V kostce:

  • 90 % firemních týmů plánuje v příštích 12 měsících zvýšit využívání agentní AI.
  • AI agenty porušují tři předpoklady konvenční identity: předvídatelné vzorce, známé požadavky a jednoho aktéra.
  • Doporučená platnost přihlašovacích údajů pro agenty je 5 až 15 minut.

Podle studie PwC plánuje 90 % firemních týmů v příštích 12 měsících zvýšit využívání agentní AI. Současné systémy správy identit však AI agenty stále považují za statické aplikace, což představuje bezpečnostní riziko. Na rozdíl od mikroslužeb s předem určenými prvky programového kódu činí AI agenty autonomní rozhodnutí o tom, které API zavolat, zajišťují ověřovací údaje v době svého běhu a při kooperaci vytvářejí složité autentizační řetězce.

Tím se porušují tři základní předpoklady, na nichž je založena konvenční identita pracovních úloh: předvídatelné vzorce ohledně přístupu, známé požadavky na zdroje při nasazení a autentizační toky spojené s jedním aktérem. Výsledkem jsou obvykle nadměrně poskytovaný přístup, ověřovací údaje, které přetrvávají i po dokončení úlohy, a auditní stopy, v jejichž rámci nejde vysledovat, který agent k čemu přistupoval.

Článek na Computerworld CZ rozebírá čtyři hlavní architektury agentů AI a identifikuje jedinečná rizika zabezpečení identity. U agentů založených na úkolech (task‑based agents) jde o tři kritické zranitelnosti: nesoulad rozsahu přihlašovacích údajů, kdy agent určený ke čtení tří databázových tabulek získá přístup k celé databázi; trvalost pověření, kdy úloha trvá třicet sekund, ale pověření zůstávají platná hodinu; a rozšiřování oprávnění, kdy se oprávnění hromadí bez řádného vyčištění.

Jako řešení se doporučují dva doplňkové přístupy. Prvním jsou přihlašovací údaje s omezenou platností 5 až 15 minut, přímo navázané na dobu trvání úkolu, s automatickým zrušením po dokončení. Druhým je řízení přístupu na základě atributů (ABAC), kde se oprávnění určují atributy a parametry úkolu, nikoli statickým přiřazením rolí.

Autonomní AI agenty, které dostávají cíle místo pokynů a samy určují postup, vytvářejí další rizika kvůli nepředvídatelnému rozhodování v reálném čase. Podle zdroje je klíčové přizpůsobit správu identit právě těmto odlišným architekturám.

Co to znamená: Firmy, které nasazují AI agenty, musí přehodnotit správu identit a oprávnění. Bez omezení platnosti přihlašovacích údajů a přístupu na základě atributů hrozí nadměrná oprávnění, trvalá pověření a neprůkazné auditní stopy, což komplikuje bezpečnostní audity i implementaci AI v souladu s principy bezpečnosti.

Zdroje: