Bagi setiap identiti manusia yang didaftarkan dalam sistem korporat, terdapat antara 45 dan 90 identiti bukan manusia yang beroperasi dalam persekitaran yang sama, menurut data yang dibentangkan oleh IBM semasa Think 2026. Ini termasuk akaun perkhidmatan, kunci API, token pengesahan dan semakin banyak ejen AI yang mengakses CRM, ERP, pangkalan data dan peti masuk e-mel dengan autonomi untuk membuat keputusan tanpa campur tangan manusia.
Nisbah ini bukanlah sesuatu yang baharu, tetapi apa yang telah berubah dalam beberapa bulan kebelakangan ini adalah kualitatif: Ejen AI bukanlah kelayakan pasif. Mereka menaakul, merancang, melaksanakan urutan tindakan merentasi berpuluh-puluh sistem dan boleh meminta kebenaran baharu semasa masa jalan. Dan infrastruktur pengurusan identiti dan akses kebanyakan syarikat direka bentuk untuk dunia di mana hanya orang yang log masuk.
Dalam tinjauan IANS Research terhadap CISO, jaminan identiti untuk dunia yang dipacu AI telah disenaraikan sebagai keutamaan kedua tertinggi untuk tahun ini, dengan skor 4.46 daripada 5, di belakang penggunaan AI dalam pasukan keselamatan itu sendiri. Salah satu perundingan teknologi terbesar di dunia termasuk menyesuaikan identiti dan pengurusan akses kepada ejen AI antara enam trend keselamatan siber teratas untuk tahun 2026, memberi amaran bahawa kegagalan untuk menangani isu tersebut akan menyebabkan peningkatan insiden keselamatan berkaitan akses apabila ejen autonomi menjadi lebih berleluasa.
Apa yang menjadikan isu ini amat sukar ialah sistem IAM sedia ada dibina berdasarkan andaian yang tidak terpakai kepada ejen autonomi. Orang ramai log masuk pada masa yang boleh diramal, mengekalkan sesi dengan tempoh terhad, menjalani semakan akses berkala dan mungkin tertakluk kepada pengesahan berbilang faktor.
Ejen AI beroperasi 24/7 pada kelajuan mesin, tanpa corak tingkah laku sebagai garis dasar untuk pengesanan anomali dan tidak dapat bertindak balas terhadap cabaran MFA. IBM telah mengenal pasti bahawa 92% syarikat tidak mempercayai alat IAM legasi mereka sendiri untuk mengurus risiko yang berkaitan dengan identiti bukan manusia dan ejen AI. Ini bukanlah batasan tambahan: ia adalah ketidakpadanan struktur antara seni bina keselamatan sedia ada dan realiti operasi yang dicipta oleh syarikat dengan menerima pakai ejen autonomi.
Percambahan ejen autonomi
Deloitte, dalam laporan Keadaan AI dalam Perusahaan 2026, mengenal pasti bahawa akses pekerja kepada alatan AI meningkat sebanyak 50% pada tahun 2025 sahaja, tetapi hanya satu daripada lima syarikat mempunyai model tadbir urus yang matang untuk menyelia penggunaan ini. Di pihak ejen, percambahan adalah lebih sengit. Setiap ejen yang baru digunakan boleh menjana berbilang identiti terbitan, token akses dan sambungan kepada API luaran. Satu ejen khidmat pelanggan yang dikonfigurasikan untuk menyelesaikan panggilan boleh, dalam operasi rutin, menjana beratus-ratus sub-ejen, setiap satu dengan kelayakan dan skop akses mereka sendiri. Jika salah satu daripada ejen ini mula mengeluarkan bayaran balik di luar polisi atau mengakses data pelanggan tanpa kebenaran, persoalan yang timbul adalah mudah, tetapi selalunya tidak terjawab: siapa yang mengkonfigurasi ejen ini, kebenaran apa yang diberikan dan siapa yang bertanggungjawab atas apa yang berlaku?
Analisis CSA 2026 mengenai percambahan token mendedahkan bahawa lebih 16% syarikat tidak menjejaki penciptaan identiti yang berkaitan dengan ejen AI, yang bermaksud inventori asas sama sekali tidak wujud.
Kelayakan perkhidmatan bukanlah perkara yang sama
Akaun perkhidmatan tradisional melaksanakan tugas yang telah ditetapkan dalam aliran deterministik. Ejen AI, mengikut definisi, bertindak secara probabilistik: mereka mentafsir konteks, memutuskan urutan tindakan dan boleh meminta akses kepada sumber yang tidak dijangka oleh pencipta mereka. Kertas putih yang diterbitkan oleh Cloud Security Alliance pada tahun 2026 menggambarkan dinamik ini sebagai pemerolehan kelayakan autonomi semasa masa jalan, sesuatu yang mana tiada generasi identiti bukan manusia sebelumnya disediakan.
Kelayakan yang dimiliki oleh ejen bukan sekadar kunci pasif, tetapi identiti utama pelakon yang mampu merantai tindakan merentasi pelbagai sistem dengan hasil yang berpotensi tidak dapat diramalkan.
Konsep Zero Trust, yang diguna pakai secara meluas untuk melindungi akses manusia, perlu diperluaskan secara asli kepada identiti bukan manusia dan ejen AI. Ini bermaksud melayan setiap ejen sebagai entiti kelas pertama dalam sistem identiti, dengan peruntukan dinamik yang mencipta dan mengalih keluar identiti setiap tugas, kebenaran berdasarkan dasar yang disahkan pada setiap pemanggilan, kebolehkesanan lengkap setiap tindakan yang dikaitkan dengan rantaian pendelegasian yang boleh diaudit, dan pengasingan aliran kerja untuk mengehadkan jejari impak sekiranya berlaku kompromi.
Sesetengah penganalisis sudah menggunakan istilah "ejen penjaga," iaitu ejen penyelia yang berfungsi untuk memantau sama ada ejen lain beroperasi dalam had yang ditetapkan, sebagai lapisan tadbir urus yang diperlukan.
Syarikat-syarikat yang menggunakan ejen AI tanpa terlebih dahulu menangani isu identiti sedang membina automasi di atas asas yang tidak direka untuk menyokongnya. Pelanggaran keselamatan korporat utama seterusnya mungkin bukan datang daripada penyerang luaran yang sofistikated, tetapi daripada ejen AI dengan kebenaran berlebihan yang tidak diingati oleh sesiapa untuk dikonfigurasikan, mengakses data yang tidak dibenarkan oleh sesiapa, pada sistem yang tidak diketahui oleh sesiapa untuk disambungkan.



