Lühidalt: Varonis positsioneerib Agent IBACi klassikalise juurdepääsukontrolli täiendusena, mille eesmärk on reaalajas tuvastada ja peatada tehisintellekti agentide nn kavatsuse triivi (intent drift).
Varonis tutvustas lahendust Agent IBAC (Intent-Based Access Control ehk kavatsuspõhine juurdepääsukontroll), mille eesmärk on hoida tehisintellekti agendid vaatamata laiaulatuslikele õigustele nende tegeliku ülesandevaldkonna piires. Lähenemine käsitleb klassikaliste juurdepääsumudelite lünka – need suudavad küll kontrollida, kas juurdepääs on lubatud, kuid mitte seda, kas tegevus vastab tegelikult kasutaja kavatsusele.
Tehisintellekti agendid vajavad oma ülesannete täitmiseks reeglina laialdasi juurdepääsuõigusi süsteemidele, andmetele ja rakendustele, et olla üldse kasulikud. Traditsioonilised juurdepääsukontrolli mudelid, nagu RBAC või ABAC, kontrollivad aga üksnes seda, kas identiteedil on põhimõtteliselt õigus konkreetset tegevust teostada. Nad ei suuda hinnata, kas konkreetne tegevus vastab sisuliselt sellele, mida kasutaja tegelikult tellis. Agent IBACi kirjeldades toob Varonis välja mehhanismi, mis peaks just seda lünka sulgema, tuvastades olukorra, kus agent kaldub kõrvale oma algsest kavatsusest – nähtus, mida nimetatakse kavatsuse triiviks (intent drift).
Turvajuhtidele on see oluline seetõttu, et autonoomsetele tehisintellekti agentidele antakse üha sagedamini laiaulatuslikke õigusi, näiteks e-kirjade läbiotsimiseks, failide muutmiseks või tegevuste teostamiseks kolmandate osapoolte süsteemides. Tehniliselt volitatud agent võib siiski teostada tegevusi, mis jäävad väljapoole algselt ettenähtud eesmärki – näiteks ülesande vale tõlgendamise, viipe süstimise (prompt injection) või mitme tööriista kasutamisel tekkivate ahelreaktsioonide tõttu. Klassikalised staatilised õiguste mudelid ei paku siin kaitset, kuna need liigitavad tegevused üksnes binaarselt lubatuks või keelatuks, arvestamata algse kasutaja kavatsuse konteksti.
Varonise sõnul tugineb Agent IBAC reaalajas kaitsemehhanismidele, mis võrdlevad tegevuse taga olevat kavatsust tegelikult teostatud tegevusega ning sekkuvad kõrvalekallete korral, enne kui agent väljub oma ettenähtud tegevusraamistikust. Turvajuhtide jaoks tähendab see täiendavat kontrollpunkti spetsiaalselt agentlike tehisintellekti töökoormuste jaoks, mis peaks toimima olemasolevate identiteedi- ja juurdepääsuhaldusstruktuuride täiendusena, mitte nende asendajana. Kes plaanib kasutusele võtta tundlikele andmetele juurdepääsuga tehisintellekti agente, peaks kaaluma, kuidas kavatsuspõhiseid kontrolle olemasolevatesse IAM- ja andmekaitsearhitektuuridesse integreerida.
Allikas: www.bleepingcomputer.com · Avaldatud 4. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.