据SiliconANGLE于2026年9月25日报道,美国范德堡大学正在将身份治理扩展到人工智能代理。该校首席信息官Shane Callahan在Okta的Oktane大会上接受theCUBE采访时表示,身份治理必须适应人、机构与技术之间不断变化的关系,而AI代理进入机构工作流正让这种复杂性进一步加深。
范德堡大学使用基于Okta的OneVU进行单点登录。其更广泛的环境涵盖住宿生活、体育、校警以及超过10亿美元的研究项目。Callahan说,这种广度使访问决策变得复杂。他提到,在一所大学里,一个人可能同时拥有多重身份,“我是学生,我是员工,也可能是捐赠者”,这些身份对应不同的资料和权限,跟踪安全资料非常困难。
代理为身份安全增加了另一层问题。据Callahan介绍,为代理设置独立身份和受限访问权限可以限制其行为,但无法解决谁应为代理行为负责的问题。他说,如果代理做了某些超出护栏的事情,究竟是用户负责,还是工具负责?如果该工具越出护栏并影响另一个群体或另一家公司,网络保险能否提供帮助?目前并不清楚责任或义务落在哪里。
Callahan认为,组织不必为了应对这些风险而抛弃既有监督机制。身份治理可以建立在现有的技术引入流程和跨职能治理之上。他说,人们把AI当作全新的东西,但实际上仍然是在谈论另一个技术工具中的身份数据;如果已有治理流程和技术引入计划,就沿用它们,不必重新创造一切。
Okta的Oktane大会期间,Callahan与theCUBE Research的Krista Case以及联合主持人Rebecca Knight讨论了不断变化的身份要求、AI代理问责和跨职能治理。SiliconANGLE披露,theCUBE是Okta Oktane活动的付费媒体合作伙伴,Okta及其他赞助商对theCUBE或SiliconANGLE的内容没有编辑控制权。