AI-агенты ломают привычную модель управления идентичностями

Коллеги, хочу обратить внимание на важный сдвиг в сфере кибербезопасности: классический Identity Lifecycle Management рассчитан на людей, но не на AI-агентов.
Я вижу здесь несколько проблем:
• агенты не приходят через HR и не имеют manager/termination date;
• их права часто выдаются сразу при деплое и быстро расширяются в runtime;
• стандартные IGA-процессы не замечают, когда агент меняет scope или больше не используется.
Почему это важно: без отдельной модели управления мы получаем незаметное накопление доступа и слабый контроль над автономными principal’ами.
Как Вы сейчас учитываете AI-агентов в IAM/IGA-процессах?
#кибербезопасность #IAM #IGA #AIAgents

