У ИИ-агента должна быть своя идентичность
Чем больше ИИ-агент умеет делать сам, тем меньше его стоит воспринимать как обычный сервисный аккаунт.
Blueprint Alliance, куда вошли Okta, AWS, Google Cloud, Salesforce, ServiceNow и другие компании, предложил открытую reference architecture для secure agentic enterprise. Один из базовых принципов там очень практичный: каждый агент должен рассматриваться как отдельная identity, а доступ — выдаваться под конкретную задачу, а не как постоянный набор широких полномочий.
Для архитектуры это меняет модель доступа. Уже недостаточно знать, какой сервис вызвал API. Нужно понимать, какой агент действовал, от чьего имени, в рамках какого делегирования, какие полномочия получил именно на эту операцию и как быстро их можно отозвать.
По сути, к обычной IAM-модели добавляется еще один управляемый слой: inventory агентов + identity + delegation chain + runtime monitoring + containment. И это уже выглядит не как отдельная AI-функция, а как часть корпоративной архитектуры безопасности.
#Архитектура #КорпоративнаяАрхитектура #ИИ #ИнформационнаяБезопасность #IAM #AIAgents