据TechRadar 10月5日报道,数字信任长期建立在每次登录或决策背后有人的假设上,密码与多因素认证用于确认访问权与身份;AI代理开始完成交易和管理任务后,谁授权其行动、可以做什么、权限持续多久,成为现有系统难以回答的问题。

报道将这一问题拆为三项检查:认证,即能否访问;身份,即你是谁;权限,即谁授权你行动、可以做什么、持续多久。现有大部分基础设施用于回答前两项,AI代理让第三项无法再被忽略。

报道称,AI代理正在完成过去需要人处理的交易和管理任务,且往往监督有限。许多验证请求方身份的系统并未设计来区分人与代理,也未能区分合法代理与未授权代理。它们确认某人或某物持有正确凭证,却不确认其是否拥有采取该行动的权限。

英国过去几年在身份验证方面推进制度建设。《数据(使用与访问)法》将数字验证服务(DVS)置于法定基础,部分用例还引入针对董事和重要控制人的强制身份验证。报道认为,这是进展,但当代理深入业务工作流后,现有基础设施并未回答另一个问题:不是某人是谁,而是谁在行动、凭借什么权限行动。

对企业而言,证明个人身份一直与检查其获准做什么相伴。报道举例称,员工代表公司批准付款时,依赖该行动的组织需要知道其身份,也需要确认其当前是否有权批准。金融服务和医疗领域已在身份验证之上叠加资格与角色检查,因为仅凭身份不能说明一个人被允许做什么。

AI代理让这一区分在更多场景中变得无法回避。识别发出请求的代理,并不能显示谁授权该行动,也不能显示行动是否落在最初授予的权限内。报道认为,现有基础设施在身份验证方面远强于应用委派权限,随着企业把更多工作交给代理,这一差距会扩大。

报道提出“最小必要权限”原则:如同良好的身份设计对待文件一样,权限也应只要求并授予完成交易实际需要的内容。代理完成任务时应能证明自己持有针对该任务的特定、有限授权,而不是获得其背后所有系统的长期访问权。广泛、常设的访问更易搭建,但一个被攻破或权限设置错误的代理,可能造成比权限狭窄的代理更大的损害。

在准备委托方面,报道建议企业把权限检查前移,在代理行动前确认授权,而不是在出事后才发现。组织应给代理一个特定、有限的任务,而不是复制某个人自己的访问权,并清楚记录谁授予该权限以及何时可以撤回。对任何代理行动,企业应能回答:谁或什么在行动、谁授权、它能做什么、受什么约束、权限是否仍然有效。报道称,这一测试与身份标准中已有的“代表他人”(on-behalf-of,OBO)委托模型相近,可作为基础。

报道还提到,政府角色应是扩展现有框架,而不是从头建设新基础设施。DVS信任框架已经承认个人代表他人或组织行动时的委派权限,但尚未说明当被委托方是软件时,这一原则应如何适用。英国需要研究其现有委派权限思路如何延伸到软件代理。报道称,无论最终采取何种形式,代理都需要能够出示机器可验证的授权。