿ ಡೆಲಾಯ್ಟ್ ತನ್ನ 2026 ರ AI ಸ್ಥಿತಿಯ ವರದಿಯಲ್ಲಿ, 2025 ರಲ್ಲಿ ಮಾತ್ರ AI ಪರಿಕರಗಳಿಗೆ ಕಾರ್ಮಿಕರ ಪ್ರವೇಶವು 50% ರಷ್ಟು ಹೆಚ್ಚಾಗಿದೆ ಎಂದು ಗುರುತಿಸಿದೆ, ಆದರೆ ಐದು ಕಂಪನಿಗಳಲ್ಲಿ ಒಂದು ಮಾತ್ರ ಈ ಬಳಕೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಲು ಪ್ರಬುದ್ಧ ಆಡಳಿತ ಮಾದರಿಯನ್ನು ಹೊಂದಿದೆ. ಏಜೆಂಟ್ ಕಡೆಯಿಂದ, ಪ್ರಸರಣವು ಇನ್ನಷ್ಟು ತೀವ್ರವಾಗಿದೆ. ಹೊಸದಾಗಿ ನಿಯೋಜಿಸಲಾದ ಪ್ರತಿಯೊಬ್ಬ ಏಜೆಂಟ್ ಬಹು ಪಡೆದ ಗುರುತುಗಳು, ಪ್ರವೇಶ ಟೋಕನ್ಗಳು ಮತ್ತು ಬಾಹ್ಯ API ಗಳಿಗೆ ಸಂಪರ್ಕಗಳನ್ನು ರಚಿಸಬಹುದು. ಕರೆಗಳನ್ನು ಪರಿಹರಿಸಲು ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ ಒಬ್ಬ ಗ್ರಾಹಕ ಸೇವಾ ಏಜೆಂಟ್, ದಿನನಿತ್ಯದ ಕಾರ್ಯಾಚರಣೆಯಲ್ಲಿ, ನೂರಾರು ಉಪ-ಏಜೆಂಟ್ಗಳನ್ನು ರಚಿಸಬಹುದು, ಪ್ರತಿಯೊಂದೂ ತನ್ನದೇ ಆದ ರುಜುವಾತುಗಳು ಮತ್ತು ಪ್ರವೇಶ ವ್ಯಾಪ್ತಿಯನ್ನು ಹೊಂದಿರುತ್ತದೆ. ಈ ಏಜೆಂಟ್ಗಳಲ್ಲಿ ಒಬ್ಬರು ನೀತಿಯಿಂದ ಹೊರಗಿರುವ ಮರುಪಾವತಿಗಳನ್ನು ನೀಡಲು ಅಥವಾ ಅಧಿಕಾರವಿಲ್ಲದೆ ಗ್ರಾಹಕರ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಲು ಪ್ರಾರಂಭಿಸಿದರೆ, ಹೊರಹೊಮ್ಮುವ ಪ್ರಶ್ನೆ ಸರಳವಾಗಿದೆ, ಆದರೆ ಆಗಾಗ್ಗೆ ಉತ್ತರಿಸಲಾಗುವುದಿಲ್ಲ: ಈ ಏಜೆಂಟ್ ಅನ್ನು ಯಾರು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ್ದಾರೆ, ಯಾವ ಅನುಮತಿಗಳನ್ನು ನೀಡಲಾಗಿದೆ ಮತ್ತು ಏನಾಯಿತು ಎಂಬುದಕ್ಕೆ ಯಾರು ಜವಾಬ್ದಾರರು?
ಟೋಕನ್ ಪ್ರಸರಣದ ಕುರಿತಾದ 2026 ರ CSA ವಿಶ್ಲೇಷಣೆಯು 16% ಕ್ಕಿಂತ ಹೆಚ್ಚು ಕಂಪನಿಗಳು AI ಏಜೆಂಟ್ಗಳೊಂದಿಗೆ ಸಂಬಂಧಿಸಿದ ಗುರುತುಗಳ ರಚನೆಯನ್ನು ಸಹ ಟ್ರ್ಯಾಕ್ ಮಾಡುವುದಿಲ್ಲ ಎಂದು ಬಹಿರಂಗಪಡಿಸಿದೆ, ಅಂದರೆ ಮೂಲ ದಾಸ್ತಾನು ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲ.
ಸೇವಾ ರುಜುವಾತುಗಳು ಒಂದೇ ವಿಷಯವಲ್ಲ
ಸಾಂಪ್ರದಾಯಿಕ ಸೇವಾ ಖಾತೆಗಳು ನಿರ್ಣಾಯಕ ಹರಿವುಗಳಲ್ಲಿ ಪೂರ್ವನಿರ್ಧರಿತ ಕಾರ್ಯಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತವೆ. AI ಏಜೆಂಟ್ಗಳು, ವ್ಯಾಖ್ಯಾನದ ಪ್ರಕಾರ, ಸಂಭವನೀಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ: ಅವರು ಸಂದರ್ಭವನ್ನು ಅರ್ಥೈಸುತ್ತಾರೆ, ಕ್ರಿಯೆಯ ಅನುಕ್ರಮಗಳನ್ನು ನಿರ್ಧರಿಸುತ್ತಾರೆ ಮತ್ತು ಅವರ ಸೃಷ್ಟಿಕರ್ತರು ನಿರೀಕ್ಷಿಸದ ಸಂಪನ್ಮೂಲಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ವಿನಂತಿಸಬಹುದು. 2026 ರಲ್ಲಿ ಕ್ಲೌಡ್ ಸೆಕ್ಯುರಿಟಿ ಅಲೈಯನ್ಸ್ ಪ್ರಕಟಿಸಿದ ಶ್ವೇತಪತ್ರವು ಈ ಡೈನಾಮಿಕ್ ಅನ್ನು ರನ್ಟೈಮ್ನಲ್ಲಿ ರುಜುವಾತುಗಳ ಸ್ವಾಯತ್ತ ಸ್ವಾಧೀನ ಎಂದು ವಿವರಿಸಿದೆ, ಇದಕ್ಕಾಗಿ ಹಿಂದಿನ ಪೀಳಿಗೆಯ ಮಾನವೇತರ ಗುರುತುಗಳನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿಲ್ಲ.
ಏಜೆಂಟ್ ಹೊಂದಿರುವ ರುಜುವಾತುಗಳು ಕೇವಲ ನಿಷ್ಕ್ರಿಯ ಕೀಲಿಯಲ್ಲ, ಬದಲಾಗಿ ಬಹು ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ಕ್ರಿಯೆಗಳನ್ನು ಸರಪಳಿಯಾಗಿ ಜೋಡಿಸುವ ಸಾಮರ್ಥ್ಯವಿರುವ ನಟನ ಪ್ರಾಥಮಿಕ ಗುರುತು ಆಗಿದ್ದು, ಅದು ಸಂಭಾವ್ಯವಾಗಿ ಅನಿರೀಕ್ಷಿತ ಫಲಿತಾಂಶಗಳನ್ನು ನೀಡುತ್ತದೆ.
ಮಾನವ ಪ್ರವೇಶವನ್ನು ರಕ್ಷಿಸಲು ವ್ಯಾಪಕವಾಗಿ ಅಳವಡಿಸಿಕೊಂಡಿರುವ ಶೂನ್ಯ ಟ್ರಸ್ಟ್ ಪರಿಕಲ್ಪನೆಯನ್ನು ಸ್ಥಳೀಯವಾಗಿ ಮಾನವೇತರ ಗುರುತುಗಳು ಮತ್ತು AI ಏಜೆಂಟ್ಗಳಿಗೆ ವಿಸ್ತರಿಸಬೇಕಾಗಿದೆ. ಇದು ಪ್ರತಿ ಏಜೆಂಟ್ ಅನ್ನು ಗುರುತಿನ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಪ್ರಥಮ ದರ್ಜೆ ಘಟಕವಾಗಿ ಪರಿಗಣಿಸುವುದನ್ನು ಸೂಚಿಸುತ್ತದೆ, ಪ್ರತಿ ಕಾರ್ಯಕ್ಕೆ ಗುರುತುಗಳನ್ನು ರಚಿಸುವ ಮತ್ತು ತೆಗೆದುಹಾಕುವ ಕ್ರಿಯಾತ್ಮಕ ನಿಬಂಧನೆ, ಪ್ರತಿ ಆಹ್ವಾನದಲ್ಲಿ ಪರಿಶೀಲಿಸಲಾದ ನೀತಿಗಳ ಆಧಾರದ ಮೇಲೆ ಅಧಿಕಾರ, ಆಡಿಟ್ ಮಾಡಬಹುದಾದ ನಿಯೋಗ ಸರಪಳಿಗೆ ಲಿಂಕ್ ಮಾಡಲಾದ ಪ್ರತಿಯೊಂದು ಕ್ರಿಯೆಯ ಸಂಪೂರ್ಣ ಪತ್ತೆಹಚ್ಚುವಿಕೆ ಮತ್ತು ರಾಜಿ ಸಂದರ್ಭದಲ್ಲಿ ಪ್ರಭಾವದ ವ್ಯಾಪ್ತಿಯನ್ನು ಮಿತಿಗೊಳಿಸಲು ಕೆಲಸದ ಹರಿವುಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸುವುದು.
ಕೆಲವು ವಿಶ್ಲೇಷಕರು ಈಗಾಗಲೇ "ರಕ್ಷಕ ಏಜೆಂಟ್ಗಳು" ಎಂಬ ಪದವನ್ನು ಬಳಸುತ್ತಾರೆ, ಅಂದರೆ ಮೇಲ್ವಿಚಾರಣಾ ಏಜೆಂಟ್ಗಳು, ಇತರ ಏಜೆಂಟ್ಗಳು ನಿರ್ದಿಷ್ಟ ಮಿತಿಗಳಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದಾರೆಯೇ ಎಂದು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವ ಕಾರ್ಯವನ್ನು ಆಡಳಿತದ ಅಗತ್ಯ ಪದರವಾಗಿ ಬಳಸುತ್ತಾರೆ.
ಗುರುತಿನ ಸಮಸ್ಯೆಯನ್ನು ಮೊದಲು ಪರಿಹರಿಸದೆ AI ಏಜೆಂಟ್ಗಳನ್ನು ನಿಯೋಜಿಸುವ ಕಂಪನಿಗಳು ಅದನ್ನು ಬೆಂಬಲಿಸಲು ವಿನ್ಯಾಸಗೊಳಿಸದ ಅಡಿಪಾಯಗಳ ಮೇಲೆ ಯಾಂತ್ರೀಕರಣವನ್ನು ನಿರ್ಮಿಸುತ್ತಿವೆ. ಮುಂದಿನ ಪ್ರಮುಖ ಕಾರ್ಪೊರೇಟ್ ಭದ್ರತಾ ಉಲ್ಲಂಘನೆಯು ಅತ್ಯಾಧುನಿಕ ಬಾಹ್ಯ ದಾಳಿಕೋರರಿಂದ ಬರುವುದಿಲ್ಲ, ಆದರೆ ಯಾರಿಗೂ ತಿಳಿದಿಲ್ಲದ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಕಾನ್ಫಿಗರ್ ಮಾಡುವ, ಯಾರೂ ಅಧಿಕೃತಗೊಳಿಸದ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸುವ ಅತಿಯಾದ ಅನುಮತಿಗಳನ್ನು ಹೊಂದಿರುವ AI ಏಜೆಂಟ್ನಿಂದ ಬರುತ್ತದೆ.



