يختلف هذا النهج جوهرياً عن نماذج الأمان التقليدية التي تعتمد على أدوار ثابتة أو دفاعات محيطية. تضع سيلفيرفورت أمان الهوية ليس كغلاف حول الذكاء الاصطناعي، بل كمستوى تحكم تنفيذي (runtime control plane) يحكم كل إجراء يحاول الوكيل القيام به .
يرتكز التكامل على ثلاث آليات عملية:
يلخص رون راسين (Ron Rasin)، كبير مسؤولي الأمن في سيلفيرفورت، الفلسفة بوضوح: "بدون سياق عميق للهوية، لا توجد طريقة لاتخاذ قرار مستنير وفي الوقت الفعلي حول ما إذا كان إجراء الوكيل مشروعاً أم تجاوزاً. لهذا السبب فإن أمان الوكلاء هو مشكلة هوية في جوهرها."
التبني المؤسسي للوكلاء الذكيين يسير أسرع مما تستطيع معظم أنظمة إدارة الهوية والوصول (IAM) التعامل معه. تبلغ مايكروسوفت أن أكثر من 80% من شركات Fortune 500 تنشر وكلاء نشطين مبنيين بأدوات منخفضة الكود (low-code)، بينما 29% من الموظفين يستخدمون بالفعل وكلاء ذكاء اصطناعي غير مرخصين للعمل . تصف هذه الأرقام سطح هجوم يتوسع أسرع مما تستطيع الحوكمة مواكبته.
لقد تحول الخطر الجوهري. المخاوف المبكرة للذكاء الاصطناعي كانت تركز على سلامة المحتوى – الهلوسة، والتحيز، والمخرجات السامة. لكن الوكلاء الذكيين يقدمون مشكلة أصعب: التحكم في الوصول. هؤلاء الوكلاء يوثقون أنفسهم، يسترجعون بيانات المؤسسة، يشغلون سير عمل الأعمال، ويتفاعلون مع الأنظمة عبر البيئات السحابية والمحلية . وكيل ذو صلاحيات واسعة وتم تكوينه بشكل خاطئ يمكن أن يصبح طريقاً مباشراً لتسريب البيانات أو تصعيد الامتيازات.
تتفاقم المشكلة بسبب ما تصفه سيلفيرفورت بـ "معضلة المطور". فرق الأعمال التي تبني وكلاء في كوبايلوت ستوديو غالباً ما تمنح صلاحيات إدارية واسعة أثناء التطوير لجعل الأمور تعمل بسرعة. هذه البيانات المعتمدة مفرطة الصلاحية تبقى حية في الإنتاج، مما يخلق مسارات وصول دائمة وغير مدارة لا تستطيع أدوات IAM التقليدية حوكمتها .
أنظمة الهوية التقليدية – كلمات المرور، المصادقة متعددة العوامل، ضوابط الوصول القائمة على الأدوار الثابتة – صُممت للبشر الذين يسجلون الدخول والخروج في جلسات يمكن التنبؤ بها. لا يمكنها التعامل مع أنماط المصادقة الديناميكية والبرمجية والمتسلسلة للوكلاء الذكيين الذين يستدعون واجهات برمجية (APIs)، ويفترضون هويات آلية، ويتصرفون نيابة عن مستخدمين متعددين بتتابع سريع .
تكامل سيلفيرفورت مع كوبايلوت ستوديو هو جزء من توجه صناعي أوسع لجعل الهوية هي مستوى التحكم في الوكلاء الذكيين. الشركة لديها عمليات تكامل مماثلة جارية مع Google Cloud Agent Gateway، حيث ينصب التركيز على الرؤية والإنفاذ حول اتصال الوكيل بواجهات API والأدوات الخارجية . مايكروسوفت نفسها قدمت تحسينات أمنية تكميلية لكوبايلوت ستوديو، بما في ذلك بيانات اعتماد الهوية الموحدة (Federated Identity Credentials) التي تلغي الحاجة إلى الأسرار المستمرة، وضوابط تكنولوجيا المعلومات لحظر الوكلاء المخصصين الخطيرين . لكن نهج سيلفيرفورت يتميز بتضمين قرارات وقت التنفيذ مباشرة في تدفق تنفيذ الوكيل نفسه بدلاً من إدارة الأمان من الخارج.
بالنسبة لفرق الأمن التي تقيّم هذا التكامل، فإن السؤال العملي واضح: هل تستطيع المنصة فحص وحوكمة كل إجراء يقوم به الوكيل، مقابل صورة كاملة لمن يقف حقاً وراء ذلك الإجراء، قبل اكتمال الإجراء؟ رهان سيلفيرفورت هو أن الإجابة على هذا السؤال داخلياً – في وقت التشغيل، قبل منح الوصول، وليس بعد حدوث الضرر – هي النموذج الوحيد الذي يتناسب مع السرعة التي يُنشر بها الذكاء الاصطناعي الوكيلي.