Silverfort, Copilot Studio ajanlarının eylemlerini gerçek zamanlı kimlik kontrolleriyle yönetecek
Silverfort'un Microsoft Copilot Studio entegrasyonu, çalışma anındaki kimlik ve erişim denetimini doğrudan yapay zekâ ajanının eylem akışına yerleştiriyor; ajan bir araca, API'ye veya veri kaynağına erişmeye çalıştığı... Microsoft'a göre Fortune 500 şirketlerinin yüzde 80'inden fazlası aktif ajanlar kullanıyor; çalı...
Silverfort'un Microsoft Copilot Studio entegrasyonu, çalışma anındaki kimlik ve erişim denetimini doğrudan yapay zekâ ajanının eylem akışına yerleştiriyor; ajan bir araca, API'ye veya veri kaynağına erişmeye çalıştığı...
Microsoft'a göre Fortune 500 şirketlerinin yüzde 80'inden fazlası aktif ajanlar kullanıyor; çalışanların yüzde 29'u ise iş için kurum tarafından onaylanmamış yapay zekâ ajanlarından yararlanıyor.
Ajan tabanlı yapay zekâda temel risk, yalnızca içerik güvenliği değil erişim kontrolü.
What is Silverfort's new integration with Microsoft Copilot Studio, how does it enforce real-time identity and access control for AI agents,Silverfort's integration embeds runtime identity enforcement directly into the execution path of every Copilot Studio agent. Image: GPT Image 1.5 / Studio Global
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What is Silverfort's new integration with Microsoft Copilot Studio, how does it enforce real-time identity and access control for AI agents,. Article summary: Here's a concise breakdown of Silverfort's new integration with Microsoft Copilot Studio, announced on June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "According to SiliconANGLE, identity-security company Silverfort launched an integration that applies its identity and access controls to agents built in Microsoft Copilot Studio, e" source context "Silverfort Integrates Runtime Identity Controls into Copilot Studio Agents | Let's Data Science" Reference image 2: visual subject "## News Releases Overview. ## Auto & Transportation Overview. ## View All Auto & Transpo
openai.com
Microsoft Copilot Studio ile oluşturulan bir ajan, CRM'den veri çektiğinde, bir iş akışını tetiklediğinde veya kurum içi bir API'yi sorguladığında yalnızca metin üretmiyor; bir insan kullanıcıyla benzer erişim riskleri taşıyan gerçek bir eylem gerçekleştiriyor. Silverfort'un 8 Haziran 2026'da duyurduğu yeni entegrasyon, güvenliği tam da bu eylemin gerçekleştiği ana taşıyor.
Güvenlik çevrede değil, çalışma anında uygulanıyor
Silverfort'un Identity Security platformu artık Microsoft Copilot Studio ile yerel olarak entegre çalışarak yapay zekâ ajanları için anlık kimlik ve erişim denetimi sağlıyor . Güvenliği ajanın etrafına sonradan eklenen ayrı bir kapı gibi konumlandırmak yerine, denetim doğrudan ajanın eylem akışına yerleşiyor.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Silverfort, Copilot Studio ajanlarının eylemlerini gerçek zamanlı kimlik kontrolleriyle yönetecek"?
Silverfort'un Microsoft Copilot Studio entegrasyonu, çalışma anındaki kimlik ve erişim denetimini doğrudan yapay zekâ ajanının eylem akışına yerleştiriyor; ajan bir araca, API'ye veya veri kaynağına erişmeye çalıştığı...
What are the key points to validate first?
Silverfort'un Microsoft Copilot Studio entegrasyonu, çalışma anındaki kimlik ve erişim denetimini doğrudan yapay zekâ ajanının eylem akışına yerleştiriyor; ajan bir araca, API'ye veya veri kaynağına erişmeye çalıştığı... Microsoft'a göre Fortune 500 şirketlerinin yüzde 80'inden fazlası aktif ajanlar kullanıyor; çalışanların yüzde 29'u ise iş için kurum tarafından onaylanmamış yapay zekâ ajanlarından yararlanıyor.
What should I do next in practice?
Ajan tabanlı yapay zekâda temel risk, yalnızca içerik güvenliği değil erişim kontrolü.
Bir Copilot ajanı bir araca, API'ye, veri kaynağına veya iş akışına erişmek istediğinde Silverfort, talebin arkasındaki kimlik bağlamını değerlendiriyor. Eylem başlamadan önce erişim politikası uygulanıyor ve sonuç olarak izin ya da engelleme kararı veriliyor .
Bu model, yalnızca statik roller veya ağ çevresi savunmalarına dayanan geleneksel yaklaşımlardan ayrılıyor. Silverfort, kimlik güvenliğini yapay zekânın etrafına örülen bir koruma katmanı olarak değil, ajanın her eylemini yöneten bir çalışma zamanı kontrol düzlemi olarak konumlandırıyor .
Denetim mekanizması nasıl işliyor?
Entegrasyon üç temel mekanizmaya dayanıyor:
Gerçek zamanlı erişim değerlendirmesi: Copilot ajanı eyleme geçmeye çalıştığı anda talep analiz ediliyor ve erişim politikaları doğrudan akış içinde uygulanıyor. Yetkisiz erişim, sonradan yalnızca kayıtlara geçirilmek yerine işlem gerçekleşmeden engelleniyor .
Kimlik zincirinin izlenmesi: Politika motoru, her eylemin arkasındaki kimliği bütün olarak inceliyor. Buna oturumu başlatan insan kullanıcı, devredeki makine kimlikleri ve erişilen kaynağın hassasiyet düzeyi de dahil. Böylece meşru bir işlemle yetki aşımı arasındaki farkın daha doğru belirlenmesi amaçlanıyor .
En az ayrıcalık ilkesinin uygulanması: Ajanın gerçekten ihtiyaç duyduğu belirli veri ve hizmetlere erişim veriliyor. Geliştirme sırasında sistemi hızlıca çalıştırmak için geniş yetkilerle tanımlanan kimlik bilgileri, çalışma anında tespit edilip engellenebiliyor .
Silverfort'un CSO'su Ron Rasin, yaklaşımı şöyle özetliyor: "Derin bir kimlik bağlamı olmadan, bir ajanın eyleminin meşru mı yoksa yetki aşımı mı olduğu konusunda bilinçli ve gerçek zamanlı bir karar vermek mümkün değil. Bu nedenle ajan güvenliği, özünde bir kimlik sorunudur."
Sorun: Ajanlar artık yalnızca konuşmuyor, işlem yapıyor
Kurumsal ortamlarda ajan tabanlı yapay zekânın benimsenmesi, birçok kimlik ve erişim yönetimi sisteminin uyum sağlayabileceğinden daha hızlı ilerliyor. Microsoft'un aktardığına göre Fortune 500 şirketlerinin yüzde 80'inden fazlası düşük kodlu araçlarla oluşturulan aktif ajanları kullanıma alıyor. Çalışanların yüzde 29'u da iş süreçlerinde kurum tarafından onaylanmamış yapay zekâ ajanlarından yararlanıyor . Bu veriler, yönetişim mekanizmalarının yetişmekte zorlandığı bir saldırı yüzeyine işaret ediyor.
Yapay zekâ güvenliğindeki temel risk de değişiyor. İlk dönemde tartışmalar daha çok halüsinasyonlar, önyargı ve zararlı çıktılar gibi içerik güvenliği sorunlarına odaklanıyordu. Ajan tabanlı yapay zekâ ise daha zor bir soruyu gündeme getiriyor: Bu ajan hangi kaynağa, hangi kimlik adına ve hangi koşullarda erişebilir?
Çünkü bu ajanlar kimlik doğrulayabiliyor, kurumsal verileri alabiliyor, iş süreçlerini başlatabiliyor ve bulut ile şirket içi ortamlardaki sistemlerle etkileşime girebiliyor . Geniş yetkilerle yanlış yapılandırılmış bir ajan, veri dışarı sızdırma veya ayrıcalık yükseltme için doğrudan bir geçit haline gelebilir.
Silverfort'un "geliştirici ikilemi" olarak tanımladığı durum da riski artırıyor. Copilot Studio'da ajan oluşturan iş ekipleri, sistemi hızlıca çalıştırabilmek için geliştirme aşamasında çoğu zaman geniş yönetici izinleri tanımlıyor. Bu aşırı yetkili kimlik bilgileri üretim ortamına taşındığında, geleneksel IAM araçlarının yönetmekte zorlandığı kalıcı ve denetimsiz erişim yolları oluşuyor .
Parolalar, çok faktörlü kimlik doğrulama ve statik rol tabanlı erişim denetimleri, öngörülebilir oturumlarda giriş yapıp çıkan insan kullanıcılar düşünülerek tasarlandı. Oysa yapay zekâ ajanları API'leri çağırıyor, makine kimliklerini üstleniyor ve kısa süre içinde birden fazla kullanıcı adına işlem yapabiliyor. Bu dinamik, programatik kimlik ve kimlik doğrulama zincirleri geleneksel sistemlerin sınırlarını zorluyor .
Daha geniş yapay zekâ güvenliği yarışındaki yeri
Silverfort'un Copilot Studio entegrasyonu, ajan tabanlı yapay zekâda kimliği kontrol düzlemi haline getirmeye yönelik daha geniş sektör eğiliminin bir parçası. Şirket, Google Cloud'un Agent Gateway hizmetiyle de benzer entegrasyonlar üzerinde çalışıyor. Bu tarafta ağırlık, ajanların API'ler ve harici araçlarla iletişimi çevresinde görünürlük ve denetim sağlamaya veriliyor .
Microsoft da Copilot Studio için tamamlayıcı güvenlik geliştirmeleri duyurdu. Bunlar arasında kalıcı sırları ve sertifikaları ortadan kaldırmayı amaçlayan Federated Identity Credentials, yöneticilerin riskli özel ajanları engellemesine yönelik BT kontrolleri ve bir ajanın bağlayıcılara, akışlara veya eylemlere erişmeden önce son kullanıcı kimlik doğrulamasını zorunlu kılma seçeneği bulunuyor .
Silverfort'un yaklaşımını farklılaştıran nokta ise güvenlik kararlarını ajanın dışından yönetmek yerine doğrudan ajanın eylem akışına, işlem tamamlanmadan önce yerleştirmesi.
Entegrasyonu değerlendiren güvenlik ekipleri için pratik soru şu: Platform, bir ajanın gerçekleştirdiği her eylemi, o eylemin arkasındaki kişi ve makine kimliklerini kapsayan eksiksiz bir bağlamla inceleyip erişim tamamlanmadan yönetebiliyor mu? Silverfort'un yaklaşımı, ajan tabanlı yapay zekânın benimsenme hızına ayak uydurabilecek modelin, hasar oluştuktan sonra müdahale etmek değil, erişim verilmeden önce çalışma anında karar vermek olduğu fikrine dayanıyor.