Kesimpulan utama Akamai: agen AI otonom perlu dikendalikan berdasarkan perilakunya, bukan hanya pemeriksaan identitas, karena mampu mengakses data, memanggil API, dan bertindak pada kecepatan mesin. Respons praktisnya mencakup inventaris agen dan alat yang terhubung, prinsip hak akses minimum, pemantauan aliran data...
Diterbitkan olehDiedit dengan GPT-5.6 TerraGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How does Akamai’s “Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape” report describe the security risks created by autonomo. Article summary: Akamai’s central warning is that autonomous AI agents turn AI from a passive information tool into a nonhuman actor that can retrieve data, invoke APIs, alter workflows, and execute transactions at machine speed. Consequ. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Agen AI (agentic AI) bukan lagi sekadar perangkat lunak yang menjawab pertanyaan. Agen dapat mengambil informasi, menggunakan alat, memanggil API, serta menjalankan rangkaian tindakan bertahap. Dalam laporan Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape, Akamai menilai perubahan ini menggeser fokus keamanan: autentikasi dan akses statis saja tidak lagi memadai. Perusahaan perlu mengatur apa yang dilakukan identitas nonmanusia tersebut, dalam konteks dan secara real-time. 1
17
Ketika kemampuan penalaran model digabungkan dengan akses ke sistem perusahaan, titik risiko muncul saat agen dapat bertindak: memindahkan data, memakai browser, terhubung ke API, atau memulai alur kerja.
Akamai menyebutnya sebagai persoalan identitas nonmanusia. Organisasi perlu mengetahui bukan hanya karyawan atau layanan yang berada di balik suatu aktivitas, melainkan juga agen yang bertindak, alat yang dapat digunakannya, data yang dapat diaksesnya, serta apakah perilakunya sesuai dengan tugas yang diberikan. 1
2
Akamai melaporkan bahwa lebih dari 6% percakapan dengan chatbot AI dari perangkat perusahaan memuat informasi sensitif. Artinya, prompt, berkas yang diunggah, dan riwayat percakapan perlu diperlakukan sebagai bagian dari perimeter keamanan data—bukan semata-mata isu alat produktivitas. 1
Risikonya meningkat ketika karyawan menggunakan akun AI pribadi atau akun lain yang tidak dipantau perusahaan. Interaksi seperti ini dapat berada di luar visibilitas dan kontrol kebijakan organisasi, sehingga perusahaan lebih sulit mengetahui data apa yang dibagikan dan ke mana data itu dikirim. Akamai memasukkan shadow AI sebagai bagian dari perluasan permukaan serangan AI di perusahaan. 12
Browser menjadi titik kontrol yang rumit karena di sanalah karyawan bekerja, masuk ke berbagai layanan, melihat informasi sensitif, dan semakin sering menggunakan asisten AI. Akamai menyatakan lebih dari 40% pengguna di lingkungan perusahaan telah memasang ekstensi browser bertenaga AI; 25% dari ekstensi tersebut mengubah izinnya dalam 12 bulan sebelumnya. 1
2
Bukan berarti setiap ekstensi berbahaya. Masalahnya, izin, akses data, dan perilaku ekstensi dapat berubah dalam ruang kerja yang mungkin tidak diperiksa seketat aplikasi perusahaan yang dikelola secara resmi.
Model Context Protocol (MCP) memungkinkan agen memakai alat dan API. Akamai menggambarkannya sebagai “tangan” praktis bagi AI agent untuk bertindak, tetapi juga sebagai teknologi yang mengaburkan batas antara data dan kode. Server MCP yang berbahaya atau telah dikompromikan dapat memengaruhi perilaku model melalui prompt injection maupun serangan lintas-server. 2
Tantangannya adalah visibilitas dan otorisasi: tim keamanan perlu tahu layanan MCP mana yang bisa dijangkau agen, kredensial dan izin apa yang tersedia, serta tindakan apa yang benar-benar dilakukan agen saat berjalan.
Akamai mengaitkan munculnya agen dengan tantangan yang lebih luas pada keamanan bot dan API. Sistem otomatis dapat meniru perilaku pelanggan dan menambah volume interaksi yang harus dinilai oleh tim keamanan untuk membedakan aktivitas normal dari penyalahgunaan. Di sektor perdagangan, Akamai mencatat trafik bot AI naik 19% secara tahunan pada 2025, terutama didorong aktivitas ritel. 20
Namun, tidak semua bot AI bersifat jahat. Ada crawler, bot pencarian, fetcher, dan agen yang berguna. Tugas keamanan adalah membedakan aktivitas yang diizinkan dan diharapkan dari perilaku yang tidak lazim atau merugikan. 18
27
Peringatan Akamai juga mencakup layanan yang menghadap ke web. Riset yang dikutip dalam materi sumber menemukan crawler AI terverifikasi, termasuk ChatGPT, membuat permintaan POST berfrekuensi tinggi—bukan hanya mengambil halaman melalui GET. Jika GET meminta halaman, POST dapat mengirim informasi atau memicu tindakan seperti proses masuk, menambah barang ke keranjang, dan checkout. 19
Dalam analisis selama 30 hari tersebut, e-commerce menyumbang 44,8% transaksi POST bot AI, sedangkan sektor perjalanan mencapai 30% dalam satu bulan. Ini bukan berarti setiap permintaan POST bersifat berbahaya. Implikasinya, trafik dari AI semakin mungkin masuk ke alur kerja yang membutuhkan kontrol pencegahan fraud, pemeriksaan otorisasi, dan pemantauan transaksi yang kuat. 19
Arahan Akamai adalah bergeser dari manajemen identitas konvensional menuju tata kelola perilaku bagi aktor manusia dan nonmanusia. Dalam praktiknya, ada empat prioritas. 1
17
Autentikasi pengguna, layanan, dan agen tetap penting. Namun, perusahaan juga harus menilai tindakan yang diminta agen: sistem tujuan, alat yang dipakai, data yang diakses, serta pola perilaku yang tidak biasa di berbagai alur kerja dan API. 1
17
Organisasi memerlukan visibilitas atas agen yang digunakan, akun layanan, ekstensi browser, server MCP, API yang terhubung, serta masing-masing izinnya. Koneksi yang tidak diketahui dan hak akses berlebihan sulit diamankan karena dampaknya tidak dapat dinilai dengan andal. 2
Setiap agen dan alat terhubung sebaiknya dibatasi hanya pada data, sistem, dan tindakan yang benar-benar diperlukan untuk tugasnya. Langkah ini perlu disertai pemantauan penggunaan chatbot, alat AI berbasis browser, serta perpindahan data sensitif. Kebijakan harus mempertimbangkan konteks dan tujuan data, bukan hanya fakta bahwa sebuah akun berhasil masuk. 1
2
Otomatisasi pada kecepatan mesin membutuhkan pertahanan yang dapat menilai perilaku ketika aktivitas berlangsung. Tugas berisiko rendah dan mudah dibatalkan dapat diberi otonomi lebih besar. Sebaliknya, tindakan yang berdampak besar, menyangkut data sensitif, atau terlihat tidak lazim perlu menghadapi kontrol lebih ketat atau memerlukan persetujuan manusia. Pendekatan ini sejalan dengan penekanan Akamai pada pengendalian perilaku nonmanusia dan aktivitas API secara real-time. 17
Akamai tidak memandang agen AI sebagai kategori pengguna atau bot biasa. Agen merupakan aktor operasional yang dapat menjembatani data, alat, dan transaksi. Karena itu, prioritas keamanan perusahaan adalah memetakan koneksi tersebut, membatasi izin, memantau perilaku secara berkelanjutan, dan menyesuaikan tingkat otonomi dengan tingkat risikonya. 1
2
17
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Kesimpulan utama Akamai: agen AI otonom perlu dikendalikan berdasarkan perilakunya, bukan hanya pemeriksaan identitas, karena mampu mengakses data, memanggil API, dan bertindak pada kecepatan mesin.
Kesimpulan utama Akamai: agen AI otonom perlu dikendalikan berdasarkan perilakunya, bukan hanya pemeriksaan identitas, karena mampu mengakses data, memanggil API, dan bertindak pada kecepatan mesin. Respons praktisnya mencakup inventaris agen dan alat yang terhubung, prinsip hak akses minimum, pemantauan aliran data serta perilaku saat berjalan, dan persetujuan manusia untuk tindakan yang berdampak besar atau tid...