Cel mai mare risc AI ar putea fi agenții pe care nu i-a aprobat nimeni
Majoritatea organizațiilor știu ce instrumente AI au cumpărat. Puține știu ce agenți AI rulează deja în aplicațiile folosite zilnic. O nouă analiză susținută de un furnizor arată că acest al doilea grup este acum cel mai mare și că majoritatea echipelor de securitate nu îl văd.
Ce s-a raportat
Cifrele provin din raportul Reco 2026 State of Agent Security Report, prezentat într-o analiză sponsorizată pe The Hacker News. În mediile studiate de Reco, aproximativ 1.280 de produse terțe au acum funcții AI. Doar circa 282 dintre ele trec prin single sign-on. Restul nu sunt vizibile pentru sistemele de identitate. Nu le-a ascuns nimeni. Un sistem de identitate poate controla doar ce se autentifică prin el, iar majoritatea agenților integrați nu o fac.
Cifrele reflectă perspectiva unui singur furnizor asupra propriilor clienți și nu descriu întreaga industrie. Tendința pe care o arată se potrivește totuși cu ce vedem în practică.
De ce nu mai ajung metodele vechi
Instrumentele actuale de „securitate AI” pornesc de la ideea că a existat o decizie. Cineva a ales un model, a configurat un gateway, a semnat o licență sau a scris o politică. Acea decizie îi oferea echipei de securitate ceva de analizat, ceva de monitorizat și un responsabil.
Agenții sar adesea peste acest pas. Apar printr-o actualizare de produs obișnuită și sunt deja conectați la date. Analiza dă un exemplu: un agent de programare dintr-o aplicație de chat, care poate fi chemat într-o conversație, citește contextul, scrie cod și deschide un pull request. În practică, controlul asupra lui se reduce la cine face parte din canal.
Articolul împarte agenții în trei grupe:
- Moșteniți. Vin incluși în platformele pe care le folosiți deja.
- Configurați. Prompturile și logica voastră, rulate pe infrastructura, modelul și conectorii altcuiva.
- Construiți. Framework-uri găzduite integral de voi.
Doar ultima grupă are un repository care poate fi scanat și un pipeline care poate fi controlat. Primele două reprezintă cea mai mare parte a adopției și cresc cel mai repede.
De ce contează
Indiferent de unde vin, agenții ajung în același loc: stratul de aplicații al companiei. Un agent pornit dintr-un CRM poate ajunge să citească un data warehouse. Un agent low-code poate avea tokenuri pentru e-mail, stocare de fișiere și chat. Raza de acțiune, adică tot ce poate atinge un agent direct sau prin alte sisteme, ține de mediul vostru. Un chestionar pentru furnizori sau un filtru de prompturi care analizează agentul izolat nu o va surprinde.
Presiunea vine și din exterior:
- Clienții mari. CISO-ul JPMorgan Chase a numit public software-ul terț un risc sistemic pentru lanțul de aprovizionare în 2025 și a extins de atunci această abordare la agenți. Poziția lui este că agenții ar trebui să primească o identitate fără drepturi implicite. Vă puteți aștepta la aceleași întrebări în chestionarele de securitate ale clienților voștri.
- Autoritățile de reglementare. Obligațiile din EU AI Act, care intră în vigoare treptat până în 2026, presupun că vă puteți enumera sistemele AI, că fiecare are un responsabil și că puteți dovedi supravegherea. Dacă nu vă puteți număra agenții, conformarea va fi dificilă.
Ce trebuie făcut
- Faceți un inventar care merge dincolo de SSO. Folosiți verificarea permisiunilor OAuth, consolele de administrare SaaS și auditul tokenurilor API ca să găsiți agenții și funcțiile AI care nu se autentifică prin furnizorul vostru de identitate.
- Puneți patru întrebări despre fiecare agent:
- Identitate: Este înregistrat și are un responsabil numit?
- Permisiuni: Ce drepturi și roluri a moștenit și le-a aprobat cineva în mod conștient?
- Conectivitate: Ce poate atinge, direct sau prin alte aplicații, baze de date și agenți? Aceasta este raza de impact.
- Activitate: Ce face în realitate este normal pentru rolul lui? Judecați după comportament, nu după descriere.
- Aplicați implicit privilegiul minim. Dați agenților noi o identitate, dar fără drepturi permanente. Accesul trebuie acordat printr-o decizie conștientă.
- Urmăriți notele de lansare ale furnizorilor. Tratați mențiunea „acum cu agenți AI” dintr-o actualizare SaaS ca pe o cerere de schimbare care are nevoie de o analiză de securitate.
- Faceți descoperirea continuă. Tabelele și verificările trimestriale funcționează pentru câteva zeci de agenți, dar nu și pentru sute. Monitorizați permanent permisiunile și comportamentul.
- Pregătiți-vă pentru întrebări. Pregătiți de acum un inventar al agenților și al responsabililor, atât pentru verificările clienților, cât și pentru dovezile cerute de EU AI Act.
Credit: pe baza unui articol publicat de The Hacker News (conținut sponsorizat de Reco, pe baza raportului Reco 2026 State of Agent Security Report). Analiza și recomandările aparțin 4Tify.
