Varje gång en Copilot-agent försöker få åtkomst till ett verktyg, ett API, en datakälla eller ett arbetsflöde analyserar Silverfort hela identitetskontexten. Därefter fattas ett beslut om att tillåta eller blockera åtgärden – innan den faktiskt genomförs .
Det skiljer sig från traditionella modeller som främst bygger på statiska roller eller försvar av nätverkets ytterkanter. Silverfort beskriver i stället identitetssäkerheten som ett kontrollplan i realtid, där varje handling som agenten försöker utföra styrs individuellt .
Integrationen bygger enligt Silverfort på tre centrala delar:
Ron Rasin, Silverforts säkerhetschef, sammanfattar företagets syn så här: ”Utan djup identitetskontext går det inte att fatta ett välgrundat beslut i realtid om huruvida en agents handling är legitim eller går för långt. Därför är agentsäkerhet i grunden ett identitetsproblem.”
Företagens användning av agentisk AI växer snabbare än vad många system för identitets- och åtkomsthantering, IAM, är byggda för att hantera. Microsoft uppger att mer än 80 procent av företagen på Fortune 500-listan använder aktiva agenter som skapats med lågkodverktyg. Samtidigt använder 29 procent av de anställda redan AI-agenter som inte har godkänts av arbetsgivaren .
Det innebär en angreppsyta som växer snabbare än styrningen hinner med.
De första säkerhetsdiskussionerna om AI kretsade ofta kring innehåll: hallucinationer, partiskhet och olämpliga svar. Med agentisk AI flyttas tyngdpunkten i högre grad till åtkomstkontroll. Agenter kan autentisera sig, hämta företagsinformation, starta affärsprocesser och kommunicera med system både i molnet och i lokala datacenter . En felkonfigurerad agent med breda behörigheter kan därför bli en väg till dataläckage eller utökade privilegier.
Silverfort pekar också på det som företaget kallar ”utvecklarnas dilemma”. Team som bygger agenter i Copilot Studio ger dem ofta omfattande administratörsbehörigheter under utvecklingen, helt enkelt för att snabbt få allt att fungera. Problemet är att dessa behörigheter kan följa med in i produktion och skapa bestående, svåröverblickbara åtkomstvägar som traditionella IAM-verktyg inte är utformade för att styra .
Traditionella identitetssystem – lösenord, flerfaktorsautentisering och statisk rollbaserad åtkomstkontroll – utvecklades för människor som loggar in och ut i relativt förutsägbara sessioner. AI-agenter arbetar däremot programmässigt: de anropar API:er, antar maskinidentiteter och agerar på uppdrag av flera användare i snabb följd .
Copilot Studio-integrationen ingår i en bredare utveckling där identitet får rollen som kontrollpunkt för agentisk AI. Silverfort arbetar även med en integration för Google Clouds Agent Gateway, med fokus på insyn och styrning när agenter kommunicerar med API:er och externa verktyg .
Microsoft har samtidigt lanserat kompletterande säkerhetsfunktioner för Copilot Studio. Bland annat finns Federated Identity Credentials, som minskar behovet av lagrade hemligheter och certifikat, samt IT-kontroller för att blockera riskfyllda anpassade agenter .
Skillnaden i Silverforts modell är att beslutet fattas direkt i agentens körflöde, snarare än att säkerheten hanteras utanför agentens aktivitet.
För säkerhetsteam blir den praktiska frågan därför ganska konkret: går det att granska och styra varje handling en agent försöker utföra – utifrån en komplett bild av vem eller vad som egentligen står bakom den – innan handlingen genomförs?
Silverforts svar är att den kontrollen måste ske inline och i realtid. Åtkomsten ska stoppas innan något går fel, inte först när skadan redan är skedd.