首頁文章當人工智慧代理人成為員工:身分認同問題

當人工智慧代理成為員工:身份認同問題。

根據 IBM 在 Think 2026 大會上公佈的數據,企業系統中每註冊一個人類身份,就有 45 到 90 個非人類身分在同一環境中運作。這些非人類身分包括服務帳戶、API 金鑰、身分驗證令牌,以及越來越多地存取 CRM、ERP、資料庫和電子郵件收件匣的 AI 代理,它們擁有自主決策能力,無需人工幹預。. 

這個比例並非新變化,但近幾個月來的變化是質的:人工智慧代理不再是被動的憑證。它們能夠推理、規劃、跨數十個系統執行一系列操作,並且可以在運行時請求新的權限。而大多數公司的身份和存取管理基礎設施的設計初衷是面向只有人類登入的世界。.

Forhold 零售管理軟體的宣傳橫幅,邀請使用者免費試用 30 天。

在IANS Research對首席資訊安全長(CISO)的一項調查中,人工智慧驅動環境下的身份保障被列為今年的第二大優先事項,得分為4.46分(滿分5分),僅次於安全團隊本身對人工智慧的應用。全球最大的技術顧問公司之一將身分和存取管理向人工智慧代理的適配列為2026年六大網路安全趨勢之一,並警告稱,如果不能解決這個問題,隨著自主代理的日益普及,與存取相關的安全事件將會增加。. 

這個問題之所以特別棘手,是因為現有的身分和存取管理 (IAM) 系統是基於一些不適用於自主代理的假設而建構的。使用者會在可預測的時間登錄,會話持續時間有限,定期接受存取權限審查,並且可能需要進行多因素身份驗證。. 

人工智慧代理以機器速度全天候運行,缺乏可作為異常檢測基準的行為模式,也無法回應多因素身份驗證 (MFA) 挑戰。 IBM 發現,92% 的公司不信任其現有的身分與存取管理 (IAM) 工具來管理與非人類身分和人工智慧代理相關的風險。這並非漸進式的局限性,而是現有安全架構與公司採用自主代理後所建構的營運現實之間存在的結構性不匹配。.

自主代理的激增 

德勤在《2026年企業人工智慧現狀報告》中指出,光是2025年,員工對人工智慧工具的存取權限就成長了50%,但只有五分之一的公司擁有成熟的治理模式來監管這種使用。在代理方面,這種擴散更為劇烈。每個新部署的代理程式都可以產生多個派生身分、存取令牌以及與外部API的連線。一個配置為處理呼叫的客服代理,在日常操作中,就可以產生數百個子代理,每個子代理都有自己的憑證和存取範圍。如果其中一個代理商開始發放不符合政策的退款或未經授權存取客戶數據,那麼出現的問題很簡單,但往往卻得不到解答:是誰配置了這個代理商?授予了哪些權限?誰該為發生的事情負責? 

CSA 2026 年對代幣擴散的分析顯示,超過 16% 的公司甚至沒有追蹤與 AI 代理相關的身份的創建情況,這意味著基本的庫存根本不存在。.

服務憑證和這兩者並不相同。 

傳統服務帳號以確定性流程執行預先定義的任務。而人工智慧代理,顧名思義,其行為具有概率性:它們解讀上下文,決定行動順序,並可能請求訪問其創建者未曾預料到的資源。雲端安全聯盟在2026年發布的一份白皮書中將這種動態描述為運行時自主獲取憑證,而此前任何一代非人類身分都無法做到這一點。. 

代理人擁有的憑證不僅僅是一個被動的金鑰,而是能夠跨多個系統執行操作並可能產生不可預測結果的行動者的主要身分。.

零信任理念已被廣泛用於保護人類存取權限,但需要將其原生擴展到非人類身分和人工智慧代理。這意味著將每個代理視為身份系統中的一等公民,採用動態配置機制,根據任務創​​建和刪除身份;基於每次調用時驗證的策略進行授權;對每個操作進行完整追溯,並將其鏈接到可審計的授權鏈;以及隔離工作流程,以限制系統遭到入侵時的影響範圍。. 

一些分析師已經使用「監護代理人」一詞,即監督代理人,其職能是監控其他代理人是否在規定的範圍內運作,作為必要的治理層。.

企業若在部署人工智慧代理之前未先解決身分驗證問題,就等於在不具備對應功能的底層架構上建置自動化系統。下一次重大的企業安全漏洞很可能並非來自老練的外部攻擊者,而是來自一個擁有過多權限、且無人記得曾配置過的人工智慧代理,它訪問了未經授權的數據,而連接的系統也無人知曉。.

拉蒙·裡貝羅
拉蒙·裡貝羅
作者:Ramon Ribeiro,Solo Iron 首席技術長。.
相關文章

發表評論

請輸入您的評論!
請在此輸入您的姓名。

最近的

最受歡迎

最近的

最受歡迎

最近的

最受歡迎