ഹോംലേഖനങ്ങൾAI ഏജന്റ് ഒരു ജീവനക്കാരനാകുമ്പോൾ: ഒരു ഐഡന്റിറ്റി പ്രശ്നം

AI ഏജന്റ് ഒരു ജീവനക്കാരനാകുമ്പോൾ: ഒരു ഐഡന്റിറ്റി പ്രശ്നം

തിങ്ക് 2026-ൽ IBM അവതരിപ്പിച്ച ഡാറ്റ പ്രകാരം, കോർപ്പറേറ്റ് സിസ്റ്റങ്ങളിൽ രജിസ്റ്റർ ചെയ്തിട്ടുള്ള ഓരോ മനുഷ്യ ഐഡന്റിറ്റിക്കും, ഒരേ പരിതസ്ഥിതിയിൽ പ്രവർത്തിക്കുന്ന 45 മുതൽ 90 വരെ മനുഷ്യേതര ഐഡന്റിറ്റികൾ ഉണ്ട്. ഇതിൽ സേവന അക്കൗണ്ടുകൾ, API കീകൾ, പ്രാമാണീകരണ ടോക്കണുകൾ, കൂടാതെ മനുഷ്യ ഇടപെടലില്ലാതെ തീരുമാനങ്ങൾ എടുക്കാൻ സ്വയംഭരണാധികാരമുള്ള CRM-കൾ, ERP-കൾ, ഡാറ്റാബേസുകൾ, ഇമെയിൽ ഇൻബോക്സുകൾ എന്നിവയിലേക്ക് പ്രവേശിക്കുന്ന വർദ്ധിച്ചുവരുന്ന AI ഏജന്റുകൾ എന്നിവ ഉൾപ്പെടുന്നു. 

ഈ അനുപാതം പുതിയതല്ല, പക്ഷേ സമീപ മാസങ്ങളിൽ വന്ന മാറ്റം ഗുണപരമാണ്: AI ഏജന്റുമാർ നിഷ്ക്രിയ യോഗ്യതകളല്ല. അവർ ഡസൻ കണക്കിന് സിസ്റ്റങ്ങളിലുടനീളം പ്രവർത്തനങ്ങളുടെ ക്രമം ന്യായവാദം ചെയ്യുകയും ആസൂത്രണം ചെയ്യുകയും നടപ്പിലാക്കുകയും ചെയ്യുന്നു, കൂടാതെ റൺടൈമിൽ പുതിയ അനുമതികൾ അഭ്യർത്ഥിക്കാനും കഴിയും. മിക്ക കമ്പനികളുടെയും ഐഡന്റിറ്റിയും ആക്‌സസ് മാനേജ്‌മെന്റ് ഇൻഫ്രാസ്ട്രക്ചറും ആളുകൾ മാത്രം ലോഗിൻ ചെയ്യുന്ന ഒരു ലോകത്തിനായി രൂപകൽപ്പന ചെയ്‌തിരിക്കുന്നു.

ഫോർഹോൾഡ് റീട്ടെയിൽ മാനേജ്‌മെന്റ് സോഫ്റ്റ്‌വെയറിനായുള്ള പ്രൊമോഷണൽ ബാനർ, ഉപയോക്താക്കളെ 30 ദിവസത്തെ സൗജന്യ ട്രയലിലേക്ക് ക്ഷണിക്കുന്നു

CISO-കളുടെ IANS റിസർച്ച് സർവേയിൽ, AI-അധിഷ്ഠിത ലോകത്തിനായുള്ള ഐഡന്റിറ്റി ഉറപ്പ് ഈ വർഷത്തെ ഏറ്റവും ഉയർന്ന മുൻഗണനയായി റാങ്ക് ചെയ്യപ്പെട്ടു, 5-ൽ 4.46 സ്കോർ നേടി, സുരക്ഷാ ടീമുകൾക്കുള്ളിൽ AI ഉപയോഗിക്കുന്നതിന് പിന്നിൽ. ലോകത്തിലെ ഏറ്റവും വലിയ ടെക്‌നോളജി കൺസൾട്ടൻസികളിൽ ഒന്നിൽ 2026-ലെ മികച്ച ആറ് സൈബർ സുരക്ഷാ പ്രവണതകളിൽ AI ഏജന്റുമാർക്ക് ഐഡന്റിറ്റിയും ആക്‌സസ് മാനേജ്‌മെന്റും പൊരുത്തപ്പെടുത്തൽ ഉൾപ്പെടുന്നു, ഈ പ്രശ്നം പരിഹരിക്കുന്നതിൽ പരാജയപ്പെടുന്നത് സ്വയംഭരണ ഏജന്റുമാർ കൂടുതൽ വ്യാപകമാകുന്നതിനാൽ ആക്‌സസുമായി ബന്ധപ്പെട്ട സുരക്ഷാ സംഭവങ്ങൾ വർദ്ധിക്കുന്നതിന് കാരണമാകുമെന്ന് മുന്നറിയിപ്പ് നൽകി. 

ഈ പ്രശ്നം പ്രത്യേകിച്ച് ബുദ്ധിമുട്ടുള്ളതാക്കുന്നത് നിലവിലുള്ള IAM സിസ്റ്റങ്ങൾ സ്വയംഭരണ ഏജന്റുമാർക്ക് ബാധകമല്ലാത്ത അനുമാനങ്ങളിൽ നിർമ്മിച്ചതാണ് എന്നതാണ്. ആളുകൾ പ്രവചനാതീതമായ സമയങ്ങളിൽ ലോഗിൻ ചെയ്യുന്നു, പരിമിതമായ ദൈർഘ്യമുള്ള സെഷനുകൾ പരിപാലിക്കുന്നു, ആനുകാലിക ആക്‌സസ് അവലോകനങ്ങൾക്ക് വിധേയമാകുന്നു, കൂടാതെ മൾട്ടിഫാക്ടർ പ്രാമാണീകരണത്തിന് വിധേയമായേക്കാം. 

AI ഏജന്റുമാർക്ക് 24/7 മെഷീൻ വേഗതയിൽ പ്രവർത്തിക്കുന്നു, അപാകത കണ്ടെത്തുന്നതിനുള്ള അടിസ്ഥാനമായി വർത്തിക്കുന്ന പെരുമാറ്റ പാറ്റേണുകളൊന്നുമില്ല, കൂടാതെ ഒരു MFA വെല്ലുവിളിയോട് പ്രതികരിക്കാനും കഴിയില്ല. 92% കമ്പനികളും മനുഷ്യേതര ഐഡന്റിറ്റികളുമായും AI ഏജന്റുമാരുമായും ബന്ധപ്പെട്ട അപകടസാധ്യതകൾ കൈകാര്യം ചെയ്യുന്നതിന് അവരുടെ സ്വന്തം പാരമ്പര്യ IAM ഉപകരണങ്ങളെ വിശ്വസിക്കുന്നില്ലെന്ന് IBM തിരിച്ചറിഞ്ഞു. ഇത് വർദ്ധിച്ചുവരുന്ന ഒരു പരിമിതിയല്ല: നിലവിലുള്ള സുരക്ഷാ ആർക്കിടെക്ചറും സ്വയംഭരണ ഏജന്റുമാരെ സ്വീകരിച്ചുകൊണ്ട് കമ്പനികൾ സൃഷ്ടിക്കുന്ന പ്രവർത്തന യാഥാർത്ഥ്യവും തമ്മിലുള്ള ഘടനാപരമായ പൊരുത്തക്കേടാണിത്.

സ്വയംഭരണ ഏജന്റുകളുടെ വ്യാപനം 

2025-ൽ മാത്രം തൊഴിലാളിക്ക് AI ഉപകരണങ്ങളിലേക്കുള്ള ആക്‌സസ് 50% വർദ്ധിച്ചതായി ഡെലോയിറ്റ് അവരുടെ 2026 ലെ സ്റ്റേറ്റ് ഓഫ് AI റിപ്പോർട്ടിൽ തിരിച്ചറിഞ്ഞു, എന്നാൽ ഈ ഉപയോഗം നിയന്ത്രിക്കാൻ അഞ്ച് കമ്പനികളിൽ ഒന്നിന് മാത്രമേ പക്വമായ ഒരു ഭരണ മാതൃക ഉള്ളൂ. ഏജന്റ് ഭാഗത്ത്, വ്യാപനം കൂടുതൽ തീവ്രമാണ്. പുതുതായി വിന്യസിച്ചിരിക്കുന്ന ഓരോ ഏജന്റിനും ഒന്നിലധികം ഉത്ഭവിച്ച ഐഡന്റിറ്റികൾ, ആക്‌സസ് ടോക്കണുകൾ, ബാഹ്യ API-കളിലേക്കുള്ള കണക്ഷനുകൾ എന്നിവ സൃഷ്ടിക്കാൻ കഴിയും. കോളുകൾ പരിഹരിക്കാൻ കോൺഫിഗർ ചെയ്‌തിരിക്കുന്ന ഒരൊറ്റ ഉപഭോക്തൃ സേവന ഏജന്റിന്, ഒരു പതിവ് പ്രവർത്തനത്തിൽ, നൂറുകണക്കിന് സബ്-ഏജന്റുകൾ സൃഷ്ടിക്കാൻ കഴിയും, ഓരോന്നിനും അവരുടേതായ ക്രെഡൻഷ്യലുകളും ആക്‌സസ് സ്കോപ്പുകളും ഉണ്ട്. ഈ ഏജന്റുമാരിൽ ഒരാൾ പോളിസിക്ക് പുറത്തുള്ള റീഫണ്ടുകൾ നൽകാനോ അംഗീകാരമില്ലാതെ ഉപഭോക്തൃ ഡാറ്റ ആക്‌സസ് ചെയ്യാനോ തുടങ്ങിയാൽ, ഉയർന്നുവരുന്ന ചോദ്യം ലളിതമാണ്, പക്ഷേ പലപ്പോഴും ഉത്തരം ലഭിക്കില്ല: ആരാണ് ഈ ഏജന്റിനെ കോൺഫിഗർ ചെയ്തത്, എന്ത് അനുമതികളാണ് നൽകിയത്, എന്താണ് സംഭവിച്ചതിന് ആരാണ് ഉത്തരവാദി? 

ടോക്കൺ വ്യാപനത്തെക്കുറിച്ചുള്ള 2026 ലെ CSA വിശകലനം വെളിപ്പെടുത്തിയത്, 16% ൽ കൂടുതൽ കമ്പനികൾ AI ഏജന്റുമാരുമായി ബന്ധപ്പെട്ട ഐഡന്റിറ്റികളുടെ സൃഷ്ടി പോലും ട്രാക്ക് ചെയ്യുന്നില്ല എന്നാണ്, അതായത് അടിസ്ഥാന ഇൻവെന്ററി നിലവിലില്ല.

സേവന യോഗ്യതകൾ ഒരേ കാര്യമല്ല 

പരമ്പരാഗത സേവന അക്കൗണ്ടുകൾ നിർണ്ണായക പ്രവാഹങ്ങളിൽ മുൻകൂട്ടി നിശ്ചയിച്ചിട്ടുള്ള ജോലികൾ നിർവ്വഹിക്കുന്നു. നിർവചനം അനുസരിച്ച്, AI ഏജന്റുമാർ സാധ്യതാപരമായി പ്രവർത്തിക്കുന്നു: അവർ സന്ദർഭം വ്യാഖ്യാനിക്കുന്നു, പ്രവർത്തനങ്ങളുടെ ക്രമങ്ങൾ തീരുമാനിക്കുന്നു, കൂടാതെ അവരുടെ സ്രഷ്ടാക്കൾ പ്രതീക്ഷിക്കാത്ത ഉറവിടങ്ങളിലേക്ക് ആക്‌സസ് അഭ്യർത്ഥിക്കാൻ കഴിയും. 2026-ൽ ക്ലൗഡ് സെക്യൂരിറ്റി അലയൻസ് പ്രസിദ്ധീകരിച്ച ഒരു വൈറ്റ്പേപ്പർ ഈ ചലനാത്മകതയെ റൺടൈമിൽ ക്രെഡൻഷ്യലുകളുടെ സ്വയംഭരണ ഏറ്റെടുക്കലായി വിശേഷിപ്പിച്ചു, ഇതിനായി മുൻ തലമുറയിലെ മനുഷ്യേതര ഐഡന്റിറ്റികളൊന്നും തയ്യാറാക്കിയിട്ടില്ല. 

ഒരു ഏജന്റിന്റെ കൈവശമുള്ള യോഗ്യതകൾ വെറും ഒരു നിഷ്ക്രിയ കീ മാത്രമല്ല, മറിച്ച് പ്രവചനാതീതമായ ഫലങ്ങളോടെ ഒന്നിലധികം സിസ്റ്റങ്ങളിലുടനീളം പ്രവർത്തനങ്ങളെ ബന്ധിപ്പിക്കാൻ കഴിവുള്ള ഒരു നടന്റെ പ്രാഥമിക ഐഡന്റിറ്റിയാണ്.

മനുഷ്യ ആക്‌സസ് സംരക്ഷിക്കുന്നതിനായി വ്യാപകമായി സ്വീകരിച്ച സീറോ ട്രസ്റ്റ് എന്ന ആശയം, മനുഷ്യേതര ഐഡന്റിറ്റികളിലേക്കും AI ഏജന്റുകളിലേക്കും തദ്ദേശീയമായി വ്യാപിപ്പിക്കേണ്ടതുണ്ട്. ഓരോ ഏജന്റിനെയും ഐഡന്റിറ്റി സിസ്റ്റത്തിലെ ഒരു ഫസ്റ്റ് ക്ലാസ് എന്റിറ്റിയായി കണക്കാക്കുന്നതിനെ ഇത് സൂചിപ്പിക്കുന്നു, ഓരോ ടാസ്‌ക്കിനും ഐഡന്റിറ്റികൾ സൃഷ്ടിക്കുകയും നീക്കം ചെയ്യുകയും ചെയ്യുന്ന ഡൈനാമിക് പ്രൊവിഷനിംഗ്, ഓരോ ഇൻവോക്കേഷനിലും പരിശോധിച്ചുറപ്പിച്ച നയങ്ങളെ അടിസ്ഥാനമാക്കിയുള്ള അംഗീകാരം, ഓഡിറ്റ് ചെയ്യാവുന്ന ഡെലിഗേഷൻ ചെയിനുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന ഓരോ പ്രവർത്തനത്തിന്റെയും പൂർണ്ണമായ കണ്ടെത്തൽ, വിട്ടുവീഴ്ച സംഭവിച്ചാൽ ആഘാതത്തിന്റെ പരിധി പരിമിതപ്പെടുത്തുന്നതിന് വർക്ക്ഫ്ലോകളുടെ ഒറ്റപ്പെടുത്തൽ എന്നിവ ഇതിൽ ഉൾപ്പെടുന്നു. 

ചില വിശകലന വിദഗ്ധർ ഇതിനകം തന്നെ "ഗാർഡിയൻ ഏജന്റുമാർ" എന്ന പദം ഉപയോഗിക്കുന്നു, അതായത്, മറ്റ് ഏജന്റുമാർ നിർവചിക്കപ്പെട്ട പരിധിക്കുള്ളിൽ പ്രവർത്തിക്കുന്നുണ്ടോ എന്ന് നിരീക്ഷിക്കുക എന്ന ദൗത്യമുള്ള മേൽനോട്ട ഏജന്റുമാർ, ഭരണത്തിന്റെ ഒരു അവശ്യ പാളിയായി.

ഐഡന്റിറ്റിയുടെ പ്രശ്നം ആദ്യം പരിഹരിക്കാതെ AI ഏജന്റുമാരെ വിന്യസിക്കുന്ന കമ്പനികൾ, അതിനെ പിന്തുണയ്ക്കാൻ രൂപകൽപ്പന ചെയ്തിട്ടില്ലാത്ത അടിത്തറകളിലാണ് ഓട്ടോമേഷൻ നിർമ്മിക്കുന്നത്. അടുത്ത പ്രധാന കോർപ്പറേറ്റ് സുരക്ഷാ ലംഘനം ഉണ്ടാകാൻ സാധ്യതയുള്ളത് ഒരു സങ്കീർണ്ണമായ ബാഹ്യ ആക്രമണകാരിയിൽ നിന്നല്ല, മറിച്ച് ആരും ബന്ധിപ്പിച്ചിട്ടില്ലാത്ത ഒരു സിസ്റ്റത്തിൽ കോൺഫിഗർ ചെയ്യുന്നതും ആരും അംഗീകരിക്കാത്ത ഡാറ്റ ആക്‌സസ് ചെയ്യുന്നതും ആരും ഓർമ്മിക്കാത്ത അമിതമായ അനുമതികളുള്ള ഒരു AI ഏജന്റിൽ നിന്നാണ്.

റാമോൺ റിബെയ്‌റോ
റാമോൺ റിബെയ്‌റോ
സോളോ അയണിന്റെ സിടിഒ റാമോൺ റിബെയ്‌റോ.
ബന്ധപ്പെട്ട ലേഖനങ്ങൾ

നിങ്ങളുടെ അഭിപ്രായങ്ങൾ രേഖപ്പെടുത്തുക

ദയവായി നിങ്ങളുടെ അഭിപ്രായം ടൈപ്പ് ചെയ്യുക!
ദയവായി നിങ്ങളുടെ പേര് ഇവിടെ ടൈപ്പ് ചെയ്യുക

സമീപകാലം

ഏറ്റവും ജനപ്രിയമായത്

സമീപകാലം

ഏറ്റവും ജനപ്രിയമായത്

സമീപകാലം

ഏറ്റവും ജനപ്രിയമായത്