Artikel Utama Nalika agén AI janten karyawan: masalah idéntitas

Nalika agén AI janten karyawan: masalah idéntitas

Pikeun unggal idéntitas manusa anu kadaptar dina sistem perusahaan, aya antara 45 sareng 90 idéntitas non-manusa anu beroperasi dina lingkungan anu sami, numutkeun data anu dipidangkeun ku IBM salami Think 2026. Ieu kalebet akun layanan, konci API, token auténtikasi, sareng beuki seueur, agén AI anu ngaksés CRM, ERP, database, sareng kotak surat email kalayan otonomi pikeun nyandak kaputusan tanpa campur tangan manusa. 

Babandinganana sanés hal anu énggal, tapi anu parantos robih dina sababaraha bulan terakhir nyaéta kualitatif: agén AI sanés kredensial pasif. Aranjeunna mikir, ngarencanakeun, ngalaksanakeun runtuyan tindakan dina puluhan sistem, sareng tiasa nyuhunkeun idin énggal nalika runtime. Sareng infrastruktur manajemén idéntitas sareng aksés kalolobaan perusahaan dirancang pikeun dunya dimana ngan ukur jalma anu lebet.

Spanduk promosi pikeun parangkat lunak manajemen ritel Forhold, ngajak pangguna pikeun uji coba gratis 30 dinten

Dina survéy Panalungtikan IANS ka CISO, jaminan idéntitas pikeun dunya anu didorong ku AI dipeunteun salaku prioritas kadua pangluhurna pikeun taun ieu, kalayan skor 4,46 tina 5, ngan ukur di tukangeun panggunaan AI dina tim kaamanan sorangan. Salah sahiji konsultan téknologi panggedéna di dunya kalebet adaptasi manajemén idéntitas sareng aksés ka agén AI di antara genep tren kaamanan siber luhur pikeun taun 2026, ngingetkeun yén kagagalan pikeun ngungkulan masalah ieu bakal nyababkeun paningkatan insiden kaamanan anu aya hubunganana sareng aksés sabab agén otonom janten langkung umum. 

Anu ngajantenkeun masalah ieu hésé pisan nyaéta sistem IAM anu tos aya diwangun dumasar kana asumsi anu henteu lumaku pikeun agén otonom. Jalma-jalma lebet dina waktos anu tiasa diprediksi, ngajaga sési anu durasina terbatas, ngalaman tinjauan aksés périodik, sareng tiasa tunduk kana auténtikasi multifaktor. 

Agén AI beroperasi 24/7 dina kecepatan mesin, tanpa pola paripolah pikeun janten dasar pikeun deteksi anomali, sareng henteu tiasa ngaréspon kana tantangan MFA. IBM parantos ngaidentipikasi yén 92% perusahaan henteu percanten kana alat IAM warisan sorangan pikeun ngatur résiko anu aya hubunganana sareng idéntitas non-manusa sareng agén AI. Ieu sanés watesan tambahan: éta mangrupikeun ketidakcocokan struktural antara arsitéktur kaamanan anu aya sareng kanyataan operasional anu didamel ku perusahaan ku cara ngadopsi agén otonom.

Proliferasi agén otonom 

Deloitte, dina laporan State of AI in the Enterprise taun 2026, ngaidentipikasi yén aksés pagawé kana alat AI ningkat 50% dina taun 2025 waé, tapi ngan hiji ti lima perusahaan anu gaduh modél tata kelola anu dewasa pikeun ngawas panggunaan ieu. Di sisi agén, panyebaranana langkung parah. Unggal agén anu nembé dianggo tiasa ngahasilkeun sababaraha idéntitas anu diturunkeun, token aksés, sareng sambungan ka API éksternal. Hiji agén layanan palanggan anu dikonfigurasi pikeun ngarengsekeun telepon, dina operasi rutin, tiasa ngahasilkeun ratusan sub-agén, masing-masing gaduh kredensial sareng ruang lingkup aksés nyalira. Upami salah sahiji agén ieu mimiti ngaluarkeun ngabalikeun duit di luar kawijakan atanapi ngaksés data palanggan tanpa otorisasi, patarosan anu muncul saderhana, tapi sering teu diwaler: saha anu ngonpigurasikeun agén ieu, idin naon anu dipasihkeun, sareng saha anu tanggung jawab kana naon anu kajantenan? 

Analisis CSA taun 2026 ngeunaan proliferasi token ngungkabkeun yén langkung ti 16% perusahaan henteu ngalacak kreasi idéntitas anu aya hubunganana sareng agén AI, anu hartosna inventaris dasar henteu aya.

Kredensial layanan sanés hal anu sami 

Akun layanan tradisional ngalaksanakeun tugas anu tos ditetepkeun dina aliran deterministik. Agén AI, sacara définisi, bertindak sacara probabilistik: aranjeunna napsirkeun kontéks, mutuskeun runtuyan tindakan, sareng tiasa nyuhunkeun aksés kana sumber daya anu henteu diantisipasi ku panyipta na. Buku bodas anu diterbitkeun ku Cloud Security Alliance dina taun 2026 ngajelaskeun dinamika ieu salaku akuisisi kredensial otonom nalika runtime, hal anu teu acan disiapkeun ku generasi idéntitas non-manusa sateuacanna. 

Kapercayaan anu dipiboga ku hiji agén sanés ngan saukur konci pasif, tapi idéntitas utama hiji aktor anu sanggup ngarangkai tindakan di sababaraha sistem kalayan hasil anu poténsial teu tiasa diprediksi.

Konsép Zero Trust, anu sacara lega diadopsi pikeun ngajaga aksés manusa, kedah dilegaan sacara alami kana idéntitas non-manusa sareng agén AI. Ieu ngandung harti nganggap unggal agén salaku éntitas kelas hiji dina sistem idéntitas, kalayan panyediaan dinamis anu nyiptakeun sareng ngahapus idéntitas per tugas, otorisasina dumasar kana kawijakan anu diverifikasi dina unggal panyauran, katelusuran lengkep unggal tindakan anu aya hubunganana sareng ranté délégasi anu tiasa diaudit, sareng isolasi alur kerja pikeun ngawatesan radius dampak upami aya kompromi. 

Sababaraha analis parantos nganggo istilah "agén wali," agén pangawas anu fungsina pikeun ngawas naha agén sanés beroperasi dina wates anu ditetepkeun, salaku lapisan tata kelola anu diperyogikeun.

Pausahaan anu ngagunakeun agén AI tanpa ngungkulan heula masalah idéntitas ngawangun otomatisasi dina pondasi anu henteu dirancang pikeun ngadukungna. Palanggaran kaamanan perusahaan utama salajengna sigana moal asalna ti panyerang éksternal anu canggih, tapi ti agén AI anu gaduh idin anu kaleuleuwihi anu teu aya anu émut ngonpigurasikeun, ngaksés data anu teu aya anu diidinan, dina sistem anu teu aya anu terang aya hubunganana.

Ramon Ribeiro
Ramon Ribeiro
Ku Ramon Ribeiro, CTO Solo Iron.
ARTIKEL NU PATALI

Tinggalkeun Balasan

Mangga ketikkeun koméntar anjeun!
Mangga ketik nami anjeun di dieu

ANYAR-ANYAR

PANGPOPULERNA

ANYAR-ANYAR

PANGPOPULERNA

ANYAR-ANYAR

PANGPOPULERNA