一個數字震驚了業界:高達 88% 的企業曾通報 AI 代理相關的資安事件,然而其中僅有 22% 將其歸類為身份問題。這數據揭示了在人工智慧(AI)代理日益普及的時代,傳統身份安全模式所面臨的巨大挑戰。為此,身份安全解決方案供應商 Saviynt 與知名身份平台 Okta 近日不約而同地推出專為 AI 代理設計的身份安全產品與框架,試圖為這些自主運作的數位工作者提供必要的資安可見性、治理與存取控制,一場關於 AI 身份管理的戰役正悄然展開。
表象:AI代理身份管理的迫切需求
隨著企業將 AI 代理廣泛部署於各核心業務流程,這些具備自主決策與持續存取系統能力的數位實體,正逐漸顛覆過往以人為中心的身份管理模式。傳統的資安架構,並非為應對 AI 代理這種獨特的行為模式而設計,其盲點可能導致難以察覺的資安漏洞與合規風險。市場對於專為 AI 代理量身打造的身份安全解決方案,需求可謂孔急。
本月24日,Saviynt 正式發布了其劃時代的「Saviynt AI 身份安全」平台。這個平台旨在將 AI 代理的身份管理,整合進與人類及其他非人類身份(如機器人流程自動化)相同的管控範疇。它具備在多元環境中,從亞馬遜 Bedrock、微軟 Copilot Studio、谷歌 Vertex AI,到 ServiceNow AI 及 Salesforce Agentforce 等主流 AI 開發工具中,發現、註冊並監控 AI 代理的能力,為企業提供更全面的視野。
真相:Saviynt的創新之路與核心功能
Saviynt 產品長 Vibhuti Sinha 指出,AI 代理的自主運作特性與持續存取行為,與傳統使用者身份截然不同,現有的身份安全架構根本無法負荷。他透露,Saviynt 在過去兩年間,已與赫茲租車(Hertz)、The Auto Club Group 及 UKG 等實際在生產環境中運用 AI 代理的企業緊密合作,共同開發出一套全新的控制平面,而非僅是政策上的更新。
Saviynt 產品長 Vibhuti Sinha 表示:「AI 代理的自主運作特性及持續存取系統的行為,與傳統使用者截然不同,現有的身份安全架構並非為此而建。」
「Saviynt AI 身份安全」平台的核心功能涵蓋三大面向,為企業提供了從偵測到執行的一站式解決方案:
- AI 身份安全態勢管理: 用於發現經授權與未經授權的自主代理,並即時識別如過度存取等潛在風險。這就像企業資安的雷達,隨時監測不明飛行物。
- 代理生命週期管理: 從 AI 代理的註冊啟用,到最終的退役銷毀,為每個代理指派明確的所有權與責任歸屬。確保每個數位工作者都有其「身份證」與「戶籍」。
- 存取閘道: 能夠即時評估每個 AI 代理的互動行為,無論是代理之間或是代理與企業應用程式的互動,都能有效阻擋未經授權的活動。它就像企業數據的守門員,精準判斷每次請求的合法性。
此外,該平台還整合了 CrowdStrike、Zscaler、Wiz 和 Cyera 等外部風險訊號,提供更為全面且深度的風險視角,讓企業能預先掌握潛在威脅。
各方角力:Okta的挑戰與市場的選擇
幾乎在 Saviynt 推出新平台的同時,Okta 也在本月24日公布了其針對 AI 代理企業的全面性 AI 身份管理框架。這個框架將 AI 代理視為主要身份,並強調需加強對其的監督、治理及即時控制。然而,此一戰略轉變卻意外引發市場不安,當天 Okta 股價大跌逾 5%,創下 52 週新低。
市場分析指出,投資者普遍對這項戰略轉變所帶來的複雜性、潛在未受監控代理的出現,以及系統更新的迫切性抱持疑慮。這反映了市場對於新興技術資安風險的高度敏感性,以及對既有解決方案能否平穩過渡的審慎態度。
與此形成對比的是,思科系統(Cisco Systems)則透過將 AI 安全整合至現有解決方案中的策略,獲得了市場的正面評價。這兩種不同的市場反應,凸顯了企業在面對 AI 資安挑戰時,對於「創新平台」與「整合升級」兩種路徑的權衡與偏好。
深層影響:企業資安的典範轉移
隨著 AI 代理從實驗性應用邁向核心業務運作,企業資安環境正經歷一場深層的典範轉移。傳統上,身份管理的核心是「人」,但現在,數以萬計的 AI 代理以其自主決策與持續存取行為,成為了新的管理主體。這不僅僅是技術上的更新,更是思維上的革新。
Saviynt 推出專屬平台與 Okta 提出 AI 框架,皆明確指出市場對專為 AI 代理設計的身份安全解決方案需求已達到臨界點。未來,企業必須重新思考其身份安全策略,以有效治理這些日益普及的數位工作者,確保營運安全與合規性,這是一場不容有失的轉型戰役。
未解之問:AI代理身份的未來走向何方?
當 AI 代理不再只是工具,而成為具備「身份」的數位實體時,我們該如何定義它們的權限與責任?當它們的自主性不斷提升,人類又該如何保持有效的監督與控制?隨著 AI 技術的飛速發展,這些關於 AI 代理身份管理的深層問題,無疑將成為未來企業資安領域最核心且最具挑戰性的課題。我們真的準備好迎接這個「數位公民」時代了嗎?