一句話總結:面對AI代理自主運作帶來的全新資安挑戰,身份安全巨頭Saviynt與Okta不約而同於本月24日推出專為AI代理設計的身份安全解決方案與框架,試圖為日益普及的數位工作者建立可見性、治理與存取控制,但市場對此反應不一。
核心要點
- AI代理引爆資安新常態:隨著企業廣泛部署AI代理,其自主運作與持續存取系統的特性,已讓傳統以人為中心的身份安全模式面臨前所未有的挑戰,現有架構已不足以應對。
- Saviynt推出專屬平台:身份安全解決方案供應商Saviynt於本月24日發表「Saviynt AI身份安全」平台,旨在將AI代理身份納入統一管理,與人類及非人類身份(如RPA)一同受控。
- Saviynt平台三大核心功能:該平台具備AI身份安全態勢管理(發現與識別風險)、代理生命週期管理(從註冊到退役指派所有權),以及存取閘道(即時評估並阻擋未授權活動)。
- 廣泛支援與風險整合:「Saviynt AI身份安全」平台支援Amazon Bedrock、Microsoft Copilot Studio、Google Vertex AI等主流AI開發工具,並整合CrowdStrike、Zscaler等外部風險訊號,提供更全面的防護。
- Okta發布AI身份管理框架:Okta同樣於本月24日公布其針對AI代理企業的全面性AI身份管理框架,強調將AI代理視為主要身份,並加強監督、治理及即時控制。
- Okta戰略轉變引發市場疑慮:Okta此一戰略轉變卻造成當天股價大跌逾5%,創下52週新低,投資者對其複雜性、潛在未受監控代理及系統更新迫切性抱持不安。
- 企業資安典範轉移迫在眉睫:業界數據顯示,高達88%的組織曾通報AI代理安全事件,但僅有22%將其歸類為身份問題,凸顯市場對專為AI代理設計的身份安全解決方案需求孔急。
一句話結論
AI代理從實驗走向核心業務,已徹底改變企業資安版圖。Saviynt與Okta的最新佈局,無論市場反應如何,都明確指出企業必須重新思考其身份安全策略,才能有效治理這些日益增長的數位工作者,確保營運安全與合規性。