每一次重大的安全变革,归根结底都在回答同一个问题:谁,或者什么东西,被允许执行这个操作?
过去二十年中的大部分时间里,答案都是一个拥有用户名和密码的人。而在人工智能时代,答案越来越多地变成了一个智能体——而多数企业根本不知道自己拥有多少智能体,这些智能体能接触到什么资源,以及谁对它们负责。
这正是身份认证成为AI安全体系中至关重要(甚至可以说是最重要)一环的根本原因。为呼应这一趋势,SailPoint Technologies公司今年举办的Navigate大会主题定为"AI,安全化",笔者将于10月5日至8日在德克萨斯州奥斯汀出席该会议。
身份认证的数学已经改变
大量数据支撑着这一核心论点。举例来说,Palo Alto Networks公司发布的《2026身份安全格局报告》显示,企业目前平均每个人类身份对应109个机器身份,而且企业预计未来12个月内AI智能体身份数量将增长85%。同一份研究还发现,超过半数企业无法在云端、软件即服务(SaaS)及本地系统中,对服务账户持续执行最小权限访问原则。
SailPoint自身的研究数据同样引人深思:约97%的AI智能体可以访问敏感数据,但只有21%的企业对自身管理AI智能体安全风险的能力抱有高度信心。将这些数据结合起来看,便能发现一个高度敏感的事实:拥有高权限的身份数量正在爆炸式增长,而几乎没有企业能够很好地对其进行治理。
值得注意的是,这一风险在当下就是真实存在的。在SailPoint最近一次财报电话会议上,管理层披露了一个针对某财富500强企业开展的概念验证项目——该项目发现了超过10000个此前未知的AI智能体,以及数千项相关风险。影子IT问题的蔓延用了数年时间,而影子智能体的蔓延只需数月。ZK Research近期的一项数据显示,近一半的AI使用发生在移动设备上,而这些设备大多不在IT部门的监控视野之内。正如历次技术转型中反复出现的现象一样:如果用户无法从工作工具中获得理想体验,他们就会转向消费级应用——这一情况目前正在AI领域重演。
为什么是身份认证,为什么是现在
目前业界在智能体安全方面的大量工作,聚焦于"遏制":沙盒环境、安全运行时、护栏机制,以及日益增多的硬件层面强制措施。这些工作固然重要,但它们并不能回答最基本的治理问题。沙盒可以阻止某个智能体连接互联网,但无法告诉你这个智能体是谁创建的,它是代表谁的权限在行动,或者它是否应该继续存在。要回答这些问题,即便是最精密的运行时环境,也必须依赖身份认证系统。
换句话说,智能体安全的每一层防护,都依赖于企业把身份认证这件事做对。遏制机制告诉你一个智能体不能做什么,而身份认证告诉你这个智能体是谁、归属于谁、拥有什么权限,以及这些权限何时应该到期。两者都不可或缺,但身份认证是其他一切机制所依赖的基础记录系统。
身份认证对智能体的重要性,远超其对人类的重要性,原因有三。
其一,智能体以机器的速度运转。一个拥有过度权限的人,可能偶尔滥用这些权限。而一个拥有过度权限的智能体,可能在一小时内滥用权限数千次——正如今年夏天Hugging Face事件所揭示的那样,它甚至能找到无人预料到的路径。
其二,智能体会不断累积权限。人类会变换角色,但往往保留着已不再需要的权限,这是一个长期存在的身份管理难题。智能体同样如此,但速度更快——它们会衍生子智能体、借用凭证,并以任何单一政策都无法预见的方式组合各种权限。
其三,智能体削弱了问责机制。当人类账户出现问题时,总有一个具体的人可以联系。但当问题出在智能体身上时,所有者往往不明确,凭证被多方共享,日志指向的也只是一个没人记得曾创建过的服务账户。SailPoint首席执行官马克·麦克莱恩在财报电话会议上解释道,企业需要弄清楚每个智能体能访问哪些数据、哪个人对这些访问权限负责,以及在必要时如何撤销这些权限。这三个问题正是关键所在,而目前大多数企业一个都答不上来。
SailPoint押注统一身份认证
SailPoint在这一问题上投入了巨大精力。今年5月,该公司推出了Agentic Fabric,该产品能够发现AI智能体和机器身份,将每一个身份映射到对应的人类所有者,并实施实时授权管理。该产品于8月正式商用,成为更广泛的SailPoint身份安全解决方案的一部分,并与Human Fabric(其身份安全云产品的升级版)搭配,运行在Atlas平台之上。相关功能包括:能够暴露隐藏智能体的端点与浏览器传感器、模型上下文协议服务器、在数据进入大语言模型之前对个人信息进行内联脱敏处理,以及一个用于应对失控智能体的集中式紧急开关。
笔者在BlackHat大会期间与SailPoint总裁马特·米尔斯进行了会面,就该产品的重要性进行了探讨。他解释道:"你无法保护你看不见的东西,也无法保护那些你无法追溯到具体责任人的东西。"他这句话的后半部分尤为关键,因为缺乏归属关系的可见性,只会让问题清单越拉越长。
SailPoint Navigate大会值得关注的看点
SailPoint Navigate大会将于下周举行,以下是笔者将重点关注的几个方面:
生产环境中的实际效果。Agentic Fabric正式商用已有约两个月,笔者希望听到客户分享:他们究竟发现了多少智能体,如何为这些智能体分配归属,以及最终关停了哪些智能体。
与智能体技术栈的互操作性。身份认证系统必须与各类运行时环境(如OpenShell)、云端智能体平台以及开发者工具实现集成。SailPoint近期推出的Cursor连接器是一个良好的开端,但其生态体系理应进一步扩展。
智能体的即时访问权限。常驻权限是安全的头号敌人。笔者将关注SailPoint在推动非人类身份实现"零常驻权限"方面能走多远。
治理速度的提升。按季度进行的访问审查,根本无法适应那些在几分钟内被创建又被销毁的身份。治理机制必须变得持续化,并实现高度自动化。
对IT从业者的建议
无论企业最终选择哪家供应商的解决方案,身份认证管理都应聚焦于以下几个方面:
盘点每一个智能体。看不见的东西无法治理。应在云端、SaaS、端点及浏览器等各个层面展开全面排查,并做好心理准备——实际发现的数量往往会远超预期。
为每个智能体指定人类所有者。任何智能体都不应处于无人负责的状态,对于没有明确归属的智能体,应默认将其禁用。
消除常驻权限。将智能体的权限模式转变为即时授予、范围受限,且任务完成后自动失效。切勿在智能体代码中硬编码长期有效的密钥或令牌。
将人类与机器身份统一治理。智能体往往代表人类行事,若使用独立的工具分别管理,会产生监管盲区,因此应将人类、机器与智能体身份纳入统一的治理模型。
构建并测试紧急开关机制。明确知道如何在数秒内撤销某个智能体的访问权限和凭证,并在真正需要之前就进行充分演练。
将身份认证与执行机制相连接。确保身份认证平台能够为智能体运行时、网络控制系统及安全运营工具提供数据支撑,从而让安全策略在智能体所到之处都能得到有效执行。
最后的思考
过去几年里,业界一直在争论AI是否安全,而这场讨论在最近几个月达到了高潮。但对IT领导者而言,更现实的问题是:他们是否清楚自己的环境中究竟有谁、有什么在运行。身份认证历来是安全体系的基石,而在AI时代,它正在演变为信任机制的控制中枢。
那些将智能体视为"一等身份"加以管理的企业,将能够有信心地规模化部署AI。而那些忽视这一点的企业,终将以痛苦的方式明白自己的智能体究竟在做什么。此次Navigate大会,应该能让我们清楚地看到,整个行业以及SailPoint自身,究竟为这场转变做好了多少准备。
Zeus Kerravala是ZK Research(Kerravala Consulting旗下机构)的首席分析师,本文由其为SiliconANGLE撰写。
图片来源:SailPoint
Q&A
Q1:为什么说身份认证在AI时代变得更加重要?
A:因为AI智能体的数量正在爆炸式增长,企业平均每个人类身份对应109个机器身份,97%的AI智能体能访问敏感数据,但只有21%的企业有信心管理这些风险,身份认证成为判断"谁在做什么、谁该负责"的核心依据。
Q2:SailPoint的Agentic Fabric产品是做什么的?
A:Agentic Fabric能够发现企业中的AI智能体和机器身份,将每个智能体映射到对应的人类所有者,并实施实时授权管理,还具备端点监测、数据脱敏和紧急关停等功能,帮助企业治理智能体安全风险。
Q3:企业应该如何管理AI智能体的安全风险?
A:企业应全面盘点所有智能体、为每个智能体指定人类负责人、消除长期有效的常驻权限、将人类与机器身份统一治理,并建立可快速执行的紧急关停机制,确保身份系统与安全执行工具联动。
