థింక్ 2026 సందర్భంగా IBM సమర్పించిన డేటా ప్రకారం, కార్పొరేట్ సిస్టమ్లలో నమోదైన ప్రతి మానవ గుర్తింపుకు, అదే వాతావరణంలో 45 నుండి 90 వరకు మానవేతర గుర్తింపులు పనిచేస్తున్నాయి. వీటిలో సర్వీస్ ఖాతాలు, API కీలు, ప్రమాణీకరణ టోకెన్లు, మరియు అంతకంతకూ పెరుగుతున్న AI ఏజెంట్లు ఉన్నాయి. ఇవి మానవ ప్రమేయం లేకుండా నిర్ణయాలు తీసుకునే స్వయంప్రతిపత్తితో CRMలు, ERPలు, డేటాబేస్లు మరియు ఇమెయిల్ ఇన్బాక్స్లను యాక్సెస్ చేస్తాయి.
ఈ నిష్పత్తి కొత్తదేమీ కాదు, కానీ ఇటీవలి నెలల్లో గుణాత్మకమైన మార్పు వచ్చింది: AI ఏజెంట్లు కేవలం నిష్క్రియమైన ఆధారాలు కావు. అవి తర్కిస్తాయి, ప్రణాళికలు రచిస్తాయి, డజన్ల కొద్దీ సిస్టమ్లలో వరుస చర్యలను అమలు చేస్తాయి, మరియు రన్టైమ్లో కొత్త అనుమతులను అభ్యర్థించగలవు. అంతేకాక, చాలా కంపెనీల గుర్తింపు మరియు యాక్సెస్ నిర్వహణ మౌలిక సదుపాయాలు, కేవలం మనుషులు మాత్రమే లాగిన్ అయ్యే ప్రపంచం కోసమే రూపొందించబడ్డాయి.
CISOల యొక్క IANS రీసెర్చ్ సర్వేలో, AI-ఆధారిత ప్రపంచం కోసం గుర్తింపు హామీ అనేది ఈ సంవత్సరానికి రెండవ అత్యధిక ప్రాధాన్యతగా నిలిచింది. భద్రతా బృందాలలోనే AI వాడకం తర్వాత, ఇది 5కి 4.46 స్కోరును సాధించింది. ప్రపంచంలోని అతిపెద్ద టెక్నాలజీ కన్సల్టెన్సీలలో ఒకటి, గుర్తింపు మరియు యాక్సెస్ నిర్వహణను AI ఏజెంట్లకు అనుగుణంగా మార్చడాన్ని 2026 కోసం ఉన్న ఆరు అగ్ర సైబర్సెక్యూరిటీ ట్రెండ్లలో ఒకటిగా చేర్చింది. ఈ సమస్యను పరిష్కరించడంలో విఫలమైతే, స్వయంప్రతిపత్తి గల ఏజెంట్లు మరింతగా ప్రబలమవుతున్న కొద్దీ యాక్సెస్-సంబంధిత భద్రతా సంఘటనలు పెరుగుతాయని హెచ్చరించింది.
ఈ సమస్యను ప్రత్యేకంగా క్లిష్టతరం చేసే విషయం ఏమిటంటే, ఇప్పటికే ఉన్న IAM వ్యవస్థలు స్వయంప్రతిపత్తి గల ఏజెంట్లకు వర్తించని ఊహల ఆధారంగా నిర్మించబడ్డాయి. వ్యక్తులు ఊహించదగిన సమయాల్లో లాగిన్ అవుతారు, పరిమిత వ్యవధి గల సెషన్లను నిర్వహిస్తారు, క్రమానుగత యాక్సెస్ సమీక్షలకు లోనవుతారు మరియు బహుళ-కారకాల ప్రమాణీకరణకు లోబడి ఉండవచ్చు.
AI ఏజెంట్లు యంత్ర వేగంతో 24/7 పనిచేస్తాయి, అసాధారణతలను గుర్తించడానికి ప్రామాణికంగా ఉపయోగపడే ప్రవర్తనా సరళి వాటికి ఉండదు, మరియు అవి MFA సవాలుకు ప్రతిస్పందించలేవు. మానవేతర గుర్తింపులు మరియు AI ఏజెంట్లతో ముడిపడి ఉన్న ప్రమాదాలను నిర్వహించడానికి 92% కంపెనీలు తమ పాత IAM సాధనాలను విశ్వసించడం లేదని IBM గుర్తించింది. ఇది క్రమంగా పెరిగే పరిమితి కాదు: ఇది ఇప్పటికే ఉన్న భద్రతా నిర్మాణానికి మరియు స్వయంప్రతిపత్తి గల ఏజెంట్లను స్వీకరించడం ద్వారా కంపెనీలు సృష్టిస్తున్న కార్యాచరణ వాస్తవికతకు మధ్య ఉన్న ఒక నిర్మాణాత్మక అసమతుల్యత.
స్వయంప్రతిపత్తి గల ఏజెంట్ల విస్తరణ
డెలాయిట్, తన '2026 స్టేట్ ఆఫ్ ఏఐ ఇన్ ది ఎంటర్ప్రైజ్' నివేదికలో, 2025లోనే ఏఐ సాధనాలకు ఉద్యోగుల ప్రాప్యత 50% పెరిగిందని గుర్తించింది, కానీ ఈ వినియోగాన్ని పర్యవేక్షించడానికి ప్రతి ఐదు కంపెనీలలో కేవలం ఒక కంపెనీకి మాత్రమే పరిణతి చెందిన పాలనా నమూనా ఉంది. ఏజెంట్ల వైపు చూస్తే, ఈ విస్తరణ మరింత తీవ్రంగా ఉంది. కొత్తగా నియమించబడిన ప్రతి ఏజెంట్ బహుళ ఉత్పన్న గుర్తింపులు, యాక్సెస్ టోకెన్లు మరియు బాహ్య ఏపీఐలకు కనెక్షన్లను సృష్టించగలదు. కాల్లను పరిష్కరించడానికి కాన్ఫిగర్ చేయబడిన ఒకే కస్టమర్ సర్వీస్ ఏజెంట్, ఒక సాధారణ కార్యకలాపంలో, వందలాది మంది సబ్-ఏజెంట్లను సృష్టించగలదు, వీరిలో ప్రతి ఒక్కరికీ వారి స్వంత ఆధారాలు మరియు యాక్సెస్ పరిధులు ఉంటాయి. ఈ ఏజెంట్లలో ఒకరు పాలసీకి విరుద్ధంగా రీఫండ్లు జారీ చేయడం లేదా అధికారం లేకుండా కస్టమర్ డేటాను యాక్సెస్ చేయడం ప్రారంభిస్తే, తలెత్తే ప్రశ్న చాలా సులభమైనది, కానీ తరచుగా దానికి సమాధానం దొరకదు: ఈ ఏజెంట్ను ఎవరు కాన్ఫిగర్ చేశారు, వారికి ఏ అనుమతులు మంజూరు చేయబడ్డాయి మరియు జరిగిన దానికి ఎవరు బాధ్యులు?
టోకెన్ల విస్తరణపై 2026లో CSA చేసిన ఒక విశ్లేషణలో, 16% కంటే ఎక్కువ కంపెనీలు AI ఏజెంట్లతో అనుబంధించబడిన గుర్తింపుల సృష్టిని కూడా ట్రాక్ చేయడం లేదని వెల్లడైంది, అంటే ప్రాథమిక ఇన్వెంటరీ అసలు ఉనికిలోనే లేదు.
సర్వీస్ క్రెడెన్షియల్స్ వేరు
సాంప్రదాయ సర్వీస్ ఖాతాలు ముందుగా నిర్వచించిన పనులను నిర్దిష్ట ప్రవాహాలలో అమలు చేస్తాయి. AI ఏజెంట్లు, నిర్వచనం ప్రకారం, సంభావ్యత ఆధారంగా పనిచేస్తాయి: అవి సందర్భాన్ని అర్థం చేసుకుంటాయి, కార్యాచరణ క్రమాన్ని నిర్ణయిస్తాయి మరియు వాటి సృష్టికర్తలు ఊహించని వనరులకు ప్రాప్యతను అభ్యర్థించగలవు. 2026లో క్లౌడ్ సెక్యూరిటీ అలయన్స్ ప్రచురించిన ఒక శ్వేతపత్రం ఈ గతిశీలతను రన్టైమ్లో ఆధారాలను స్వయంప్రతిపత్తితో పొందడం అని వర్ణించింది, దీనికి మునుపటి ఏ మానవేతర గుర్తింపులూ సిద్ధంగా లేవు.
ఒక ఏజెంట్ కలిగి ఉన్న ఆధారాలు కేవలం ఒక నిష్క్రియమైన తాళంచెవి మాత్రమే కాదు, అవి సంభావ్యంగా అనూహ్యమైన ఫలితాలతో బహుళ వ్యవస్థలలో చర్యలను అనుసంధానించగల ఒక నటుడి ప్రాథమిక గుర్తింపు.
మానవ ప్రాప్యతను రక్షించడానికి విస్తృతంగా స్వీకరించబడిన జీరో ట్రస్ట్ భావనను, మానవేతర గుర్తింపులు మరియు AI ఏజెంట్లకు కూడా సహజంగా విస్తరించాల్సిన అవసరం ఉంది. దీని అర్థం, గుర్తింపు వ్యవస్థలో ప్రతి ఏజెంట్ను ఒక ఫస్ట్-క్లాస్ ఎంటిటీగా పరిగణించడం; ప్రతి పనికి గుర్తింపులను సృష్టించే మరియు తొలగించే డైనమిక్ ప్రొవిజనింగ్; ప్రతి పిలుపులో ధృవీకరించబడిన పాలసీల ఆధారంగా అధికారికీకరణ; ఆడిట్ చేయదగిన డెలిగేషన్ చైన్కు అనుసంధానించబడిన ప్రతి చర్య యొక్క పూర్తి ట్రేసబిలిటీ; మరియు రాజీ పడిన సందర్భంలో ప్రభావ పరిధిని పరిమితం చేయడానికి వర్క్ఫ్లోలను వేరుచేయడం వంటివి ఇందులో ఉంటాయి.
కొంతమంది విశ్లేషకులు ఇప్పటికే "సంరక్షక ఏజెంట్లు" అనే పదాన్ని ఉపయోగిస్తున్నారు. ఇతర ఏజెంట్లు నిర్వచించిన పరిమితుల్లో పనిచేస్తున్నారా లేదా అని పర్యవేక్షించడం వీరి విధి. వీరిని పరిపాలనలో ఒక అవసరమైన పొరగా పరిగణిస్తారు.
గుర్తింపు సమస్యను మొదట పరిష్కరించకుండా AI ఏజెంట్లను మోహరించే కంపెనీలు, ఆటోమేషన్కు మద్దతు ఇవ్వడానికి రూపొందించబడని పునాదులపై దానిని నిర్మిస్తున్నాయి. తదుపరి ప్రధాన కార్పొరేట్ భద్రతా ఉల్లంఘన బహుశా ఒక అధునాతన బాహ్య దాడిదారుడి నుండి కాకుండా, ఎవరూ కాన్ఫిగర్ చేసినట్లు గుర్తులేని అధిక అనుమతులతో, ఎవరూ అధికారం ఇవ్వని డేటాను యాక్సెస్ చేసే, మరియు కనెక్ట్ చేయబడిందని ఎవరికీ తెలియని ఒక సిస్టమ్ నుండి సంభవించవచ్చు.



