据SiliconANGLE报道,SailPoint将于2026年10月5日至8日在美国得克萨斯州奥斯汀举行Navigate大会,主题为“AI, secured”,聚焦AI代理加入企业身份体系后,身份安全与治理方式的变化。theCUBE将于10月6日至7日进行独家采访和分析。
theCUBE Research首席分析师、网络韧性与安全实践负责人Krista Case表示,代理式AI把身份治理变成执行问题。企业需要知道谁或什么在行动、代表谁的授权、能触及什么,以及任务变化时该授权是否仍应适用。客户应从身份平台能否在代理工作的全生命周期维持这一上下文来评估平台。
大会焦点包括自适应身份、代理生命周期治理,以及人类、机器和AI代理身份的融合。SailPoint将身份描述为企业安全的新控制点。theCUBE的Case和联合主持人Rebecca Knight将与行业高管和身份安全领导者对话。
传统身份治理主要围绕人、角色和相对可预测的访问模式建立。自主代理挑战这种模式,因为权限不再只是授予某个身份并定期审查;代理能执行任务、与其他系统交互,并随工作推进改变行为。
据SiliconANGLE Media客座分析,ZK Research首席分析师Zeus Kerravala引用SailPoint研究称,97%的AI代理可访问敏感数据,仅21%的组织高度确信能管理AI代理安全风险。Kerravala还提到,SailPoint在一家财富500强公司的概念验证发现超过1万个此前未知的AI代理。问题始于可见性。Kerravala说,“你不能治理你看不见的东西。”
SailPoint也在推动身份治理超越定期审查。其产品执行副总裁兼首席技术官Chandra Gnanasambandam在8月表示,行业正从静态合规转向主动、持续的安全循环。通过统一发现每个身份、治理访问生命周期政策,并通过实时风险修复保护企业,安全领导者可获得所需可见性和自动化,在现代攻击向量被利用前将其关闭。
发现代理只是第一步。企业还需确定谁拥有代理、需要哪些权限以及权限何时应消失。代理可累积特权、创建或与其他代理交互,并跨应用和基础设施使用凭证,从而增加治理不善的潜在影响。
Case说,代理治理最难的部分是组织问题。代理创建和部署速度快于传统访问流程发现、分配所有权和治理它们。客户需要一种运营模式,在代理数量达到治理变成清理工作的规模前,连接AI开发、身份、安全和企业。
随着企业从单个AI助手转向更大规模的任务型自主代理,这种组织挑战可能更加紧迫。身份团队需要与安全运营、应用团队、AI开发者和业务负责人更紧密合作,在代理开始大规模运行前建立问责。
Kerravala认为,身份系统有特殊作用,因为它们提供仅靠运行时安全无法提供的上下文。沙箱和其他遏制技术能限制代理行为,但不一定确定谁创建了它、谁对它负责或权限应保持多久。他说,“身份是其他一切依赖的记录系统。”