У ИИ-агента должна быть своя идентичность

Чем больше ИИ-агент умеет делать сам, тем меньше его стоит воспринимать как обычный сервисный аккаунт.

Blueprint Alliance, куда вошли Okta, AWS, Google Cloud, Salesforce, ServiceNow и другие компании, предложил открытую reference architecture для secure agentic enterprise. Один из базовых принципов там очень практичный: каждый агент должен рассматриваться как отдельная identity, а доступ — выдаваться под конкретную задачу, а не как постоянный набор широких полномочий.

Источник: https://ir.okta.com/news-and-events/news-releases/news-details/2026/Industry-Leaders-Form-the-Blueprint-Alliance-to-Advance-a-Shared-Architecture-for-Securing-AI-Agents/default.aspx

Для архитектуры это меняет модель доступа. Уже недостаточно знать, какой сервис вызвал API. Нужно понимать, какой агент действовал, от чьего имени, в рамках какого делегирования, какие полномочия получил именно на эту операцию и как быстро их можно отозвать.

По сути, к обычной IAM-модели добавляется еще один управляемый слой: inventory агентов + identity + delegation chain + runtime monitoring + containment. И это уже выглядит не как отдельная AI-функция, а как часть корпоративной архитектуры безопасности.

#Архитектура #КорпоративнаяАрхитектура #ИИ #ИнформационнаяБезопасность #IAM #AIAgents

У ИИ-агента должна быть своя идентичность | Сетка — социальная сеть от hh.ru