کورمقالېکله چې د مصنوعي ذهانت اجنټ کارمند شي: د هویت ستونزه

کله چې د مصنوعي ذهانت اجنټ کارمند شي: د هویت ستونزه

د IBM لخوا د Think 2026 په جریان کې وړاندې شوي معلوماتو له مخې، په کارپوریټ سیسټمونو کې د ثبت شوي هر انساني هویت لپاره، د 45 څخه تر 90 پورې غیر انساني هویتونه په ورته چاپیریال کې کار کوي. پدې کې د خدماتو حسابونه، API کیلي، د تصدیق ټوکنونه، او په زیاتیدونکي توګه، د AI اجنټان شامل دي چې CRMs، ERPs، ډیټابیسونو، او بریښنالیک ان باکسونو ته لاسرسی لري چې د انساني مداخلې پرته پریکړې کولو خپلواکي لري. 

دا تناسب نوی نه دی، خو هغه څه چې په وروستیو میاشتو کې بدل شوي دي کیفیتي دي: د مصنوعي ذهانت اجنټان غیر فعال اسناد نه دي. دوی په لسګونو سیسټمونو کې استدلال کوي، پلان جوړوي، د کړنو لړۍ اجرا کوي، او کولی شي د چلولو په وخت کې د نویو اجازو غوښتنه وکړي. او د ډیری شرکتونو د هویت او لاسرسي مدیریت زیربنا د داسې نړۍ لپاره ډیزاین شوې وه چیرې چې یوازې خلک ننوتل.

د فور هولډ پرچون مدیریت سافټویر لپاره پروموشنل بینر، کاروونکو ته د 30 ورځو وړیا آزموینې لپاره بلنه ورکوي

د CISOs د IANS څیړنې سروې کې، د مصنوعي ذهانت پر بنسټ د نړۍ لپاره د هویت تضمین سږکال د دوهم لوړ لومړیتوب په توګه درجه بندي شوی، چې له پنځو څخه یې 4.46 نمرې ترلاسه کړې، یوازې د امنیتي ټیمونو دننه د مصنوعي ذهانت کارولو وروسته. د نړۍ یو له لویو ټیکنالوژۍ مشاورینو څخه د 2026 لپاره د سایبر امنیت په شپږو غوره رجحاناتو کې د مصنوعي ذهانت اجنټانو ته د هویت او لاسرسي مدیریت تطبیق شامل و، خبرداری ورکړ چې د دې مسلې په حل کولو کې پاتې راتلل به د لاسرسي پورې اړوند امنیتي پیښو کې زیاتوالی راولي ځکه چې خپلواک اجنټان ډیر عام کیږي. 

هغه څه چې دا مسله په ځانګړي ډول ستونزمنه کوي دا ده چې د IAM موجوده سیسټمونه په هغو انګیرنو جوړ شوي چې په خپلواکو اجنټانو باندې نه پلي کیږي. خلک په وړاندوینې وړ وختونو کې ننوځي، د محدودې مودې ناستې ساتي، د لاسرسي دورې بیاکتنې څخه تیریږي، او ممکن د څو فکتورونو تصدیق تابع وي. 

د مصنوعي ذهانت اجنټان ۲۴/۷ د ماشین په سرعت سره کار کوي، پرته له دې چې د بې نظمۍ کشف لپاره د اساس په توګه کار وکړي، او د MFA ننګونې ته ځواب نشي ویلای. IBM موندلي چې ۹۲٪ شرکتونه د غیر انساني پیژندنو او مصنوعي ذهانت اجنټانو سره تړلي خطرونو اداره کولو لپاره په خپلو میراثي IAM وسیلو باور نلري. دا یو زیاتیدونکی محدودیت ندی: دا د موجوده امنیتي جوړښت او عملیاتي واقعیت ترمنځ یو جوړښتي بې اتفاقي ده چې شرکتونه یې د خپلواکو اجنټانو په غوره کولو سره رامینځته کوي.

د خپلواکو اجنټانو خپریدل 

ډیلویټ، د خپل ۲۰۲۶ کال د انټرپرایز په راپور کې د مصنوعي ذهانت وسیلو ته د کارګرانو لاسرسی په ګوته کړ چې یوازې په ۲۰۲۵ کال کې د مصنوعي ذهانت وسیلو ته ۵۰٪ زیاتوالی راغلی، مګر یوازې په پنځو شرکتونو کې یو یې د دې کارونې د څارنې لپاره د حکومتدارۍ یو بالغ ماډل لري. د اجنټ له پلوه، خپریدل نور هم شدید دي. هر نوی ګمارل شوی اجنټ کولی شي ډیری ترلاسه شوي پیژندنې، د لاسرسي ټوکنونو، او بهرني APIs سره اړیکې رامینځته کړي. د پیرودونکو خدماتو یو واحد اجنټ چې د زنګونو د حل لپاره تنظیم شوی وي، کولی شي په معمول عملیاتو کې په سلګونو فرعي اجنټان رامینځته کړي، هر یو یې خپل اسناد او د لاسرسي ساحې لري. که چیرې د دې اجنټانو څخه یو یې د پالیسۍ څخه بهر بیرته ورکولو یا د اجازې پرته د پیرودونکو معلوماتو ته لاسرسی پیل کړي، هغه پوښتنه چې راپورته کیږي ساده ده، مګر ډیری وختونه بې ځوابه ده: چا دا اجنټ تنظیم کړ، کوم اجازې ورکړل شوې، او څوک د هغه څه مسؤلیت لري چې پیښ شوي؟ 

د ټوکنونو د خپریدو په اړه د CSA د ۲۰۲۶ کال تحلیل څرګنده کړه چې له ۱۶٪ څخه ډیر شرکتونه حتی د AI اجنټانو سره تړلي د هویتونو رامینځته کول هم نه تعقیبوي، پدې معنی چې اساسي لیست په ساده ډول شتون نلري.

د خدماتو اعتبارونه یو شان نه دي 

دودیز خدمت حسابونه په ټاکلي جریانونو کې مخکې له مخکې ټاکل شوي دندې ترسره کوي. د AI اجنټان، د تعریف له مخې، په احتمالي توګه عمل کوي: دوی شرایط تشریح کوي، د عملونو ترتیبونو په اړه پریکړه کوي، او کولی شي سرچینو ته د لاسرسي غوښتنه وکړي چې د دوی جوړونکو یې تمه نه درلوده. په 2026 کې د کلاوډ امنیت اتحاد لخوا خپره شوې سپینه پاڼه دا متحرک د چلولو په وخت کې د اعتبارونو خپلواکه استملاک په توګه تشریح کړ، یو څه چې د غیر انساني پیژندنې هیڅ پخوانی نسل چمتو نه و. 

هغه اسناد چې یو اجنټ یې لري یوازې یوه غیر فعاله کیلي نه ده، بلکې د یو لوبغاړي لومړنی هویت دی چې د احتمالي غیر متوقع پایلو سره په ډیری سیسټمونو کې د کړنو زنځیر کولو توان لري.

د صفر باور مفهوم، چې په پراخه کچه د انسانانو د لاسرسي د ساتنې لپاره منل شوی، باید په اصلي توګه غیر انساني پیژندنو او مصنوعي ذهانت اجنټانو ته وغځول شي. دا پدې معنی ده چې د هر اجنټ سره د پیژندنې سیسټم کې د لومړۍ درجې ادارې په توګه چلند کیږي، د متحرک چمتو کولو سره چې په هر کار کې پیژندنې رامینځته کوي او لرې کوي، د هرې غوښتنې په وخت کې تایید شوي پالیسیو پراساس واک ورکول، د پلټنې وړ پلاوي سلسلې سره تړلي د هرې کړنې بشپړ تعقیب وړتیا، او د کاري جریان جلا کول ترڅو د جوړجاړي په صورت کې د اغیزې شعاع محدوده کړي. 

ځینې ​​شنونکي لا دمخه د "سرپرست اجنټانو" اصطلاح کاروي، هغه څارونکي اجنټان چې دنده یې دا ده چې څارنه وکړي چې ایا نور اجنټان د ټاکل شویو حدودو دننه فعالیت کوي، د حکومتدارۍ د یوې اړینې طبقې په توګه.

هغه شرکتونه چې د هویت مسلې ته د رسیدو پرته د مصنوعي ذهانت اجنټان ځای پر ځای کوي، په هغو بنسټونو کې اتوماتیک جوړوي چې د هغې د ملاتړ لپاره ډیزاین شوي ندي. د کارپوریټ امنیت راتلونکی لوی سرغړونه به احتمال د یو پیچلي بهرني برید کونکي څخه نه وي، مګر د مصنوعي ذهانت اجنټ څخه وي چې ډیرې اجازې لري چې هیڅوک یې تنظیم کول په یاد نلري، هغه معلوماتو ته لاسرسی چې هیڅوک یې اجازه نه لري، په داسې سیسټم کې چې هیڅوک نه پوهیدل چې وصل شوی.

رامون ریبیرو
رامون ریبیرو
د سولو اوسپنې د CTO، رامون ریبیرو لخوا.
اړونده مقالې

یو ځواب ورکړئ

مهرباني وکړئ خپل نظر ولیکئ!
مهرباني وکړئ خپل نوم دلته ولیکئ

تازه

ډیر مشهور

تازه

ډیر مشهور

تازه

ډیر مشهور