Безопасность

Корпоративным ИИ-агентам нужна идентичность, прежде чем им можно будет доверить работу

Компании понимают, что агенты ИИ не могут стать полноценными сотрудниками без идентичности, прав доступа и журналов аудита. Слой доверия вокруг агентов может стать одним из самых важных рынков корпоративного ИИ.

Автор: Лео В ·

Корпоративным ИИ-агентам нужна идентичность, прежде чем им можно будет доверить работу
Mantis.

Корпоративный ИИ агентам нужно identity прежде чем им можно будет доверять работу. Чат-бот может ответить на вопрос анонимно, но агент, который открывает заявки, редактирует документы, читает записи клиентов или запускает рабочие процессы, должен управляться как привилегированный субъект.

Это превращает развертывание агента в проблему архитектуры безопасности. Агенту нужны имя, роль, границы разрешений, журналы, отзыв, эскалация и доказательства того, что он сделал то, что должен был сделать.

Агенты не являются пользователями, но ведут себя как они

Традиционные системы идентификации строились вокруг человека и служебные аккаунтыАгенты занимают неловкое положение между этими категориями. Они принимают решения как программное обеспечение, но работают во всех рабочих процессах как сотрудники. Такая неоднозначность создаёт риск, если компании предоставляют широкий доступ без контекста.

Доступ агента должен быть видимым, отзывным и ограниченным, прежде чем компании смогут доверять автономным рабочим процессам. Изображение: Mantis.
Доступ агента должен быть видимым, отзывным и ограниченным, прежде чем компании смогут доверять автономным рабочим процессам. Изображение: Mantis.

Слой аудита не менее важен. Если агент совершает ошибку, менеджерам необходимо восстановить, какие данные он видел, какими инструментами пользовался, какой политике следовал и почему он эскалировал или не эскалировал ситуацию. Без этой записи автономность становится неконтролируемой.

Новый рынок безопасности

Это создает возможности для инфраструктурных компаний вокруг агента authorization, обеспечение соблюдения политики, мониторинг и реагирование на инциденты. Наиболее ценные агентские платформы могут быть теми, которые делают автономность настолько скучной, что команды по соблюдению норм готовы её одобрить.

Безопасность корпоративных агентов заимствована из кибербезопасности, управления идентификацией и аудиторской инфраструктуры. Изображение: Mantis.
Безопасность корпоративных агентов заимствована из кибербезопасности, управления идентификацией и аудиторской инфраструктуры. Изображение: Mantis.

Темы: агенты ИИ, идентичность, кибербезопасность, корпоративный ИИ

Канонический адрес статьи