VentureBeat на русском
Подписаться
ИИ-агенты теперь часть вашей команды. Вот как обеспечить безопасность всех из них.
Процессы адаптации и увольнения сотрудников хорошо отлажены для управления доступом персонала. Однако теперь ИИ-агенты работают в этих же системах, выполняя критически важные задачи без формальной адаптации или подотчетности. Исследование JumpCloud показывает, что нечеловеческие идентификаторы все чаще превосходят по численности человеческих пользователей, что указывает на значительный пробел в управлении. Для решения этой проблемы предлагается четырехэтапная структура для обеспечения безопасности этих идентификаторов.Первый этап подчеркивает обнаружение всех агентов, работающих в среде организации. Это включает создание постоянного реестра агентов на различных платформах с подробным описанием их доступа, рабочих процессов и триггеров. Второй этап фокусируется на регистрации каждого агента как формального идентификатора с указанием ответственного человека. Это позволяет назначать права, внедрять условный доступ и проводить обзоры доступа, эффективно предотвращая появление "зомби-агентов".Третий этап выступает за управление доступом агентов на основе принципа наименьших привилегий и избегания постоянных учетных данных. Доступ должен быть ограничен по времени, отзывным и, в идеале, предоставляться по мере необходимости (just-in-time), с защитой учетных данных для конфиденциальных операций. Финальный этап, непрерывное управление, гарантирует, что поведение агентов постоянно отслеживается и соответствует разрешенным действиям. Это включает регулярные обзоры доступа, обнаружение аномалий и ведение журналов аудита для подотчетности.В основе этих этапов лежит необходимость унифицированной ИТ-среды. Фрагментированные системы препятствуют последовательному применению политик ко всем — людям, устройствам и агентам. Подход JumpCloud Agentic IAM предполагает, что единый, согласованный уровень контроля необходим для безопасного масштабирования внедрения ИИ. Управляя всеми идентификаторами последовательно, организации могут снизить риски и уверенно расширять использование ИИ в большем количестве рабочих процессов.