По данным JumpCloud, у 83% организаций число AI-агентов превысило количество сотрудников. Для безопасности систем ИТ-отделы должны разработать процессы управления этими агентами, как и для людей.
Рост числа AI-агентов в организациях
AI-агенты активно используются для работы с CRM-системами, управления проектами и финансовыми транзакциями, что делает их полноценными членами команды. Однако только 21% компаний внедрили специальные меры по управлению безопасностью для этих агентов. Это создает риск, известный как Shadow AI, когда агенты функционируют без надлежащего контроля и документирования.
Этапы управления AI-агентами
Первый этап — это инвентаризация всех AI-агентов в вашей инфраструктуре. Большинство компаний не имеют полного представления о том, какие агенты действуют в их системах. Необходимо документировать доступ, рабочие процессы и триггеры для каждого агента. Это поможет обеспечить базу для дальнейших действий.
Второй этап подразумевает регистрацию каждого агента как полноценной идентичности с назначенным владельцем. Это позволит управлять доступом и контролировать действия агентов. Без обязательной регистрации, агенты становятся неконтролируемыми, что создает дополнительные риски для безопасности.
Третий этап — управление доступом с минимальными привилегиями и использование временных учетных данных. Каждый агент должен иметь доступ только к необходимым ресурсам, с возможностью немедленного отзыва прав, если поведение агента изменится.
Практические выводы для бизнеса
Компании, которые не внедряют меры по управлению AI-агентами, рискуют столкнуться с утечкой данных и другими серьезными проблемами. Важно, чтобы ИТ-отделы инициировали процессы управления с учетом роста числа неконтролируемых AI-агентов. Регистрация агентов, их регулярная переоценка и строгое управление доступом помогут избежать многих рисков.
В ближайшие годы усилия по управлению AI-агентами станут неотъемлемой частью ИТ-безопасности. Учитывая заданные темпы роста их количества, компании не могут позволить себе игнорировать этот вопрос.