КИБЕРБЕЗОПАСНОСТЬ

Системы управления идентификацией не подходят для ИИ-агентов

Системы управления идентификацией не учитывают специфику работы ИИ-агентов, что создаёт уязвимости в кибербезопасности.

✍️ Редакция iTech News | 25.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Системы управления идентификацией не подходят для ИИ-агентов

Современные системы управления жизненным циклом идентификации не учитывают реальность ИИ-агентов, которые всё чаще используются в организациях. Это создаёт серьёзные риски для безопасности, так как существующие модели управления не способны распознать сущности, действующие независимо от человеческого контроля.

Недостатки нынешних подходов

Системы управления идентификацией традиционно строились вокруг понятия человека как работника, имеющего четкие роли и структуры в организации. Эти системы предполагают, что обновления доступа происходят на основе событий в HR-системах, таких как трудоустройство, смена должности и увольнение. Однако с появлением ИИ-агентов, которые не имеют рабочего контракта или менеджерской иерархии, уверенность в полномочиях и доступах оказалась под угрозой.

По данным Gartner, 65% организаций к 2025 году планируют активное использование ИИ. В то время как системы управления идентификацией обслуживают только людей, управление доступом для ИИ-агентов требует совершенно новых подходов и технологий.

Что означает новый подход

Необходимость управления идентификацией ИИ-агентов подразумевает создание новых архитектур и систем, которые способны отслеживать и регулировать доступ не только для людей, но и для автономных систем. В отличие от людей, у которых есть фиксированные роли и привилегии, ИИ-агенты могут быстро менять функции, что ставит под сомнение их предыдущие полномочия.

Аналитики IBM утверждают, что до 40% всех киберугроз вызваны неправильным управлением идентификацией и доступом. Поэтому организации просто обязаны адаптировать свои процессы управления доступом, чтобы учесть уникальные характеристики ИИ.

Практическое значение для бизнеса

Для компаний, занимающихся разработкой ИТ-систем, настало время переосмыслить стратегии управления идентификацией. Без надежной системы, способной охватить всех участников, включая ИИ, организации рискуют столкнуться со сбоями в безопасности и утечками данных. Стратегия, основанная только на человекоцентрированном подходе, больше не является достаточной.

Организациям стоит пересмотреть подходы к интеграции AI и внедрению технологий, которые смогут эффективно управлять доступом и идентификацией для всех видов агентов. Этот шаг поможет предотвратить значительные финансовые потери и ущерб репутации.

Следующими шагами для организаций должны стать разработка и внедрение новых моделей управления идентификацией, способных учесть ИИ-агентов, что станет важным условием для соблюдения требований кибербезопасности 2026 года.

Поделиться: Telegram X LinkedIn