Think 2026 အတွင်း IBM မှ တင်ပြသော အချက်အလက်များအရ ကော်ပိုရိတ်စနစ်များတွင် မှတ်ပုံတင်ထားသော လူသားအထောက်အထားတိုင်းအတွက် တူညီသောပတ်ဝန်းကျင်တွင် လည်ပတ်နေသော လူသားမဟုတ်သော အထောက်အထား ၄၅ ခုမှ ၉၀ အထိ ရှိပါသည်။ ၎င်းတို့တွင် ဝန်ဆောင်မှုအကောင့်များ၊ API သော့များ၊ အထောက်အထားစိစစ်ခြင်းတိုကင်များနှင့် လူသားဝင်ရောက်စွက်ဖက်မှုမရှိဘဲ ဆုံးဖြတ်ချက်များချရန် ကိုယ်ပိုင်အုပ်ချုပ်ခွင့်ဖြင့် CRM များ၊ ERP များ၊ ဒေတာဘေ့စ်များနှင့် အီးမေးလ်ဝင်စာပုံးများကို ဝင်ရောက်ကြည့်ရှုသည့် AI အေးဂျင့်များ တိုးပွားလာပါသည်။.
အချိုးအစားက အသစ်အဆန်းတော့ မဟုတ်ပေမယ့် မကြာသေးမီလများအတွင်း ပြောင်းလဲသွားတာကတော့ အရည်အသွေးဆိုင်ရာ ပြောင်းလဲမှုပါ။ AI အေးဂျင့်တွေဟာ passive credentials တွေ မဟုတ်ပါဘူး။ သူတို့ဟာ စနစ်များစွာမှာ အကြောင်းပြချက်ရှာ၊ စီစဉ်၊ လုပ်ဆောင်ချက်တွေရဲ့ sequences တွေကို execute လုပ်ကြပြီး runtime မှာ permission အသစ်တွေကို တောင်းဆိုနိုင်ပါတယ်။ ပြီးတော့ ကုမ္ပဏီအများစုရဲ့ identity နဲ့ access management infrastructure ကို လူတွေသာ login ဝင်တဲ့ ကမ္ဘာအတွက် ဒီဇိုင်းထုတ်ထားတာပါ။.
CISO များအပေါ် IANS သုတေသနစစ်တမ်းတစ်ခုတွင် AI မောင်းနှင်သောကမ္ဘာအတွက် အထောက်အထားအာမခံချက်ကို လုံခြုံရေးအဖွဲ့များကိုယ်တိုင် AI အသုံးပြုမှုထက် ၅ မှတ်သာနောက်ကျပြီး ယခုနှစ်အတွက် ဒုတိယအမြင့်ဆုံးဦးစားပေးအဖြစ် အဆင့်သတ်မှတ်ထားသည်။ ကမ္ဘာ့အကြီးဆုံးနည်းပညာအတိုင်ပင်ခံကုမ္ပဏီများထဲမှ တစ်ခုတွင် ၂၀၂၆ ခုနှစ်အတွက် ထိပ်တန်းဆိုက်ဘာလုံခြုံရေးခေတ်ရေစီးကြောင်းခြောက်ခုတွင် AI အေးဂျင့်များအတွက် အထောက်အထားနှင့် ဝင်ရောက်ခွင့်စီမံခန့်ခွဲမှုကို လိုက်လျောညီထွေဖြစ်အောင်ပြုလုပ်ခြင်းပါဝင်ပြီး ပြဿနာကိုဖြေရှင်းရန်ပျက်ကွက်ခြင်းသည် အလိုအလျောက်အေးဂျင့်များ ပိုမိုပျံ့နှံ့လာသည်နှင့်အမျှ ဝင်ရောက်ခွင့်ဆိုင်ရာလုံခြုံရေးဖြစ်ရပ်များ တိုးလာစေလိမ့်မည်ဟု သတိပေးထားသည်။.
ဤပြဿနာကို အထူးခက်ခဲစေသည့်အချက်မှာ ရှိပြီးသား IAM စနစ်များကို autonomous agent များနှင့် မသက်ဆိုင်သော ယူဆချက်များပေါ်တွင် တည်ဆောက်ထားခြင်းဖြစ်သည်။ လူများသည် ခန့်မှန်းနိုင်သောအချိန်များတွင် ဝင်ရောက်ကြပြီး၊ ကန့်သတ်ထားသောကြာချိန်ရှိသော session များကို ထိန်းသိမ်းကြပြီး၊ ပုံမှန်ဝင်ရောက်ခွင့် ပြန်လည်သုံးသပ်မှုများကို ခံယူကြပြီး၊ multifactor authentication ကို ခံရနိုင်သည်။.
AI အေးဂျင့်များသည် ပုံမှန်မဟုတ်သော အထောက်အထားများကို ရှာဖွေရန်အတွက် အခြေခံအဖြစ် လုပ်ဆောင်မှုပုံစံများမပါဘဲ စက်အမြန်နှုန်းဖြင့် ၂၄/၇ လည်ပတ်နေပြီး MFA စိန်ခေါ်မှုကို တုံ့ပြန်နိုင်ခြင်းမရှိပါ။ IBM မှ ကုမ္ပဏီ ၉၂% သည် လူသားမဟုတ်သော အထောက်အထားများနှင့် AI အေးဂျင့်များနှင့် ဆက်စပ်နေသော အန္တရာယ်များကို စီမံခန့်ခွဲရန် ၎င်းတို့၏ကိုယ်ပိုင် အမွေအနှစ် IAM ကိရိယာများကို မယုံကြည်ကြောင်း ဖော်ထုတ်တွေ့ရှိခဲ့သည်။ ၎င်းသည် တဖြည်းဖြည်း ကန့်သတ်ချက်မဟုတ်ပါ- ၎င်းသည် လက်ရှိလုံခြုံရေးဗိသုကာနှင့် ကုမ္ပဏီများသည် ကိုယ်ပိုင်အေးဂျင့်များကို လက်ခံကျင့်သုံးခြင်းဖြင့် ဖန်တီးနေသော လုပ်ငန်းလည်ပတ်မှုလက်တွေ့ဘဝကြား ဖွဲ့စည်းပုံဆိုင်ရာ မကိုက်ညီမှုတစ်ခုဖြစ်သည်။.
ကိုယ်ပိုင်အုပ်ချုပ်ခွင့်ရှိသော အေးဂျင့်များ ပြန့်ပွားခြင်း
Deloitte သည် ၎င်း၏ ၂၀၂၆ ခုနှစ်ထုတ် Enterprise ၏ AI အခြေအနေအစီရင်ခံစာတွင် AI tools များသို့ အလုပ်သမားများ ဝင်ရောက်အသုံးပြုခွင့်သည် ၂၀၂၅ ခုနှစ်တွင်ပင် ၅၀% တိုးလာသော်လည်း ကုမ္ပဏီငါးခုတွင် တစ်ခုသာ ဤအသုံးပြုမှုကို ကြီးကြပ်ရန် ရင့်ကျက်သော အုပ်ချုပ်မှုပုံစံရှိသည်ဟု ဖော်ပြခဲ့သည်။ အေးဂျင့်ဘက်တွင်၊ ပျံ့နှံ့မှုသည် ပိုမိုပြင်းထန်သည်။ အသစ်ဖြန့်ကျက်ထားသော အေးဂျင့်တစ်ခုစီသည် ဆင်းသက်လာသော အထောက်အထားများစွာ၊ ဝင်ရောက်ခွင့်တိုကင်များနှင့် ပြင်ပ API များသို့ ချိတ်ဆက်မှုများကို ထုတ်လုပ်နိုင်သည်။ ဖုန်းခေါ်ဆိုမှုများကို ဖြေရှင်းရန် ပြင်ဆင်ထားသော ဖောက်သည်ဝန်ဆောင်မှုအေးဂျင့်တစ်ခုတည်းသည် ပုံမှန်လုပ်ငန်းဆောင်တာတစ်ခုတွင် ၎င်းတို့၏ကိုယ်ပိုင်အထောက်အထားများနှင့် ဝင်ရောက်ခွင့်အတိုင်းအတာများရှိသော လက်အောက်ခံအေးဂျင့်ရာပေါင်းများစွာကို ထုတ်လုပ်နိုင်သည်။ ဤအေးဂျင့်များထဲမှ တစ်ဦးက မူဝါဒပြင်ပငွေပြန်အမ်းမှုများ ထုတ်ပေးခြင်း သို့မဟုတ် ခွင့်ပြုချက်မရှိဘဲ ဖောက်သည်ဒေတာကို ဝင်ရောက်ကြည့်ရှုခြင်း စတင်ပါက ပေါ်ပေါက်လာသော မေးခွန်းမှာ ရိုးရှင်းသော်လည်း မကြာခဏ အဖြေမရသေးပါ- ဤအေးဂျင့်ကို မည်သူက ပြင်ဆင်သတ်မှတ်ခဲ့သနည်း၊ မည်သည့်ခွင့်ပြုချက်များကို ပေးအပ်ခဲ့ပြီး ဖြစ်ပျက်ခဲ့သည့်အရာအတွက် မည်သူတာဝန်ရှိသနည်း။
တိုကင်ပြန့်ပွားမှုဆိုင်ရာ ၂၀၂၆ ခုနှစ် CSA ခွဲခြမ်းစိတ်ဖြာမှုတစ်ခုအရ ကုမ္ပဏီ ၁၆% ကျော်သည် AI အေးဂျင့်များနှင့် ဆက်စပ်နေသော အထောက်အထားများ ဖန်တီးမှုကိုပင် ခြေရာခံခြင်းမရှိကြောင်း ဖော်ပြခဲ့ပြီး အခြေခံစာရင်း မရှိဟု ဆိုလိုသည်။.
ဝန်ဆောင်မှုအထောက်အထားများသည် အတူတူပင်မဟုတ်ပါ။
ရိုးရာဝန်ဆောင်မှုအကောင့်များသည် ကြိုတင်သတ်မှတ်ထားသောတာဝန်များကို တိကျသောစီးဆင်းမှုများဖြင့် လုပ်ဆောင်ကြသည်။ AI အေးဂျင့်များသည် အဓိပ္ပာယ်ဖွင့်ဆိုချက်အရ ဖြစ်နိုင်ခြေရှိသောလုပ်ဆောင်ချက်များကို လုပ်ဆောင်ကြသည်- ၎င်းတို့သည် အခြေအနေကို အဓိပ္ပာယ်ဖွင့်ဆိုခြင်း၊ လုပ်ဆောင်ချက်များ၏ အစီအစဉ်များကို ဆုံးဖြတ်ခြင်းနှင့် ၎င်းတို့၏ဖန်တီးသူများ မမျှော်လင့်ထားသော အရင်းအမြစ်များသို့ ဝင်ရောက်ခွင့်ကို တောင်းဆိုနိုင်သည်။ ၂၀၂၆ ခုနှစ်တွင် Cloud Security Alliance မှထုတ်ဝေသော whitepaper တွင် ဤပြောင်းလဲနေသောပုံစံကို runtime တွင် အထောက်အထားများကို ကိုယ်ပိုင်ရယူခြင်းအဖြစ် ဖော်ပြထားပြီး ယခင်က လူသားမဟုတ်သော အထောက်အထားများ မပြင်ဆင်ထားသည့်အရာဖြစ်သည်။.
အေးဂျင့်တစ်ဦးပိုင်ဆိုင်သော အထောက်အထားများသည် passive key တစ်ခုမျှသာမဟုတ်ဘဲ၊ မမျှော်လင့်ထားသောရလဒ်များဖြင့် စနစ်များစွာတွင် လုပ်ဆောင်ချက်များကို ကွင်းဆက်လုပ်ဆောင်နိုင်သော သရုပ်ဆောင်တစ်ဦး၏ အဓိကအထောက်အထားလည်းဖြစ်သည်။.
လူသားဝင်ရောက်ခွင့်ကို ကာကွယ်ရန် ကျယ်ကျယ်ပြန့်ပြန့် လက်ခံကျင့်သုံးနေသော Zero Trust သဘောတရားကို လူသားမဟုတ်သော အထောက်အထားများနှင့် AI အေးဂျင့်များအထိ မူရင်းအတိုင်း တိုးချဲ့ရန် လိုအပ်ပါသည်။ ဆိုလိုသည်မှာ အေးဂျင့်တစ်ဦးချင်းစီကို အထောက်အထားစနစ်တွင် ပထမတန်းစား အဖွဲ့အစည်းတစ်ခုအဖြစ် ဆက်ဆံခြင်း၊ အလုပ်တစ်ခုစီအတွက် အထောက်အထားများကို ဖန်တီးခြင်းနှင့် ဖယ်ရှားခြင်းတို့ကို ပြုလုပ်သည့် dynamic provisioning၊ invocation တစ်ခုစီတွင် အတည်ပြုထားသော မူဝါဒများအပေါ် အခြေခံ၍ ခွင့်ပြုချက်၊ လုပ်ဆောင်ချက်တစ်ခုစီ၏ အပြည့်အဝ ခြေရာခံနိုင်မှုနှင့် ညှိနှိုင်းမှုတစ်စုံတစ်ရာရှိပါက သက်ရောက်မှု၏ အချင်းဝက်ကို ကန့်သတ်ရန် workflow များကို သီးခြားခွဲထားခြင်းတို့ဖြင့် ဆက်ဆံခြင်း ဖြစ်သည်။.
အချို့သော ခွဲခြမ်းစိတ်ဖြာသူများသည် "အုပ်ထိန်းသူအေးဂျင့်များ" ဟူသော အသုံးအနှုန်းကို အသုံးပြုနေကြပြီးဖြစ်ပြီး၊ ၎င်းတို့၏ လုပ်ဆောင်ချက်မှာ အခြားအေးဂျင့်များသည် သတ်မှတ်ထားသော ကန့်သတ်ချက်များအတွင်း လည်ပတ်နေခြင်း ရှိ၊ မရှိကို စောင့်ကြည့်ရန်ဖြစ်ပြီး၊ အုပ်ချုပ်မှု၏ မရှိမဖြစ်အလွှာတစ်ခုအနေဖြင့် ဖြစ်သည်။.
AI အေးဂျင့်များကို မှတ်ပုံတင်ခြင်းပြဿနာကို ဦးစွာဖြေရှင်းခြင်းမရှိဘဲ ဖြန့်ကျက်နေသော ကုမ္ပဏီများသည် ၎င်းကိုထောက်ပံ့ရန် ဒီဇိုင်းထုတ်မထားသော အခြေခံများပေါ်တွင် အလိုအလျောက်စနစ်တည်ဆောက်နေကြသည်။ နောက်ထပ် အဓိက ကော်ပိုရိတ်လုံခြုံရေးချိုးဖောက်မှုသည် ကျွမ်းကျင်သော ပြင်ပတိုက်ခိုက်သူတစ်ဦးထံမှ မဟုတ်ဘဲ မည်သူမျှ ခွင့်မပြုထားသော ဒေတာများကို configure လုပ်မိ၊ ဝင်ရောက်ကြည့်ရှုမိပြီး မည်သူမျှ ချိတ်ဆက်ထားမှန်း မသိသော စနစ်တစ်ခုမှ ဖြစ်နိုင်ခြေများသည်။.



