แนวทางนี้แตกต่างจากโมเดลความปลอดภัยแบบเดิมที่อาศัยบทบาทคงที่หรือการป้องกันแบบเส้นรอบวง Silverfort มองว่าความปลอดภัยของตัวตนไม่ใช่กรอบหุ้ม AI แต่เป็นระนาบควบคุมเวลาทำงานที่ควบคุมทุกการกระทำที่ Agent พยายามทำ
การผสานรวมนี้ยึดหลักการทำงานสามประการ:
Ron Rasin, CSO ของ Silverfort สรุปปรัชญานี้อย่างตรงไปตรงมา: "หากไม่มีบริบทของตัวตนที่ลึกซึ้ง ก็ไม่มีทางที่จะตัดสินใจแบบเรียลไทม์อย่างมีข้อมูลว่าการกระทำของ Agent นั้นถูกต้องหรือเป็นการบุกรุก นั่นคือเหตุผลที่ความปลอดภัยของ Agentic AI เป็นปัญหาด้านตัวตนโดยแก่นแท้"
การนำ AI ที่ทำงานได้ (Agentic AI) มาใช้ในองค์กรกำลังดำเนินไปเร็วกว่าระบบจัดการตัวตนและการเข้าถึง (IAM) ส่วนใหญ่จะรับมือไหว Microsoft รายงานว่าบริษัทใน Fortune 500 กว่า 80% กำลังปรับใช้ Agent ที่ทำงานได้ซึ่งสร้างด้วยเครื่องมือ low-code ขณะที่พนักงาน 29% ใช้ AI Agent ที่ไม่ได้รับอนุญาตในการทำงาน ตัวเลขเหล่านี้บ่งบอกถึงพื้นที่ผิวที่ขยายตัวเร็วกว่าการกำกับดูแลจะตามทัน
ความเสี่ยงหลักเปลี่ยนไปแล้ว ความกังวลแรกๆ เกี่ยวกับ AI มุ่งเน้นไปที่ความปลอดภัยของเนื้อหา—ภาพหลอน อคติ ข้อความที่เป็นพิษ แต่ Agentic AI นำเสนอปัญหาที่ยากกว่า: การควบคุมการเข้าถึง Agent เหล่านี้ตรวจสอบตัวตนของตัวเอง ดึงข้อมูลองค์กร สั่งงานเวิร์กโฟลว์ทางธุรกิจ และโต้ตอบกับระบบต่างๆ ทั่วทั้งคลาวด์และภายในองค์กร Agent ที่ตั้งค่าผิดพลาดและมีสิทธิ์กว้างขวางสามารถกลายเป็นเส้นทางตรงสู่การขโมยข้อมูลหรือการยกระดับสิทธิ์
ปัญหาทวีความรุนแรงขึ้นจากสิ่งที่ Silverfort อธิบายว่าเป็น "ข้อจำกัดของนักพัฒนา" ทีมธุรกิจที่สร้าง Agent ใน Copilot Studio มักจะให้สิทธิ์การดูแลระบบกว้างๆ ระหว่างการพัฒนาเพื่อให้ทุกอย่างทำงานได้อย่างรวดเร็ว สิทธิ์ที่เกินความจำเป็นเหล่านั้นยังคงอยู่จนถึงระบบการผลิต สร้างเส้นทางการเข้าถึงที่ไม่ได้รับการจัดการและคงอยู่อย่างถาวร ซึ่งเครื่องมือ IAM แบบเดิมไม่ถูกออกแบบมาเพื่อควบคุม
ระบบตัวตนแบบเดิม—รหัสผ่าน, การยืนยันตัวตนหลายปัจจัย, การควบคุมการเข้าถึงตามบทบาทแบบคงที่—ถูกออกแบบมาสำหรับมนุษย์ที่เข้าสู่ระบบและออกจากระบบในเซสชันที่คาดเดาได้ พวกมันไม่สามารถจัดการกับรูปแบบการตรวจสอบสิทธิ์แบบไดนามิก เป็นโปรแกรม และเป็นลูกโซ่ของ AI Agent ที่เรียกใช้ API, สวมรอยเป็นตัวตนของเครื่องจักร และดำเนินการในนามของผู้ใช้หลายคนอย่างรวดเร็ว
การผสานรวม Copilot Studio ของ Silverfort เป็นส่วนหนึ่งของความพยายามในวงกว้างของอุตสาหกรรมในการทำให้ตัวตนเป็นระนาบควบคุมสำหรับ Agentic AI บริษัทกำลังดำเนินการผสานรวมที่คล้ายกันกับ Google Cloud's Agent Gateway ซึ่งเน้นที่การมองเห็นและการบังคับใช้รอบการสื่อสารของ Agent กับ API และเครื่องมือภายนอก Microsoft เองได้เปิดตัวการปรับปรุงความปลอดภัยเสริมสำหรับ Copilot Studio รวมถึง Federated Identity Credentials ที่กำจัดความลับที่คงอยู่และการควบคุมไอทีเพื่อบล็อก Agent ที่กำหนดเองที่มีความเสี่ยง แต่แนวทางของ Silverfort นั้นโดดเด่นด้วยการฝังการตัดสินใจในเวลาทำงานลงในขั้นตอนการทำงานของ Agent โดยตรง แทนที่จะจัดการความปลอดภัยจากภายนอก
สำหรับทีมรักษาความปลอดภัยที่ประเมินการผสานรวมนี้ คำถามเชิงปฏิบัติคือ: แพลตฟอร์มสามารถตรวจสอบและควบคุมทุกการกระทำที่ Agent ทำ โดยมีภาพที่สมบูรณ์ของตัวตนที่แท้จริงเบื้องหลังการกระทำนั้น ก่อนที่การกระทำจะเสร็จสมบูรณ์หรือไม่? การเดิมพันของ Silverfort คือการตอบคำถามนั้นแบบทันที—ในเวลาทำงาน ก่อนที่การเข้าถึงจะได้รับอนุญาต ไม่ใช่หลังจากความเสียหายเกิดขึ้น—เป็นรูปแบบเดียวที่ปรับขนาดตามความเร็วที่กำลังปรับใช้ Agentic AI