ИИ создал новую проблему идентичности. Управление доступом на основе агентов — способ ее решения.
При поддержке JumpCloud
Управление доступом и идентификацией (IAM) традиционно строилось вокруг человека-пользователя. Искусственный интеллект меняет это базовое предположение.
Теперь сотрудник может использовать ИИ-ассистента для доступа к корпоративным системам и выполнения действий от своего имени. Автономный агент может работать в тех же самых системах без участия человека за клавиатурой. Некоторым агентам даже может потребоваться привилегированный доступ к инфраструктуре и производственным средам.
Для ИТ-отделов это расширяет проблему идентификации. ИИ порождает новых участников, новые пути доступа и новую активность, которую традиционные системы идентификации могут не замечать, особенно когда она берет начало на конечной точке.
Что такое агентный IAM (Agentic IAM)?
Агентный IAM распространяет функции идентификации, доступа и управления на рабочую среду, которая включает как людей, так и ИИ-агентов.
Ассистент может действовать в контексте учетной записи пользователя-человека, получая доступ к системам, к которым сотрудник никогда не прикасается напрямую. Автономный агент может работать самостоятельно, имея собственные учетные данные, разрешения, жизненный цикл и историю. Традиционный IAM для персонала не был рассчитан ни на то, ни на другое.
Агентный IAM объединяет обнаружение, идентификацию, управление доступом и администрирование, чтобы ИТ-специалисты могли видеть работу ИИ во всей своей среде, устанавливать, кто или что совершает действия, контролировать доступ и вести учет активности.
Обнаружение имеет особое значение, поскольку многие агенты попадают в среду в обход традиционной инфраструктуры идентификации.
Обнаружение начинается с устройства
SaaS-приложение появляется в поставщике идентификационных данных, когда кто-то настраивает его федерацию. ИИ-ассистент вовсе не обязательно следует этим путем. Сотрудник может установить Claude Desktop или Cursor на ноутбук, добавить сервер протокола контекстного взаимодействия (MCP) путем редактирования локального файла конфигурации, поместить персональный ключ API в скрытый файл или установить расширение браузера с доступом к открываемым страницам.
Ничего из этого не генерирует SAML-утверждение и не обязательно отображается в журнале поставщика идентификационных данных. Доступ является реальным и активным, но он может оставаться невидимым для плоскости управления, которая фиксирует только события аутентификации.
Система, основанная исключительно на идентификации, видит агента только тогда, когда он предъявляет учетные данные чему-то, что уже обслуживается поставщиком идентификации. К тому моменту ИТ-отдел получает лишь часть общей картины. Активность ИИ уже может происходить локально, используя учетные данные и соединения, находящиеся вне этого пути аутентификации.
ИИ все чаще появляется на конечных точках. Его обнаружение на этом уровне дает ИТ-специалистам видимость агентов и инструментов ИИ еще до того, как они заявят о себе на уровне идентификации.
Вариант использования 1: Сотрудники, использующие ИИ-ассистентов
Сотрудники все чаще используют ИИ-ассистентов, таких как Claude, ChatGPT и Cursor, в контексте своей повседневной работы.
Человек по-прежнему инициирует активность, но инструмент ИИ может вызывать API, получать доступ к приложениям или задействовать инструменты через MCP-серверы от имени этого человека. Человеческая идентичность остается важной, в то время как путь между этой идентичностью и корпоративными ресурсами становится более сложным.
ИТ-отделу необходима видимость того, какие инструменты ИИ установлены, к каким MCP-серверам они подключаются, какие учетные данные существуют в локальных файлах и связках ключей, и к каким приложениям эти инструменты могут получить доступ. Большая часть этого контекста находится на самом устройстве.
Отзыв прав демонстрирует ту же асимметрию. Отключение аккаунта на уровне идентификации закрывает путь через единый вход (SSO), но может не аннулировать долгоживущий ключ API, хранящийся локально. Управление работой с поддержкой ИИ требует видимости и контроля как на уровне идентификации, так и на уровне конечных точек.
Вариант использования 2: Автономные агенты, выполняющие реальную работу
Модель идентификации меняется, когда агент действует независимо, без инициирования каждого действия человеком.
Рассмотрение автономного агента в качестве пользователя-человека быстро себя исчерпывает. Ему требуется собственная идентичность, определенная цель, назначенный владелец, жизненный цикл, привязка к приложениям, журнал аудита и независимый способ отзыва доступа, а не маскирование за общей служебной учетной записью или долгоживущим ключом API.
Право владения также становится более эффективным, когда оно связано с операционным контекстом. Запись об идентичности может подсказать ИТ-отделу, кто назначен владельцем агента. Видимость конечной точки позволяет добавить информацию об устройстве, на котором работает агент, контексте пользователя, в котором он функционирует, и состоянии безопасности этого устройства.
В совокупности эти сигналы обеспечивают более надежную информацию о том, откуда взялся агент, кто несет за него ответственность и как он функционирует.
Вариант использования 3: ИИ-агенты с привилегированным доступом
Некоторые рабочие процессы агентов выходят за рамки SaaS-приложений и затрагивают серверы, производственные базы данных, облачную инфраструктуру и другие привилегированные ресурсы.
Постоянные административные учетные данные создают для агентов те же проблемы, что и для людей, с той лишь дополнительной сложностью, что агенты могут работать непрерывно и без человека за клавиатурой. Привилегированный доступ должен быть ограничен по области применения, регулируем, аудируем и отзывался без накопления постоянных учетных данных администратора или секретов на машине, где работает агент.
Существующие принципы управления привилегированным доступом остаются в силе. Агентный IAM распространяет их на новый тип участников.
Почему это категория IAM, а не функция ИИ
ИИ-ассистенты, автономные агенты и рабочие процессы привилегированных агентов могут выглядеть как разрозненные продуктовые задачи. С точки зрения ИТ, это разные проявления одной и той же проблемы идентификации:
Обнаружение. Регистрация. Управление. Администрирование.
Эти этапы формируют жизненный цикл агентного IAM, и их порядок имеет значение. Обнаружение дает ИТ-специалистам видимость того, что функционирует в среде. Регистрация закрепляет за агентом статус идентичности с владельцем и целью. Управление определяет, к чему он может получить доступ. Администрирование обеспечивает историю активности и средства контроля жизненного цикла, необходимые для управления им с течением времени.
Именно здесь взаимосвязь между идентификацией и конечной точкой становится критически важной. Стек идентификации, начинающийся с аутентификации, может упустить активность ИИ, уже происходящую на устройстве. Объединение управления устройствами и идентификацией обеспечивает видимость на более ранних этапах жизненного цикла и связывает запущенные процессы с окружающими их учетными записями, данными и ресурсами.
В JumpCloud мы управляем устройством и идентификацией с единой платформы. Обнаружение ИИ на конечной точке — это не развертывание нового агента. Это новый вопрос, задаваемый уже работающей системе. Наша работа охватывает идентификационные данные агентов (Agent Identities), владение ими человеком и средства контроля жизненного цикла, группы агентов и назначение приложений, видимость активности, обнаружение MCP и теневого ИИ, видимость через шлюз ИИ (AI Gateway), а также первоначальную поддержку привилегированного доступа.
Поскольку ИИ становится частью повседневной работы, управление идентификацией больше не может ограничиваться только человеком-пользователем. Видимость также не может останавливаться на уровне идентификации.
Грег Келлер (Greg Keller) — технический директор и соучредитель JumpCloud.
Спонсорские статьи — это контент, подготовленный компанией, которая либо оплачивает публикацию, либо имеет деловые отношения с VentureBeat, и они всегда четко промаркированы. Для получения дополнительной информации обращайтесь по адресу sales@venturebeat.com.



