隨著企業廣泛部署人工智慧(AI)代理,傳統身份安全模式正面臨前所未有的挑戰。為此,身份安全解決方案供應商Saviynt於本月24日推出專為AI代理設計的「Saviynt AI身份安全」平台,而知名身份平台Okta同日也公布其AI身份管理框架,兩大巨頭的策略佈局,揭示了AI時代企業資安的新常態。
Saviynt 推出專屬平台:擘劃AI身份管理新典範
在AI代理日益自主運作的背景下,Saviynt於本月24日正式發布其劃時代的「Saviynt AI身份安全」(Saviynt Identity Security for AI)平台。此平台旨在提供一套全面的解決方案,將AI代理的身份管理納入現有的安全架構中,使其與人類及其他非人類身份(如機器人流程自動化)一同受到嚴謹的控管與可見性。這項創新不僅是政策更新,更是為應對AI代理特有行為所打造的全新控制平面。
Saviynt的平台具備在多種異質環境中,有效發現、註冊與監控AI代理的能力,支援的平台涵蓋了業界主流的AI開發工具,例如亞馬遜Bedrock(Amazon Bedrock)、微軟Copilot Studio(Microsoft Copilot Studio)、谷歌Vertex AI(Google Vertex AI)、ServiceNow AI以及Salesforce Agentforce等。這意味著無論企業採用何種AI基礎設施,Saviynt都能提供一致的身份安全管理。
Saviynt產品長Vibhuti Sinha指出:「AI代理的自主運作特性及持續存取系統的行為,與傳統使用者截然不同,現有的身份安全架構並非為此而建。」他進一步表示,Saviynt在過去兩年已與赫茲租車(Hertz)、The Auto Club Group及UKG等實際運用AI代理的企業合作,共同開發出這套專為AI代理設計的身份安全解決方案。
「Saviynt AI身份安全」平台的核心功能聚焦於三大面向,旨在提供企業從端到端的AI代理身份治理:
- AI身份安全態勢管理:用於自動發現企業網路中所有經授權與未經授權的自主代理,並即時識別潛在的過度存取等風險,確保AI代理的行為符合預期。
- 代理生命週期管理:從AI代理的部署註冊開始,到其任務完成退役為止,為每個代理指派明確的所有權,確保其在整個生命週期中都有明確的責任歸屬與監管。
- 存取閘道:能夠即時評估每個AI代理的互動行為,無論是代理之間或代理與企業應用程式之間的資料交換,一旦偵測到未經授權的活動,即刻予以阻擋,有效防堵潛在的資安威脅。
此外,此平台更整合了CrowdStrike、Zscaler、Wiz和Cyera等外部風險訊號,以提供企業更全面、更深入的風險視角,強化對AI代理潛在威脅的預警與防禦能力。
Okta 框架面臨市場考驗:策略轉型引發疑慮
與Saviynt同步,Okta於本月24日也公布其針對AI代理企業的全面性AI身份管理框架。此框架將AI代理提升至主要身份的地位,強調需加強對其的監督、治理及即時控制,以應對AI代理在企業環境中日益增長的重要性與潛在風險。然而,這項重大的戰略轉變卻引發了市場的不安,當天Okta股價大跌逾5%,創下52週新低,顯示投資者對此抱持高度疑慮。
根據相關報導,投資者主要擔憂此戰略轉變可能帶來的複雜性,特別是潛在未受監控的AI代理出現,以及系統更新的迫切性。事實上,目前有高達88%的組織曾通報AI代理相關的安全事件,但其中僅有22%的組織將這些事件歸類為身份問題,這凸顯了市場對AI代理身份安全認知的落差與技術挑戰的艱鉅性。
相較之下,市場對於資安巨擘思科系統(Cisco Systems)的策略則給予正面評價。思科選擇將AI安全能力整合至其現有的解決方案中,而非另闢蹊徑,此舉或許讓市場感到風險較低,也更易於企業現有資安架構的銜接。
企業資安新常態:AI代理下的身份安全挑戰與展望
隨著AI代理從實驗性應用逐步邁向企業核心業務運作,企業資安環境正經歷一場深刻的典範轉移。傳統以人為中心的身份管理模式,已不足以有效應對AI代理的自主決策能力與持續存取行為所帶來的複雜性與風險。此次Saviynt推出專屬平台與Okta提出AI框架,皆明確凸顯了市場對專為AI代理設計的身份安全解決方案需求孔急。
展望未來,企業將必須重新思考其整體的身份安全策略,以有效治理這些日益普及的數位工作者。這不僅關乎營運的安全與效率,更是確保企業符合日益嚴格的法規要求。如何建立一套能為AI代理提供可見性、可控性與可信度的身份管理機制,將是各行各業在AI時代必須面對的關鍵課題,並將持續影響企業資安防禦的未來走向。