Għal kull identità umana rreġistrata f'sistemi korporattivi, hemm bejn 45 u 90 identità mhux umana li joperaw fl-istess ambjenti, skont dejta ppreżentata minn IBM matul Think 2026. Dawn jinkludu kontijiet ta' servizz, ċwievet tal-API, tokens tal-awtentikazzjoni, u dejjem aktar, aġenti tal-AI li jaċċessaw CRMs, ERPs, databases, u inboxes tal-email bl-awtonomija li jieħdu deċiżjonijiet mingħajr intervent uman.
Il-proporzjon mhuwiex ġdid, iżda dak li nbidel f'dawn l-aħħar xhur huwa kwalitattiv: l-aġenti tal-IA mhumiex kredenzjali passivi. Huma jirraġunaw, jippjanaw, jesegwixxu sekwenzi ta' azzjonijiet f'għexieren ta' sistemi, u jistgħu jitolbu permessi ġodda waqt li jkunu qed jaħdmu. U l-infrastruttura tal-ġestjoni tal-identità u l-aċċess tal-biċċa l-kbira tal-kumpaniji kienet iddisinjata għal dinja fejn in-nies biss kienu jidħlu fis-sistema.
Fi stħarriġ tal-IANS Research fost is-CISOs, l-assigurazzjoni tal-identità għal dinja mmexxija mill-AI ġiet ikklassifikata bħala t-tieni l-ogħla prijorità għal din is-sena, b'punteġġ ta' 4.46 minn 5, wara biss l-użu tal-AI fi ħdan it-timijiet tas-sigurtà nfushom. Waħda mill-akbar konsulenzi tat-teknoloġija fid-dinja inkludiet l-adattament tal-ġestjoni tal-identità u l-aċċess għall-aġenti tal-AI fost is-sitt xejriet ewlenin taċ-ċibersigurtà għall-2026, fejn wissiet li n-nuqqas li tiġi indirizzata l-kwistjoni se jwassal għal żieda fl-inċidenti ta' sigurtà relatati mal-aċċess hekk kif l-aġenti awtonomi jsiru aktar prevalenti.
Dak li jagħmel din il-kwistjoni partikolarment diffiċli huwa li s-sistemi IAM eżistenti nbnew fuq suppożizzjonijiet li ma japplikawx għal aġenti awtonomi. In-nies jidħlu f'ħinijiet prevedibbli, iżommu sessjonijiet ta' durata limitata, jgħaddu minn reviżjonijiet perjodiċi tal-aċċess, u jistgħu jkunu soġġetti għal awtentikazzjoni b'ħafna fatturi.
L-aġenti tal-IA joperaw 24/7 bil-veloċità tal-magna, mingħajr mudelli ta' mġiba li jservu bħala linja bażi għad-detezzjoni tal-anomaliji, u ma jistgħux jirrispondu għal sfida tal-MFA. L-IBM identifikat li 92% tal-kumpaniji ma jafdawx l-għodod tal-IAM legati tagħhom stess biex jimmaniġġjaw ir-riskji assoċjati ma' identitajiet mhux umani u aġenti tal-IA. Din mhijiex limitazzjoni inkrementali: hija nuqqas ta' qbil strutturali bejn l-arkitettura tas-sigurtà eżistenti u r-realtà operattiva li l-kumpaniji qed joħolqu billi jadottaw aġenti awtonomi.
Proliferazzjoni ta' aġenti awtonomi
Deloitte, fir-rapport tagħha tal-2026 State of AI in the Enterprise, identifikat li l-aċċess tal-ħaddiema għall-għodod tal-AI żdied b'50% fl-2025 biss, iżda kumpanija waħda biss minn kull ħamsa għandha mudell ta' governanza matur biex tissorvelja dan l-użu. Min-naħa tal-aġenti, il-proliferazzjoni hija saħansitra aktar intensa. Kull aġent skjerat ġdid jista' jiġġenera diversi identitajiet derivati, tokens ta' aċċess, u konnessjonijiet ma' APIs esterni. Aġent tas-servizz tal-konsumatur wieħed ikkonfigurat biex isolvi sejħiet jista', f'operazzjoni ta' rutina, jiġġenera mijiet ta' sub-aġenti, kull wieħed bil-kredenzjali u l-ambiti ta' aċċess tiegħu stess. Jekk wieħed minn dawn l-aġenti jibda joħroġ rifużjonijiet barra mill-politika jew jaċċessa d-dejta tal-klijenti mingħajr awtorizzazzjoni, il-mistoqsija li toħroġ hija sempliċi, iżda ħafna drabi mingħajr tweġiba: min ikkonfigura dan l-aġent, liema permessi ngħataw, u min hu responsabbli għal dak li ġara?
Analiżi tas-CSA tal-2026 dwar il-proliferazzjoni tat-tokens żvelat li aktar minn 16% tal-kumpaniji lanqas biss isegwu l-ħolqien ta' identitajiet assoċjati ma' aġenti tal-AI, li jfisser li l-inventarju bażiku sempliċement ma jeżistix.
Il-kredenzjali tas-servizz mhumiex l-istess ħaġa
Il-kontijiet tas-servizz tradizzjonali jesegwixxu kompiti predefiniti fi flussi deterministiċi. L-aġenti tal-IA, skont id-definizzjoni, jaġixxu b'mod probabbilistiku: jinterpretaw il-kuntest, jiddeċiedu dwar sekwenzi ta' azzjoni, u jistgħu jitolbu aċċess għal riżorsi li l-ħallieqa tagħhom ma antiċipawx. Whitepaper ippubblikat mill-Cloud Security Alliance fl-2026 iddeskriva din id-dinamika bħala akkwist awtonomu ta' kredenzjali waqt l-eżekuzzjoni, xi ħaġa li għaliha l-ebda ġenerazzjoni preċedenti ta' identitajiet mhux umani ma kienet ippreparata.
Il-kredenzjali li jippossjedi aġent mhumiex sempliċement ċavetta passiva, iżda l-identità primarja ta' attur kapaċi li jikkatena azzjonijiet f'sistemi multipli b'riżultati potenzjalment imprevedibbli.
Il-kunċett ta' Zero Trust, adottat b'mod wiesa' biex jipproteġi l-aċċess uman, jeħtieġ li jiġi estiż b'mod nattiv għal identitajiet mhux umani u aġenti tal-IA. Dan jimplika li kull aġent jiġi ttrattat bħala entità tal-ewwel klassi fis-sistema tal-identità, b'provvediment dinamiku li joħloq u jneħħi identitajiet għal kull kompitu, awtorizzazzjoni bbażata fuq politiki vverifikati f'kull invokazzjoni, traċċabilità sħiħa ta' kull azzjoni marbuta ma' katina ta' delegazzjoni verifikabbli, u iżolament tal-flussi tax-xogħol biex jiġi limitat ir-raġġ tal-impatt f'każ ta' kompromess.
Xi analisti diġà jużaw it-terminu "aġenti gwardjani," aġenti superviżorji li l-funzjoni tagħhom hija li jimmonitorjaw jekk aġenti oħra humiex qed joperaw fi ħdan limiti definiti, bħala saff neċessarju ta' governanza.
Kumpaniji li jużaw aġenti tal-IA mingħajr ma l-ewwel jindirizzaw il-kwistjoni tal-identità qed jibnu awtomazzjoni fuq pedamenti li mhumiex iddisinjati biex jappoġġjawha. Il-ksur ewlieni li jmiss tas-sigurtà korporattiva x'aktarx mhux se jiġi minn attakkant estern sofistikat, iżda minn aġent tal-IA b'permessi eċċessivi li ħadd ma jiftakar li kkonfigura, jaċċessa dejta li ħadd ma awtorizza, fuq sistema li ħadd ma kien jaf li kienet konnessa.



