首页文章当人工智能代理成为员工时:身份认同问题

当人工智能代理成为员工时:身份认同问题。

根据 IBM 在 Think 2026 大会上公布的数据,企业系统中每注册一个人类身份,就有 45 到 90 个非人类身份在同一环境中运行。这些非人类身份包括服务帐户、API 密钥、身份验证令牌,以及越来越多地访问 CRM、ERP、数据库和电子邮件收件箱的 AI 代理,它们拥有自主决策能力,无需人工干预。. 

这个比例并非新变化,但近几个月来的变化是质的:人工智能代理不再是被动的凭证。它们能够推理、规划、跨数十个系统执行一系列操作,并且可以在运行时请求新的权限。而大多数公司的身份和访问管理基础设施的设计初衷是面向只有人类登录的世界。.

Forhold 零售管理软件的宣传横幅,邀请用户免费试用 30 天。

在IANS Research对首席信息安全官(CISO)的一项调查中,人工智能驱动环境下的身份保障被列为今年的第二大优先事项,得分为4.46分(满分5分),仅次于安全团队自身对人工智能的应用。全球最大的技术咨询公司之一将身份和访问管理向人工智能代理的适配列为2026年六大网络安全趋势之一,并警告称,如果不能解决这个问题,随着自主代理的日益普及,与访问相关的安全事件将会增加。. 

这个问题之所以特别棘手,是因为现有的身份和访问管理 (IAM) 系统是基于一些不适用于自主代理的假设而构建的。用户会在可预测的时间登录,会话持续时间有限,定期接受访问权限审查,并且可能需要进行多因素身份验证。. 

人工智能代理以机器速度全天候运行,缺乏可作为异常检测基准的行为模式,也无法响应多因素身份验证 (MFA) 挑战。IBM 发现,92% 的公司不信任其现有的身份与访问管理 (IAM) 工具来管理与非人类身份和人工智能代理相关的风险。这并非渐进式的局限性,而是现有安全架构与公司采用自主代理后所构建的运营现实之间存在的结构性不匹配。.

自主代理的激增 

德勤在其《2026年企业人工智能现状报告》中指出,仅2025年一年,员工对人工智能工具的访问权限就增长了50%,但只有五分之一的公司拥有成熟的治理模型来监管这种使用。在代理方面,这种扩散更为剧烈。每个新部署的代理都可以生成多个派生身份、访问令牌以及与外部API的连接。一个配置为处理呼叫的客服代理,在日常操作中,就可以生成数百个子代理,每个子代理都有自己的凭证和访问范围。如果其中一个代理开始发放不符合政策的退款或未经授权访问客户数据,那么出现的问题很简单,但往往却得不到解答:是谁配置了这个代理?授予了哪些权限?谁应该为发生的事情负责? 

CSA 2026 年对代币扩散情况的分析显示,超过 16% 的公司甚至没有跟踪与 AI 代理相关的身份的创建情况,这意味着基本的库存根本不存在。.

服务凭证和这两者并不相同。 

传统服务账号以确定性流程执行预定义的任务。而人工智能代理,顾名思义,其行为具有概率性:它们解读上下文,决定行动顺序,并可能请求访问其创建者未曾预料到的资源。云安全联盟在2026年发布的一份白皮书中将这种动态描述为运行时自主获取凭证,而此前任何一代非人类身份都无法做到这一点。. 

代理人拥有的凭证不仅仅是一个被动的密钥,而是能够跨多个系统执行操作并可能产生不可预测结果的行动者的主要身份。.

零信任理念已被广泛用于保护人类访问权限,但需要将其原生扩展到非人类身份和人工智能代理。这意味着将每个代理视为身份系统中的一等公民,采用动态配置机制,根据任务创建和删除身份;基于每次调用时验证的策略进行授权;对每个操作进行完整追溯,并将其链接到可审计的授权链;以及隔离工作流程,以限制系统遭到入侵时的影响范围。. 

一些分析人士已经使用“监护代理人”一词,即监督代理人,其职能是监控其他代理人是否在规定的范围内运作,作为必要的治理层。.

企业若在部署人工智能代理之前未先解决身份验证问题,就等于在不具备相应功能的底层架构上构建自动化系统。下一次重大的企业安全漏洞很可能并非来自老练的外部攻击者,而是来自一个拥有过多权限、且无人记得曾配置过的人工智能代理,它访问了未经授权的数据,而连接的系统也无人知晓。.

拉蒙·里贝罗
拉蒙·里贝罗
作者:Ramon Ribeiro,Solo Iron 首席技术官。.
相关文章

发表评论

请输入您的评论!
请在此处输入您的姓名。

最近的

最受欢迎

最近的

最受欢迎

最近的

最受欢迎