据SiliconANGLE报道,Okta将于9月24日举行Oktane活动,theCUBE将在活动期间进行独家直播,讨论身份安全如何决定AI代理访问系统并在企业工作流中行动的安全边界。theCUBE Research首席分析师兼网络韧性与安全业务负责人Krista Case将与Okta及其他公司的行业专家对话,讨论身份控制为何必须约束AI代理可以访问什么、可以做什么。
Case表示,AI代理把身份从访问问题变成执行问题,企业需要治理代理被授权做什么、代表谁、在什么条件下以及持续多久。她说,这使身份成为概率性AI推理与确定性企业执行之间的关键控制点。
随着AI代理登录应用并执行任务,企业必须将它们视为受治理的身份,而不是普通软件工具。Okta的策略反映了这一转变,即把面向人类用户的既有控制扩展到非人类身份。当前挑战是在代理影响敏感数据或业务运营前界定其权限。每个代理因此需要自己的身份、明确权限和可执行边界。
传统身份系统围绕员工设计,其角色、权限和离职流程可通过熟悉流程管理。AI代理使这一模型复杂化,因为它们可跨多个系统工作并调用工具,无需每一步都有直接人工参与。Okta正在扩展其身份平台,帮助企业对这些代理应用一致的身份验证、授权和治理控制。
Case解释,代理型企业将迫使身份架构超越以人为中心的模型,独特身份、最小权限访问和生命周期治理只是起点;更难的问题是,在代理跨系统推理、调用工具并自主行动时保持问责。身份层将成为连接人类意图与机器行动的治理结构的一部分。
她还说,企业需要对代理访问和更改的内容保持持续可见性。当代理被分配的任务、运行环境或委托权限发生变化时,静态权限可能变得危险。动态授权可限制这种暴露,身份威胁保护则有助于检测云和混合环境中的凭证滥用、过度访问和权限提升企图。Case认为,身份将成为代理驱动型企业中最关键的控制平面之一;随着代理更自主,企业需要与业务背景、委托权限和意图挂钩的动态授权,并具备重建代理做了什么以及为何被允许这样做的能力。
据SiliconANGLE报道,theCUBE将在9月24日独家直播Okta Oktane活动,并在直播后提供点播内容。分析师将与Okta高管及其他行业领袖讨论控制这些代理可访问的数据和系统以及可执行的操作。theCUBE是Okta Oktane活动的付费媒体合作伙伴,Okta作为theCUBE活动报道的赞助商,以及其他赞助商,均不对theCUBE或SiliconANGLE的内容拥有编辑控制权。