סיסקו מתאימה את אפס אמון לעידן הסוכנים האוטונומיים

בינה מלאכותית סוכנית (Agentic AI) אמורה לשכתב אסטרטגיה עסקית מהיסוד, אבל היא גם מייצרת משבר זהויות שארגונים לא יודעים למדוד. לדברי מאט קולפילד (Matt Caulfield), סגן נשיא מוצר לזהות בסיסקו שמוביל את צוות Duo Agentic Identity, "אי שם בסביבה שלכם כרגע פועל כמעט בוודאות סוכן AI בלי זהות ראויה, בעלים מוגדר או בקרות גישה משמעותיות". מפתחים כבר מחברים סוכנים למערכות ייצור בלי לערב IT, והפער בין קצב האימוץ ליכולת המשילה מתרחב מדי רבעון.
כשהנחות היסוד של IAM קורסות
ניהול זהויות מסורתי (IAM) נבנה סביב בני אדם: זהות מוגדרת פעם אחת בקליטה (onboarding) ומתעדכנת לעיתים רחוקות. סוכן אוטונומי, לעומת זאת, שואב את ההרשאות שנמצאות בהקשר ההרצה שלו, מה שמעניק לו גישה גסה (coarse-grained) לכל פעולה שיחליט לבצע, במהירות מכונה ולעיתים בלי אישור אנושי. הכלים שקדמו לגל הנוכחי תוכננו לחשבונות שירות (service accounts) ומפתחות API, ישויות סטטיות וצפויות, והם לא מסוגלים לאכוף מדיניות ברמת פעולה בודדת (per-action) או מושב בודד (per-session), כפי שדורש סוכן עצמאי.
אפס אמון מורחב לשחקנים לא-אנושיים
קולפילד טוען שהברירה אינה בין מהירות לבטיחות, אלא בניית אמון מספיק כדי לבטל את הצורך לבחור. הצוות שלו בסיסקו החיל עקרונות Zero Trust על מחלקה חדשה ורחבה של שחקנים לא-אנושיים: לעולם לא להעניק אמון משתמע, לעולם לא לתת יותר אמון ממה שהמשימה דורשת, ולאמת ברציפות את האמון שכבר ניתן. מבחינה ארכיטקטונית, התגובה מאורגנת סביב שלושה עמודי תווך: נראות מקיפה, אחריותיות קפדנית, ואכיפה שפועלת ברמת פעולה יחידה ולא ברמת מושב שלם.
הנראות קודמת לכול: צללים בסביבה
הצעד הראשון הוא להכניס את הסוכנים האוטונומיים למסלול של ניהול זהויות, ולקוחות סיסקו מצביעים על נראות כבעיה מספר אחת. "אי אפשר לבטוח במה שלא רואים", אומר קולפילד, ומציין שבסביבות כמעט בכל ארגון שנבדק נמצאים "סוכני צל", סוכנים שמפתח הקים כדי לפתור בעיה נקודתית, חיבר לכמה מערכות פנימיות, ואז המשיך הלאה בלי שמישהו תיעד או ניתק אותם. מנגנון הגילוי של סיסקו נשען על המערכות הקיימות שלה כדי לספק פתרון ארכיטקטוני כולל, שאמור להיות מקיף יותר מכלים שעובדים רק בשכבת אימות הזהות.