הגישה הזו שונה ממודלי אבטחה מסורתיים, הנשענים בעיקר על תפקידים סטטיים או על הגנה היקפית. Silverfort מציגה את אבטחת הזהויות לא כעטיפה סביב ה-AI, אלא כמישור בקרה בזמן ריצה שמפקח על כל פעולה שהסוכן מנסה לבצע .
האינטגרציה נשענת על שלושה מנגנונים מרכזיים:
רון ראסין, מנהל אבטחת המידע הראשי של Silverfort, מסכם את העיקרון כך: ״בלי הקשר עמוק של זהות, אי אפשר לקבל החלטה מושכלת בזמן אמת בשאלה אם הפעולה של הסוכן לגיטימית או חורגת מההרשאות. לכן אבטחת סוכנים היא בראש ובראשונה בעיית זהות״ .
אימוץ סוכני AI בארגונים מתקדם מהר יותר מהיכולת של מערכות ניהול זהויות והרשאות (IAM) להתמודד איתו. לפי Microsoft, יותר מ-80% מחברות Fortune 500 מפעילות סוכנים שנבנו באמצעות כלים במעט קוד או ללא קוד, בעוד ש-29% מהעובדים כבר משתמשים בסוכני AI שלא אושרו על ידי הארגון . הנתונים מצביעים על משטח פעילות שמתרחב מהר יותר ממנגנוני הממשל והפיקוח.
מוקד הסיכון השתנה. בתחילת עידן ה-AI, החששות המרכזיים עסקו בבטיחות תוכן — הזיות, הטיה ופלט רעיל. סוכני AI מוסיפים בעיה מורכבת יותר: בקרת גישה. הם מזדהים מול מערכות, שולפים נתונים ארגוניים, מפעילים תהליכים עסקיים ומתקשרים עם מערכות בסביבות ענן ובסביבות מקומיות . סוכן שהוגדר עם הרשאות רחבות מדי עלול להפוך לנתיב ישיר להוצאת מידע או להסלמת הרשאות.
Silverfort מכנה את התופעה הזו ״דילמת המפתח״. צוותים עסקיים שבונים סוכנים ב-Copilot Studio מעניקים להם לעיתים הרשאות ניהול רחבות במהלך הפיתוח, כדי לקצר את הדרך לפעולה תקינה. ההרשאות העודפות עלולות להישאר גם בסביבת הייצור וליצור נתיבי גישה קבועים ולא מנוהלים — כאלה שכלי IAM מסורתיים לא תוכננו לפקח עליהם .
מערכות זהות מסורתיות — סיסמאות, אימות רב-שלבי ובקרות גישה מבוססות תפקידים — נבנו עבור בני אדם שמתחברים ומתנתקים במפגשים צפויים יחסית. הן מתקשות להתמודד עם דפוסי האימות הדינמיים והתכנותיים של סוכני AI, שיכולים לקרוא ל-API, לאמץ זהויות מכונה ולפעול בשם משתמשים שונים בתוך זמן קצר .
האינטגרציה של Silverfort עם Copilot Studio משתלבת במהלך רחב יותר בתעשייה, שמבקש להפוך את הזהות למישור הבקרה המרכזי של AI סוכני. החברה מפתחת אינטגרציה דומה עם Agent Gateway של Google Cloud, שבה הדגש הוא על נראות ואכיפה סביב התקשורת של סוכנים עם ממשקי API וכלים חיצוניים .
Microsoft עצמה הציגה שיפורי אבטחה משלימים עבור Copilot Studio, בהם Federated Identity Credentials — מנגנון שמייתר סודות ותעודות הנשמרים לאורך זמן — וכן בקרות IT לחסימת סוכנים מותאמים אישית בעלי סיכון . עם זאת, הגישה של Silverfort מתמקדת בקבלת החלטות בזמן ריצה ישירות בתוך זרימת הביצוע של הסוכן, ולא בניהול האבטחה מחוצה לה.
עבור צוותי אבטחה שבוחנים את האינטגרציה, השאלה המעשית פשוטה: האם הפלטפורמה מסוגלת לבדוק ולנהל כל פעולה שסוכן מבצע, על בסיס תמונה מלאה של הגורם שעומד מאחוריה, לפני שהפעולה מסתיימת? ההימור של Silverfort הוא שאכיפה בתוך התהליך — בזמן ריצה ולפני מתן הגישה, ולא לאחר שהנזק כבר נגרם — היא המודל היחיד שיכול להתרחב בקצב שבו ארגונים מאמצים סוכני AI.