1Password будет выдавать ИИ-агентам доступ только на одну конкретную задачу и требовать подтверждения корректного завершения перед следующим шагом, заявила технический директор Nancy Wang на мероприятии Oktane компании Okta. Подход рассматривает агентов как гибридную идентичность с чертами человека и машинного пользователя. При такой модели учетные данные никогда не хранятся внутри самой модели. Заявление важно, потому что агенты уже входят в системы, хранят учетные данные и действуют от имени сотрудников, а это затрудняет атрибуцию действий в журналах аудита.

1Password ограничил доступ ИИ-агентов одной задачей

Доступ на одну задачу вместо постоянных прав

Wang выступила в эфире theCUBE, студии прямых трансляций SiliconANGLE Media, в беседе с Krista Case из theCUBE Research и соведущей Rebecca Knight. По ее словам, 1Password отказывается от постоянных привилегий для людей, машин и агентов. Доступ выдается точно в нужный момент и проверяется с учетом причины запроса. Компания уже превратила этот принцип в продукт привилегированного доступа, ограниченный одной задачей. Как стажер должен показать готовую работу перед новым поручением, так и агент должен подтвердить правильные разрешения и корректные действия перед продолжением.

Техническая основа подхода — разделение разрешения и раскрытия секрета. Credential Broker от 1Password выдает секрет только в момент необходимости, не показывая его ни агенту, ни базовой модели. Отдельно 1Password и Okta поддерживают общие стандарты идентичности, чтобы проверенная идентичность агента и контекст его полномочий переносились между обеими системами. Благодаря этому проверка, от чьего имени действует агент, следует вместе с запросом, а не создается заново в каждом инструменте. В итоге контроль привязан к задаче, а не к широким учетным данным, которые модель могла бы сохранить.

Причина изменений — новый характер работы программ. Агенты входят в системы, переносят учетные данные и действуют по поручению человека, поэтому в журнале аудита может отображаться сотрудник, хотя действие выполнила программа. Wang отметила, что на вопрос, это машина или человек, правильный ответ — скорее оба варианта, и потому особенно важно фиксировать, под какой идентичностью действовал агент. Она также указала на переход к приложениям-тонким клиентам, когда большая часть кода пишется в удаленных изолированных средах. В такой схеме безопасный доступ должен обеспечиваться в облаке, а не на устройстве.

Что это меняет для компаний с агентами

Для компаний, использующих агентов в продажах, поддержке и внутренних процессах, изменение касается границ доверия. Модель с доступом на одну задачу ограничивает ущерб от ошибочного или скомпрометированного агента в финансовых системах, клиентских базах и внутренних инструментах. Небольшая компания может поручить агенту бронирования, разбор почты или ввод данных, не передавая постоянные логины. Крупная организация с множеством систем и сервисных учетных записей получает способ связать каждое действие агента с конкретным заданием, что упрощает разбор, кто и по какому разрешению действовал.

При этом у покупателей остаются рабочие вопросы, которые нужно проверять. Командам предстоит определить, что считается одной задачей, как подтверждается ее завершение и кто разрешает следующий шаг, если работа охватывает несколько систем. Журналы должны разделять сотрудника и агента, действующего от его имени, иначе разбор инцидентов останется неоднозначным. Перед внедрением стоит спросить, как Credential Broker сочетается с действующими политиками Okta, какие стандарты переносят контекст идентичности и где секреты кратковременно появляются при выполнении. Само заявление не отменяет необходимости аккуратного проектирования прав и регулярной ревизии доступа.

Конкретным признаком развития станет появление контроля на уровне задач и межсистемного контекста идентичности в рабочих внедрениях 1Password и Okta, а не только в рассказах на мероприятиях. Использование такого подхода командами с жесткими требованиями к объяснению каждого привилегированного действия покажет, что гибридная идентичность агентов становится нормой. Если инструменты аудита начнут отдельно показывать агента и принципала, принцип превратится в рабочий контроль.