Lühidalt: Ulatuslike juurdepääsuõigustega tehisintellekti agendid SAP-i, Salesforce’i ja ServiceNow’sse vajavad põhisüsteemide üle kontrolli kaotamise vältimiseks sama identiteedi elutsüklit — provisioneerimist, taassertifitseerimist ja deprovisioneerimist —, mis inimtöötajad.
Tehisintellekti agendid pääsevad juba iseseisvalt ligi SAP-i, Salesforce’i ja ServiceNow’i süsteemidele, sageli ulatuslike õigustega ja ilma selge juhtimisraamistikuta. Ettevõtted, kes ei halda neid agente samamoodi nagu töötajaid, riskivad kaotada kontrolli oma põhisüsteemide üle.
Tehisintellekti agendid on paljudes ettevõtetes juba pikemat aega tegelikus kasutuses ja suhtlevad iseseisvalt selliste kesksete äriäriäride rakendustega nagu SAP, Salesforce ja ServiceNow. Sealjuures antakse neile ülesannete täitmiseks vahel ka väga ulatuslikud juurdepääsuõigused. Erinevalt inimtöötajatest puudub neil agentidel aga sageli selgelt määratletud juhtimisraamistik, mis reguleeriks, jälgiks ja vajaduse korral tühistaks nende õigusi kogu elutsükli vältel.
Infoturbejuhtide (CISO) jaoks tähendab see uut identiteetide kategooriat, mida klassikalised identiteedi- ja juurdepääsuhalduse protsessid ei kata. Tehisintellekti agent, kellele on korra antud laialdased õigused, jääb sageli püsivalt aktiivseks isegi siis, kui tema ülesannete valdkond muutub või teda enam ei vajata. Agentide puuduvad väljaarvamisprotsessid suurendavad ründepinda põhisüsteemides, mis sisaldavad äritegevuse jaoks kriitilisi andmeid ja protsesse.
Seetõttu on nõue rakendada tehisintellekti agentidele sama elutsüklipõhist lähenemist, mis kehtib inimtöötajatele: provisioneerimine minimaalselt vajalike õigustega, õiguste regulaarne taassertifitseerimine, tegeliku kasutuse jälgimine ning korrastatud deprovisioneerimine niipea, kui agent kõrvaldatakse kasutusest või tema otstarvet muudetakse. Ilma nende kontrollimehhanismideta tekib SAP-i, Salesforce’i ja ServiceNow’i keskkondades üha kasvav hulk jälgimata, kõrgete privileegidega identiteete.
DACH-piirkonna ettevõtete turvajuhtidele tähendab see vajadust laiendada olemasolevaid identiteedihalduse programme eraldi kategooriaga mitteinimlike identiteetide ehk tehisintellekti agentide jaoks. Selle alla kuulub agentide kontode inventeerimine sama detailsusastmega nagu privilegeeritud kasutajakontode puhul, juurdepääsuõiguste sidumine konkreetsete äriprotsessidega ning nende identiteetide jooksva haldamise vastutuse selge määramine.
Allikas: www.security-insider.de · Avaldatud 17. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.