Articole Acasă Când agentul IA devine angajat: o problemă de identitate

Când agentul IA devine angajat: o problemă de identitate

Pentru fiecare identitate umană înregistrată în sistemele corporative, există între 45 și 90 de identități non-umane care operează în aceleași medii, conform datelor prezentate de IBM în cadrul Think 2026. Acestea includ conturi de servicii, chei API, token-uri de autentificare și, din ce în ce mai mult, agenți AI care accesează CRM-uri, ERP-uri, baze de date și inbox-uri de e-mail cu autonomia de a lua decizii fără intervenție umană. 

Raportul nu este nou, dar ceea ce s-a schimbat în ultimele luni este calitativ: agenții IA nu sunt acreditări pasive. Ei raționează, planifică, execută secvențe de acțiuni pe zeci de sisteme și pot solicita noi permisiuni în timpul rulării. Iar infrastructura de gestionare a identității și accesului a majorității companiilor a fost concepută pentru o lume în care doar oamenii se conectau.

Banner promoțional pentru software-ul de gestionare a comerțului cu amănuntul Forhold, invitând utilizatorii la o perioadă de probă gratuită de 30 de zile

Într-un sondaj IANS Research realizat în rândul CISO-urilor, asigurarea identității pentru o lume bazată pe inteligență artificială a fost clasată ca a doua cea mai mare prioritate pentru acest an, obținând un scor de 4,46 din 5, după utilizarea inteligenței artificiale în cadrul echipelor de securitate. Una dintre cele mai mari firme de consultanță în tehnologie din lume a inclus adaptarea gestionării identității și accesului la agenții inteligenței artificiale printre primele șase tendințe în domeniul securității cibernetice pentru 2026, avertizând că neabordarea acestei probleme va duce la o creștere a incidentelor de securitate legate de acces, pe măsură ce agenții autonomi devin mai răspândiți. 

Ceea ce face ca această problemă să fie deosebit de dificilă este faptul că sistemele IAM existente au fost construite pe baza unor presupuneri care nu se aplică agenților autonomi. Oamenii se conectează la momente previzibile, mențin sesiuni de durată limitată, sunt supuși unor verificări periodice ale accesului și pot fi supuși autentificării multifactor. 

Agenții IA funcționează 24/7 la viteza mașinii, fără modele comportamentale care să servească drept bază pentru detectarea anomaliilor și nu pot răspunde la o provocare MFA. IBM a identificat că 92% dintre companii nu au încredere în propriile instrumente IAM moștenite pentru a gestiona riscurile asociate cu identitățile non-umane și agenții IA. Aceasta nu este o limitare incrementală: este o nepotrivire structurală între arhitectura de securitate existentă și realitatea operațională pe care companiile o creează prin adoptarea de agenți autonomi.

Proliferarea agenților autonomi 

În raportul său din 2026 privind starea inteligenței artificiale în cadrul întreprinderilor, Deloitte a identificat faptul că accesul angajaților la instrumentele de inteligență artificială a crescut cu 50% numai în 2025, dar doar una din cinci companii are un model de guvernanță matur pentru a supraveghea această utilizare. În ceea ce privește agenții, proliferarea este și mai intensă. Fiecare agent nou implementat poate genera mai multe identități derivate, token-uri de acces și conexiuni la API-uri externe. Un singur agent de servicii pentru clienți configurat să rezolve apeluri poate, într-o operațiune de rutină, să genereze sute de subagenți, fiecare cu propriile acreditări și domenii de acces. Dacă unul dintre acești agenți începe să emită rambursări în afara politicii sau să acceseze datele clienților fără autorizație, întrebarea care apare este simplă, dar adesea fără răspuns: cine a configurat acest agent, ce permisiuni i-au fost acordate și cine este responsabil pentru ceea ce s-a întâmplat? 

O analiză CSA din 2026 privind proliferarea tokenurilor a arătat că peste 16% dintre companii nici măcar nu urmăresc crearea de identități asociate cu agenții IA, ceea ce înseamnă că inventarul de bază pur și simplu nu există.

Acreditările de serviciu nu sunt același lucru 

Conturile de servicii tradiționale execută sarcini predefinite în fluxuri deterministe. Agenții IA, prin definiție, acționează probabilistic: interpretează contextul, decid asupra secvențelor de acțiune și pot solicita acces la resurse pe care creatorii lor nu le-au anticipat. Un whitepaper publicat de Cloud Security Alliance în 2026 descria această dinamică ca o achiziție autonomă de acreditări în timpul execuției, lucru pentru care nicio generație anterioară de identități non-umane nu a fost pregătită. 

Acreditările pe care le posedă un agent nu sunt doar o cheie pasivă, ci identitatea principală a unui actor capabil să înlănțuie acțiuni pe mai multe sisteme cu rezultate potențial imprevizibile.

Conceptul de Încredere Zero, adoptat pe scară largă pentru a proteja accesul uman, trebuie extins nativ la identități non-umane și agenți IA. Aceasta implică tratarea fiecărui agent ca o entitate de primă clasă în sistemul de identități, cu furnizare dinamică care creează și elimină identități per sarcină, autorizare bazată pe politici verificate la fiecare invocare, trasabilitate completă a fiecărei acțiuni legate de un lanț de delegare auditabil și izolarea fluxurilor de lucru pentru a limita raza de impact în caz de compromitere. 

Unii analiști folosesc deja termenul „agenți gardieni”, agenți de supraveghere a căror funcție este de a monitoriza dacă alți agenți operează în limite definite, ca un nivel necesar de guvernanță.

Companiile care implementează agenți de inteligență artificială fără a aborda mai întâi problema identității construiesc automatizarea pe fundații care nu sunt concepute pentru a o susține. Următoarea încălcare majoră a securității corporative nu va proveni probabil de la un atacator extern sofisticat, ci de la un agent de inteligență artificială cu permisiuni excesive pe care nimeni nu-și amintește că le-a configurat, accesând date pe care nimeni nu le-a autorizat, pe un sistem despre care nimeni nu știa că este conectat.

Ramon Ribeiro
Ramon Ribeiro
De Ramon Ribeiro, CTO al Solo Iron.
ARTICOLE ASEMĂNĂTOARE

Lasă un răspuns

Te rugăm să introduci comentariul tău!
Vă rugăm să vă scrieți numele aici

RECENT

CELE MAI POPULAR

RECENT

CELE MAI POPULAR

RECENT

CELE MAI POPULAR