Bezbednost identiteta ne prati brzinu AI agenata

SailPoint u izveštaju Horizons of Identity Security upozorava na „paradoks brzine”: kompanije uvode autonomne AI agente radi ubrzanja poslovanja, dok se oslanjaju na bezbednosne kontrole prilagođene radu ljudi. Ukupno 60% organizacija nalazi se u prve dve faze zrelosti upravljanja identitetima, a 54% je na najnižoj fazi kada je reč o identitetima agenata.
Razlika je izražena između identiteta zaposlenih i neljudskih identiteta. Pre pet godina 45% organizacija bilo je na najnižoj fazi zrelosti zaštite identiteta zaposlenih, dok je taj udeo danas smanjen na 23%. Nasuprot tome, identiteti AI agenata i drugih neljudskih sistema ostaju slabije obuhvaćeni: njihov sadašnji rezultat na najnižoj fazi lošiji je od stanja ljudskih identiteta pre pet godina.
Granica ljudski orijentisanih procesa
Izveštaj ne opisuje problem kao manjak ulaganja ili stručnosti, već kao granicu postojeće arhitekture. Organizacije su godinama razvijale upravljanje pristupom za zaposlene, ali isti postupci teško pokrivaju cloud radna opterećenja i autonomne agente koji se brzo stvaraju, kratko postoje i obavljaju veliki broj radnji.
U srednjim fazama zrelosti kompanije su digitalizovale postupke poput uvođenja zaposlenih i periodičnih provera pristupa. Takvi ciklusi imaju smisla za ljudske naloge, ali nisu odgovarajući za mašinske identitete čiji vek može trajati minutima ili sekundama. Periodična provera tada uvodi operativno usporenje, a ne pruža kontrolu u trenutku kada je pristup potreban.
Poverenje i kontrole brzinom mašine
SailPoint navodi da naprednije organizacije napuštaju ručne odluke zasnovane na tiketima i trajno dodeljene privilegije. Umesto toga, pristup se određuje kroz kontinuirano, kontekstualno i automatizovano sprovođenje politika. Takav pristup treba da prati dinamiku sistema koji deluju bez neposredne ljudske intervencije.
Gotovo polovina tržišta, odnosno 49% organizacija, navodi da podjednako uravnotežuje brzinu i bezbednost. Izveštaj, međutim, ukazuje da deklarisana ravnoteža bez operativne sposobnosti za njeno sprovođenje ne rešava zastoj između AI ambicije i sporih kontrola.
Praktičan smer za poslovanje
Zaključak nije da bezbednost treba graditi ispočetka. Kompanije treba da postojeće discipline upravljanja identitetima prošire na neljudske identitete u celokupnom digitalnom okruženju i objedine ih u zajednički okvir. Poslovni prioritet je da pristup, privilegije i politike za AI agente budu kontrolisani kontinuirano, jer samo tako bezbednosni mehanizmi mogu pratiti brzinu automatizovanih procesa.

