据SiliconANGLE报道,身份与访问管理公司JumpCloud于9月10日扩展其Agentic IAM服务,使企业信息技术团队能够直接管控组织内部运行的自主AI代理。按照新规则,代理与员工及其笔记本电脑处于同一个目录之下,每个代理都绑定一名具名的人类所有者,没有所有者的代理不会运行,JumpCloud会追踪每一个代理从创建到退役的全过程。

此次发布由四项能力组成。首先,在JumpCloud注册的每个代理都会获得一个唯一身份,管理员据此可以审计它做过什么,也可以切断它的访问权限,同时不会连带锁死部署该代理的员工。其次,平台会排查通过非官方渠道搭建的模型上下文协议(Model Context Protocol)服务器,并将其引导至JumpCloud AI Gateway。第三,原本用于管理已批准软件的设备信任与访问策略,现在同样覆盖AI工具。第四项是一台基于该协议构建的特权访问管理服务器,JumpCloud表示将在第四季度结束前交付,其用途是淘汰代理目前互相传递的共享应用程序编程接口密钥。

特权访问规则现在直接作用于代理,每一项授权都会随其对应的任务到期而失效,期间不会给予更宽泛的权限。JumpCloud称,这正是企业能够把AI指向遗留系统而无需重建这些系统的原因。

JumpCloud在7月发布的IT负责人季度调查中给出了一组数据:只有21%的组织对非人类身份设置了治理控制,这是10项推荐AI安全实践中得分最低的一项;在受访组织中,83%的非人类身份数量超过人类数量。

JumpCloud产品管理高级副总裁Joel Rennich表示,AI代理“正在改变身份管理的运作方式”。他说,这类工具推进速度很快,信息技术部门必须知道存在哪些代理、归谁所有、能接触什么。该公司产品高级副总裁Rahul Kamdar则表示,代理并非只是伸手进入系统,而是“在系统内部行动”。他说,这使身份成为AI安全的控制平面。

Agentic IAM于今年4月推出。6月,JumpCloud在Google Cloud上线了一个版本,扩展了与该云厂商已有的合作。今年1月,该公司发布了首批AI功能,其中包含影子AI检测。

JumpCloud总部位于科罗拉多州路易斯维尔。投资者已在10轮融资中向该公司投入4.08亿美元,最近一轮是五年前本月完成的1.59亿美元F轮,由Sapphire Ventures领投,当时估值为25.6亿美元。