Înapoi la Noutăți
Amenințări

Agenții AI Devin Colegi de Muncă — Securitatea Identității Nu E Pregătită

Pe măsură ce AI trece de la unelte limitate la o sarcină la colegi digitali permanenți, modelul de identitate și acces construit pentru agenți temporari începe să cedeze — iar majoritatea companiilor încă nu știu asta.

Agenții AI Devin Colegi de Muncă — Securitatea Identității Nu E Pregătită

AI-ul din mediul corporate intră în ceea ce specialiștii în securitate numesc "al treilea val": de la agenți temporari, dedicați unei singure sarcini, la colegi digitali permanenți care păstrează credențiale valabile pe termen lung, participă în canale de chat și, tot mai des, deleagă sarcini altor agenți. Această schimbare erodează, fără prea mult zgomot, modelul de identitate și acces pe care majoritatea companiilor încă se bazează.

Ce s-a întâmplat

În primele două valuri de adopție a AI-ului corporate, agenții erau în general de unică folosință: activați pentru o sarcină, cu acces limitat, și dezactivați odată terminată treaba. Riscul principal era legat de ce producea modelul — halucinații, răspunsuri nesigure, prompt injection.

Tabloul acesta nu mai e complet. O parte tot mai mare din implementările AI se comportă acum ca niște colegi de muncă: păstrează o identitate permanentă, acumulează acces din mai multe proiecte de-a lungul timpului și sunt disponibile la cerere, nu re-provizionate pentru fiecare sarcină în parte.

Problema este că majoritatea organizațiilor încă provizionează acești agenți permanenți exact cum provizionau agenții temporari — prin autorizări OAuth împrumutate din sesiunea unui utilizator uman, prin predări de context în timpul unei sesiuni active, sau prin conturi de serviciu generice, niciodată gândite pentru un actor non-uman, autonom. Niciuna dintre aceste metode nu oferă agentului o identitate proprie, durabilă și auditabilă, și niciuna nu face ușor de stabilit ulterior dacă o acțiune a fost făcută de o persoană sau de un agent care folosea credențialele acelei persoane.

Chiar companiile care construiesc aceste produse au început să recunoască asta direct. Responsabili de produs din cadrul unor platforme AI majore au descris accesul operațional de bază — la documente, infrastructură, instrumente interne — drept adevăratul blocaj în a face un coleg agentic util, nu inteligența modelului în sine. În același timp, furnizorii mari de AI evită în prezent să găzduiască ei înșiși credențiale de client pe termen lung și blochează încercările de a autentifica agenți drept conturi de serviciu, mutând problema identității înapoi către companiile care implementează aceste sisteme.

Pe deasupra, fluxurile de consimțământ de tip OAuth au fost gândite pentru un om care citește un ecran de permisiuni înainte de a acorda accesul. Agenții nu fac asta în mod fiabil, tind să ceară acces mai larg decât folosesc de fapt și rareori renunță la o parte din el — astfel accesul se acumulează în loc să fie resetat, și tinde să se adune mai repede decât la un angajat uman, pur și simplu pentru că agenții lucrează mai rapid și ating mai multe sisteme.

O companie tehnologică importantă ar fi construit și demonstrat, se pare, o variantă funcțională a acestui model încă din 2024: un agent AI de birou cu cont propriu, un rol atribuit și permisiuni bine delimitate, capabil să participe la conversații și să răspundă pe baza propriului istoric. Demonstrația a funcționat, dar conducerea companiei a declarat ulterior că mai era nevoie de muncă substanțială înainte ca acest tip de experiență — un coleg virtual cu identitate proprie — să ajungă în producție. Nu a mai fost lansat niciodată; agenții pe care compania i-a lansat de atunci moștenesc în mare parte autoritatea unui om, în loc să dețină una proprie.

De ce contează

Furnizorii de platforme de identitate au început să reacționeze. Mai mulți furnizori importanți de soluții de gestionare a identității și accesului au introdus, în ultimul an, categorii dedicate de "identitate a agentului" — distincte de conturile de utilizator uman, cu token-uri cu scop limitat și valabilitate scurtă, un sponsor uman desemnat și o modalitate integrată de revocare. Este un pas important, dar fiecare astfel de soluție securizează doar propriul ecosistem al furnizorului. Nu face nimic pentru agenții și integrările AI care rulează în restul infrastructurii cloud și SaaS a companiei, dintre care multe nu au fost niciodată înregistrate formal.

Aici e partea mai puțin vizibilă a problemei: o parte semnificativă dintre agenții AI și instrumentele conectate dintr-un mediu tipic sunt "colegi din umbră" — provizionați de un angajat individual, folosind credențiale împrumutate sau improvizate, fără un proprietar înregistrat. Când angajatul respectiv pleacă din companie sau își schimbă rolul, accesul agentului nu mai este de multe ori revizuit, revocat sau măcar observat. Un agent orfan, cu credențiale active, este una dintre cele mai frecvente căi prin care acumularea de acces generată de AI se transformă într-o expunere reală.

Ce este de făcut

Echipele de securitate care se adaptează la această schimbare converg spre câțiva pași practici, indiferent de platformele AI folosite:

  • Găsiți colegii din umbră. Înregistrarea formală surprinde doar agenții pe care cineva și-a amintit să îi înregistreze. Detectarea agenților pe baza traficului de autentificare — nu a unui inventar manual — este singura metodă fiabilă de a-i scoate la lumină pe ceilalți.
  • Oferiți fiecărui agent permanent propria identitate. Dacă un agent se autentifică drept persoana care l-a implementat, niciun sistem din aval nu poate face diferența, iar jurnalele de audit nu pot atribui corect o acțiune.
  • Atribuiți un proprietar uman fiecărui agent și mențineți înregistrarea la zi. Agenții orfani cu credențiale active sunt cea mai frecventă sursă de privilegii permanente negestionate.
  • Delimitați accesul la nivelul agentului, nu al celui care l-a lansat. Un agent care are nevoie doar să citească task-urile unui proiect nu ar trebui să moștenească un token care poate scrie și în stocarea cloud sau în codul sursă al companiei, doar pentru că persoana care l-a implementat poate face asta.
  • Stabiliți din timp când se încheie accesul unui agent. Spre deosebire de munca organizată pe proiecte, un coleg digital nu ajunge natural la un punct final. Definiți condițiile de expirare și dezactivare chiar la crearea agentului, nu după ce apare o problemă.

Firul comun: pe măsură ce agenții AI trec de la instrumente dedicate unei sarcini la colegi permanenți — și încep să își delege sarcini unii altora — întrebarea privind identitatea nu mai este opțională. Un agent care poate acționa, ține minte și acum poate preda muncă altui agent are nevoie de o identitate, un proprietar și o dată de expirare, exact ca un angajat uman.

DISTRIBUIE