Безопасность

Агентский ИИ нуждается в управляющей плоскости, а не только в лучших подсказках

По мере того как у агентов ИИ появляются инструменты и разрешения, управление смещается в сторону идентификации, механизмов политики, мониторинга и журналов аудита. Следующий рынок безопасности агентов может больше походить на облачную инфраструктуру, чем на разработку подсказок.

Автор: Лео В ·

Агентский ИИ нуждается в управляющей плоскости, а не только в лучших подсказках
Mantis.

Агентный ИИ нуждается в плоскость управления, а не только лучшие подсказки. Как только ИИ-система сможет вызывать инструменты, читать внутренние данные, принимать решения или запускать рабочие процессы, основной вопрос становится governance: кто агент, что он может делать и как мы докажем, что произошло?

Вот почему безопасность агентов начинает напоминать безопасность облака. Компаниям нужны идентификация, авторизация, обеспечение соблюдения политик, управление секретами, мониторинг выполнения и журналы аудита. Гигиена запросов по-прежнему имеет значение, но она не может нести всю модель рисков.

Агенты являются оперативными действующими лицами

Обычного чат-бота можно рассматривать как интерфейс. А агент ближе к операционному исполнителю. Он может отправлять сообщения, обновлять записи, создавать код, одобрять действия или координировать другие инструменты. Это делает агента частью предприятия. поверхность атаки.

Агентные системы нуждаются в управляющем уровне для идентификации, разрешений, политик и возможности аудита. Изображение: Mantis.
Агентные системы нуждаются в управляющем уровне для идентификации, разрешений, политик и возможности аудита. Изображение: Mantis.

Сложность в том, что агенты могут импровизировать. Традиционная безопасность приложений предполагает относительно предсказуемые пути выполнения кода. Агенты создают планы динамически, поэтому средства контроля должны оценивать намерения, контекст, область действия инструментов и последствия для последующих этапов в реальном времени.

От фильтров подсказок к политикам

Растущее количество исследований и инструментов сходится на архитектурах управления агентами, согласованных с такими рамками, как РМФ ИИ NIST. Направление ясное: политические механизмы, сервисы-сети, мониторинг поведения и механизмы подотчетности автономных систем.

Управление агентами начинает заимствовать модели из облачной инфраструктуры и безопасности с нулевым доверием. Изображение: Mantis.
Управление агентами начинает заимствовать модели из облачной инфраструктуры и безопасности с нулевым доверием. Изображение: Mantis.

Темы: агенты ИИ, управление, безопасность, плоскость управления

Канонический адрес статьи