Ping Identity настоятельно рекомендует компаниям применять архитектуру нулевого доверия для защиты AI-агентов. CEO компании, Андре Дюран, заявляет, что это не долгосрочная цель, а актуальная необходимость в условиях роста использования AI.
Контекст нулевого доверия
Модель нулевого доверия подразумевает, что ни одно устройство, пользователь или система не могут считаться автоматически доверительными. Каждое действие требует постоянной проверки, что значительно усложняет текущие подходы к управлению доступом. В мире активного использования AI-агентов такая модель становится особенно актуальной, так как риски и скорость действий возрастает.Необходимость быстрого реагирования
По словам Дюрана, использование AI-агентов требует принятия решений о доступе в режиме реального времени. Например, если AI-агент запрашивает доступ к корпоративной базе данных, одобрение этого запроса может повлечь за собой серию изменений за считанные минуты. «Если человек может принять решение за час, то AI-агент может выполнить тысячу действий всего за пять минут», — подчеркивает Дюран.Перемещение на уровень агента
Традиционные методы управления идентификацией редко предусматривают таких потребностей — долгие сессии и широкие разрешения становятся неуместными. Нулевая доверительная модель предполагает, что доступ предоставляется только на строго необходимый объем времени и требует регулярной переоценки. Это значит, что каждый агент должен иметь индивидуальную идентичность, а не действовать под общим логином.Советы для внедрения нулевого доверия
Существуют определенные точки, где можно применять нулевое доверие, такие как API-шлюзы, которые позволяют компаниям контролировать действия агентов и применять соответствующие политики. Дюран советует использовать актуальные сигналы риска для принятия решений о том, что агент может делать в рамках своей деятельности.Для русскоязычных компаний такой подход становится необходимым для защиты конфиденциальной информации и предотвращения утечек. Для стартапов и крупных корпораций это значит, что они должны пересмотреть свои внутренние процессы и безопасность в контексте стремительного развития AI-технологий.
Внедрение нулевого доверия в ближайшие месяцы станет приоритетной задачей для компаний, использующих AI-агентов в своей работе. Следующий шаг — проверка текущих стратегий безопасности и адаптация их к новым вызовам.