AI智能体安全治理四步法

AI智能体安全治理四步法

由JumpCloud提供


现代工作环境中,无论是人类还是智能体,保护每一个身份的实用框架。

您的组织已经拥有一套严格的人类身份管理流程。新员工入职后会获得相应角色、权限分配,并由指定主管对其访问负责。当员工离职时,其凭证会被撤销,访问权限会被终止。这是众所周知的IT流程:每个能够访问您系统的身份,从进入您环境的时刻到被移除的时刻,都需要被识别、界定范围并明确责任。

现在,AI智能体正在相同的系统中运行。它们访问Salesforce系统、在Jira中创建工单、配置基础设施、处理金融交易,并代表您的团队进行沟通。在所有重要意义上,它们都是工作团队的成员,但大多数组织中,这些智能体从未经过正式入职,没有指定的负责人,且在其目的终止时也没有离职流程。

根据JumpCloud 2026年第三季度的研究,83%的组织中,非人类身份数量已超过人类用户,但只有21%的组织专门实施了针对这些智能体的治理控制。下文框架旨在填补这一差距。

第一阶段:发现您环境中运行的所有智能体

治理始于准确的资产清单,但大多数组织目前使用的是不完整的清单。AI智能体由产品团队、运营负责人和个人贡献者部署,他们既有工具又有动力快速行动。IT部门事后承担治理责任,却往往不了解部署的全部范围。

影子AI由此产生:智能体在生产环境中运行,没有正式记录、没有明确的所有者,也没有在出现问题时能够系统性地阻止它们的方法。发现您的智能体群体是一个持续的过程,而非一次性审计。在智能体可能运行的每个环境中构建资产清单:云平台、受管设备、SaaS集成和本地系统。对于每个智能体,记录它可以访问什么、影响哪些工作流程以及触发其操作的条件。这个清单是本框架其他所有内容的基础。

第二阶段:将每个智能体注册为正式身份并指定负责人

在您环境中运行的每个智能体都应作为正式身份存在于您的目录中,具备与任何员工相同的基本属性:明确的目的、授权操作范围以及对其行为负责的指定人类负责人。

这是区分能否有效管理智能体的组织的架构决策。注册为适当身份的智能体可以被分配权限、受到条件访问策略约束,并包含在访问审查中。仅作为服务账户变通方法或环境变量中API密钥存在的智能体,无法通过任何系统方式进行治理。

注册也是处理僵尸智能体的机制:这些智能体已超出其原始目的但仍在运行,继续访问系统并累积权限。当每个智能体都有负责其续订的指定负责人时,没有活跃负责的智能体会自然失去访问权限。离职成为流程的自然结果,而不是某些问题发生后的被动清理。

第三阶段:通过最小权限原则和零静态凭证管理智能体访问

注册的智能体需要访问权限来执行工作。该访问的基本原则是最小权限:每个智能体的权限应精确限定在其定义目的所需的范围内,尽可能有时间限制,且在智能体行为变化时可立即撤销。

环境变量中的静态凭证是持续的责任。从不轮换的静态API密钥是持续的责任。实际上,安全地管理智能体访问意味着为特权操作提供即时凭证,构建需要人类批准才能访问敏感系统的审批流程,并维护能够满足情况紧急程度需求的紧急关闭机制。

对于需要访问特权Web应用程序、SSH服务器或数据库的智能体,凭证屏蔽是额外要求:智能体应能够完成任务,而无需向运行它的模型暴露底层凭证。每个特权会话都应记录并可供审计。

第四阶段:持续监控智能体行为,而非仅在部署时

前三个阶段建立了控制措施,而治理则是保持这些措施持续有效。它是持续验证智能体实际操作是否与其授权行为一致,并在出现偏差时进行纠正的做法。

每个智能体操作都应记录。访问审查应定期进行,评估每个智能体的权限是否仍然适合其当前目的。当智能体行为偏离其定义范围时,应在事件发生前检测到异常。当智能体的目的结束时,访问撤销应是一个程序性步骤,而非因出现问题而触发的被动措施。

治理还意味着维护回答责任问题所需的审计跟踪:这个智能体访问了什么,执行了什么操作,谁授权了它,结果是什么?无法为任何智能体重构这个链条的组织,并没有在真正意义上治理其智能体。它们只是部署了智能体并期望一切顺利。

四个阶段的基础

当基础IT环境碎片化时,本框架的每个阶段执行起来都会显著困难。身份、访问、设备管理和安全控制分布在互不连接的系统中,创造了智能体治理可能失效的漏洞,导致组织在不同地方应用不同政策,而非实现一致的治理。

JumpCloud的研究发现,在完全统一的IT环境中运营的组织,部署智能体参与关键业务工作流程的可能性,是在碎片化环境中运行的组织的五倍。控制层是否足够连贯,能够同时对人类、设备和智能体应用一致策略,决定了治理能否随着AI的采用而扩展,还是落后于它。

这就是”智能体身份与访问管理”的核心前提:通过单一连贯的控制层治理人类、设备和智能体,使上述框架能够规模化执行,而非仅停留在理念层面。

保护每一个身份,无论是否人类,是使AI能够安全扩展的操作基础。现在建立这一基础的组织不仅能降低风险,还能将AI扩展到更多工作流程中,更快地前进,并凭借了解环境中每个身份都被识别、治理和负责所带来的信心进行操作。


关注微信号:智享开源,及时了解更新信息。

原文链接:https://venturebeat.com/security/ai-agents-are-part-of-your-team-now-heres-how-to-secure-all-of-them

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2390篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类