IBM-ийн Think 2026 судалгааны үеэр танилцуулсан мэдээллээс харахад корпорацийн системд бүртгэлтэй хүний шинж чанар бүрт ижил орчинд 45-90 хүний бус шинж чанар үйл ажиллагаа явуулж байна. Үүнд үйлчилгээний данс, API түлхүүр, баталгаажуулалтын жетон, мөн хүний оролцоогүйгээр шийдвэр гаргах бие даасан эрхтэйгээр CRM, ERP, мэдээллийн сан, имэйл хайрцагт ханддаг улам бүр нэмэгдэж буй хиймэл оюун ухааны агентууд багтдаг.
Энэ харьцаа шинэ зүйл биш боловч сүүлийн саруудад өөрчлөгдсөн зүйл бол чанарын шинж чанар юм: хиймэл оюун ухааны агентууд идэвхгүй итгэмжлэл биш юм. Тэд олон арван систем дээр үйлдлүүдийн дарааллыг бодож, төлөвлөж, гүйцэтгэж, ажиллах үед шинэ зөвшөөрөл хүсэх боломжтой. Ихэнх компаниудын таних тэмдэг болон хандалтын удирдлагын дэд бүтцийг зөвхөн хүмүүс нэвтэрдэг ертөнцөд зориулан бүтээсэн.
IANS судалгааны байгууллагаас CISO-уудын дунд явуулсан судалгаагаар хиймэл оюун ухаанаар удирдуулсан дэлхийн хувьд хувийн мэдээллийг баталгаажуулах нь энэ жилийн хоёрдугаарт, 5 онооноос 4.46 оноо авч, аюулгүй байдлын багуудын өөрсдийнх нь дотор хиймэл оюун ухааны хэрэглээний дараа орсон байна. Дэлхийн хамгийн том технологийн зөвлөх үйлчилгээний нэг нь 2026 оны кибер аюулгүй байдлын шилдэг зургаан чиг хандлагын нэг болох хиймэл оюун ухааны агентуудад хувийн мэдээлэл болон хандалтын менежментийг тохируулахыг багтаасан бөгөөд энэ асуудлыг шийдвэрлэж чадахгүй бол бие даасан агентууд улам бүр түгээмэл болж байгаа тул хандалттай холбоотой аюулгүй байдлын ослууд нэмэгдэх болно гэж анхааруулсан.
Энэ асуудлыг онцгой хүндрүүлж байгаа зүйл бол одоо байгаа IAM системүүд нь бие даасан агентуудад хамаарахгүй таамаглалууд дээр суурилдаг явдал юм. Хүмүүс урьдчилан таамаглаж болох хугацаанд нэвтэрч, хязгаарлагдмал хугацаатай сессүүдийг хадгалж, үе үе хандалтын хяналтанд орж, олон хүчин зүйлийн баталгаажуулалтад хамрагдаж болно.
Хиймэл оюун ухааны агентууд нь гажиг илрүүлэх суурь болгон ашиглах зан үйлийн хэв маяггүйгээр машины хурдаар 24/7 ажилладаг бөгөөд MFA-ийн сорилтод хариу үйлдэл үзүүлэх боломжгүй байдаг. IBM нь компаниудын 92% нь хүн биш хүний шинж чанар болон хиймэл оюун ухааны агентуудтай холбоотой эрсдэлийг удирдахын тулд өөрсдийн уламжлалт IAM хэрэгслүүдэд итгэдэггүй болохыг тогтоожээ. Энэ нь нэмэлт хязгаарлалт биш: энэ нь одоо байгаа аюулгүй байдлын архитектур болон компаниуд бие даасан агентуудыг нэвтрүүлснээр бий болгож буй үйл ажиллагааны бодит байдлын хоорондох бүтцийн зөрүү юм.
Бие даасан төлөөлөгчдийн тархалт
Делойт компани 2026 онд гаргасан "Аж ахуйн нэгж дэх хиймэл оюун ухааны төлөв байдал" тайландаа ажилчдын хиймэл оюун ухааны хэрэгслүүдэд хандах хандалт зөвхөн 2025 онд 50%-иар өссөн боловч таван компанийн зөвхөн нэг нь л энэ хэрэглээг хянах боловсорсон засаглалын загвартай болохыг тогтоосон. Агентын тал дээр энэ тархалт бүр ч эрчимтэй байна. Шинээр байршуулсан агент бүр олон тооны гарган авсан таних тэмдэг, хандалтын жетон, гадаад API-уудтай холболт үүсгэж чаддаг. Дуудлагыг шийдвэрлэхээр тохируулсан ганц харилцагчийн үйлчилгээний агент нь ердийн үйл ажиллагааны явцад тус бүр өөрийн гэсэн итгэмжлэл, хандалтын хүрээтэй хэдэн зуун дэд агент үүсгэж чаддаг. Хэрэв эдгээр агентуудын нэг нь бодлогоос гадуур буцаан олголт олгож эсвэл зөвшөөрөлгүйгээр харилцагчийн мэдээлэлд хандаж эхэлбэл гарч ирдэг асуулт нь энгийн боловч ихэвчлэн хариултгүй байдаг: энэ агентыг хэн тохируулсан, ямар зөвшөөрөл олгосон, юу болсонд хэн хариуцлага хүлээх вэ?
2026 онд хийсэн токен тархалтын талаарх CSA-ийн дүн шинжилгээгээр компаниудын 16 гаруй хувь нь хиймэл оюун ухааны агентуудтай холбоотой таних тэмдгийн үүсэлтийг хянадаггүй бөгөөд энэ нь үндсэн бараа материал байхгүй гэсэн үг юм.
Үйлчилгээний итгэмжлэл нь ижил зүйл биш юм
Уламжлалт үйлчилгээний дансууд нь урьдчилан тодорхойлсон ажлуудыг детерминистик урсгалаар гүйцэтгэдэг. Хиймэл оюун ухааны агентууд тодорхойлолтоороо магадлалын дагуу ажилладаг: тэд нөхцөл байдлыг тайлбарлаж, үйлдлийн дарааллыг шийдэж, бүтээгчид нь урьдчилан тооцоолоогүй нөөцөд хандах хүсэлт гаргаж чаддаг. 2026 онд Үүлэн аюулгүй байдлын холбооноос нийтэлсэн цагаан баримт бичигт энэхүү динамикийг ажиллах үед итгэмжлэлийг бие даан олж авах, өмнөх үеийн хүн биш таних тэмдгийн бэлтгэлгүй зүйл гэж тодорхойлсон байдаг.
Агентын эзэмшдэг итгэмжлэлүүд нь зөвхөн идэвхгүй түлхүүр биш, харин олон системд үйлдлүүдийг гинжин хэлхээнд оруулах чадвартай жүжигчний үндсэн шинж чанар бөгөөд урьдчилан таамаглах боломжгүй үр дагавартай байж болно.
Хүний хандалтыг хамгаалах зорилгоор өргөн хэрэглэгддэг Тэг итгэлцлийн тухай ойлголтыг хүн биш хүний таних тэмдэг болон хиймэл оюун ухааны төлөөлөгчдөд төрөлхийн байдлаар өргөжүүлэх шаардлагатай. Энэ нь төлөөлөгч бүрийг таних тэмдэгийн систем дэх нэгдүгээр зэрэглэлийн байгууллага гэж үзэх, даалгавар бүрт таних тэмдэг үүсгэж, устгах динамик хангамж, дуудлага бүрт баталгаажсан бодлогод суурилсан зөвшөөрөл, аудит хийх боломжтой төлөөллийн гинжин хэлхээнд холбогдсон үйлдэл бүрийн бүрэн хяналт, эвдэрсэн тохиолдолд нөлөөллийн радиусыг хязгаарлахын тулд ажлын урсгалыг тусгаарлах гэсэн үг юм.
Зарим шинжээчид "хамгаалагч агентууд" гэсэн нэр томьёог аль хэдийн ашиглаж байгаа бөгөөд эдгээр нь бусад агентууд тодорхой хязгаарт ажиллаж байгаа эсэхийг хянах үүрэгтэй хяналтын агентууд бөгөөд засаглалын зайлшгүй давхарга юм.
Хиймэл оюун ухааны агентуудыг анхлан таних тэмдгийн асуудлыг шийдэлгүйгээр байршуулж буй компаниуд автоматжуулалтыг дэмжих зориулалттай биш суурь дээр бий болгож байна. Дараагийн томоохон корпорацийн аюулгүй байдлын зөрчил нь нарийн төвөгтэй гадны халдагчаас биш, харин хэн ч тохируулж байгааг санахгүй байгаа хэт их зөвшөөрөлтэй, хэн ч зөвшөөрөөгүй өгөгдөлд хандаж, хэн ч холбогдсон гэдгийг нь мэдэхгүй систем дээр хиймэл оюун ухааны агентаас гарах магадлалтай.



