Silverfort вбудовує контроль ідентичностей у Microsoft Copilot Studio
Інтеграція Silverfort із Microsoft Copilot Studio вбудовує контроль ідентичності безпосередньо в ланцюжок виконання AI агента та щоразу ухвалює рішення — дозволити чи заблокувати дію. Понад 80% компаній зі списку Fortune 500 розгортають активних агентів, водночас 29% працівників уже використовують несанкціонованих A...
ОпублікувавВідредаговано за допомогою DeepSeek-V4-Pro
Інтеграція Silverfort із Microsoft Copilot Studio вбудовує контроль ідентичності безпосередньо в ланцюжок виконання AI агента та щоразу ухвалює рішення — дозволити чи заблокувати дію.
Понад 80% компаній зі списку Fortune 500 розгортають активних агентів, водночас 29% працівників уже використовують несанкціонованих AI агентів для роботи, створюючи значну й недостатньо контрольовану поверхню атаки.
Для агентного AI головний ризик зміщується від безпеки контенту до контролю доступу: агенти не лише генерують текст, а й автентифікуються, отримують корпоративні дані, запускають робочі процеси та взаємодіють із систе...
What is Silverfort's new integration with Microsoft Copilot Studio, how does it enforce real-time identity and access control for AI agents,Silverfort's integration embeds runtime identity enforcement directly into the execution path of every Copilot Studio agent. Image: GPT Image 1.5 / Studio Global
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What is Silverfort's new integration with Microsoft Copilot Studio, how does it enforce real-time identity and access control for AI agents,. Article summary: Here's a concise breakdown of Silverfort's new integration with Microsoft Copilot Studio, announced on June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "According to SiliconANGLE, identity-security company Silverfort launched an integration that applies its identity and access controls to agents built in Microsoft Copilot Studio, e" source context "Silverfort Integrates Runtime Identity Controls into Copilot Studio Agents | Let's Data Science" Reference image 2: visual subject "## News Releases Overview. ## Auto & Transportation Overview. ## View All Auto & Transpo
openai.com
Коли агент Microsoft Copilot Studio звертається до CRM, запускає робочий процес або надсилає запит до внутрішнього API, він не просто генерує текст. Він виконує дію, яка може мати такий самий ризик доступу, як і дія людини-користувача. Саме цю проблему покликана вирішити нова інтеграція Silverfort, про яку компанія оголосила 8 червня 2026 року: контроль ідентичності переноситься безпосередньо в момент виконання дії.
Безпека не навколо агента, а всередині його роботи
Платформа Identity Security від Silverfort тепер нативно інтегрується з Microsoft Copilot Studio, надаючи AI-агентам вбудований контроль ідентичності та доступу під час виконання . Замість окремого захисного шару навколо агента механізм перевірки працює безпосередньо в його ланцюжку виконання.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Silverfort вбудовує контроль ідентичностей у Microsoft Copilot Studio"?
Інтеграція Silverfort із Microsoft Copilot Studio вбудовує контроль ідентичності безпосередньо в ланцюжок виконання AI агента та щоразу ухвалює рішення — дозволити чи заблокувати дію.
What are the key points to validate first?
Інтеграція Silverfort із Microsoft Copilot Studio вбудовує контроль ідентичності безпосередньо в ланцюжок виконання AI агента та щоразу ухвалює рішення — дозволити чи заблокувати дію. Понад 80% компаній зі списку Fortune 500 розгортають активних агентів, водночас 29% працівників уже використовують несанкціонованих AI агентів для роботи, створюючи значну й недостатньо контрольовану поверхню атаки.
What should I do next in practice?
Для агентного AI головний ризик зміщується від безпеки контенту до контролю доступу: агенти не лише генерують текст, а й автентифікуються, отримують корпоративні дані, запускають робочі процеси та взаємодіють із систе...
Щоразу, коли Copilot-агент намагається отримати доступ до інструмента, API, джерела даних або робочого процесу, Silverfort аналізує повний контекст ідентичності та ухвалює рішення — дозволити чи заблокувати операцію — до її запуску .
Такий підхід принципово відрізняється від традиційних моделей, що спираються на статичні ролі або захист периметра. Silverfort позиціонує безпеку ідентичностей не як оболонку для AI, а як контрольний рівень під час виконання, що регулює кожну спробу агента виконати дію .
Як працює контроль доступу
Інтеграція ґрунтується на трьох практичних механізмах:
Оцінювання доступу в реальному часі. У момент, коли Copilot-агент намагається виконати дію, платформа аналізує запит і застосовує політики доступу безпосередньо в процесі. Несанкціонований доступ блокується ще до виконання, а не просто фіксується постфактум .
Аналіз ланцюжка ідентичностей. Механізм політик відстежує, хто фактично стоїть за дією: користувача, який ініціював сеанс, задіяні машинні ідентичності та рівень чутливості ресурсу. Це дає змогу відрізнити легітимну операцію від виходу агента за межі дозволеного .
Принцип найменших привілеїв. Агент отримує доступ лише до тих даних і сервісів, які йому справді потрібні. Надмірно привілейовані облікові дані, які під час розробки нерідко видають за принципом «аби запрацювало», виявляються та блокуються під час виконання .
«Без глибокого контексту ідентичності неможливо поінформовано ухвалити рішення в реальному часі — чи є дія агента легітимною, чи він виходить за межі дозволеного. Саме тому безпека агентів у своїй основі є проблемою ідентичності», — пояснює Рон Расін, директор Silverfort із безпеки .
Чому агентний AI змінює правила доступу
Корпоративне впровадження агентного AI відбувається швидше, ніж більшість систем керування ідентичностями та доступом (IAM) встигає адаптуватися. За даними Microsoft, понад 80% компаній зі списку Fortune 500 розгортають активних агентів, створених за допомогою low-code-інструментів, а 29% працівників уже використовують на роботі несанкціонованих AI-агентів . Це означає, що поверхня атаки розширюється швидше, ніж встигають дозрівати механізми управління нею.
Змінився і сам характер ризику. На ранньому етапі дискусія про безпеку AI здебільшого стосувалася контенту: галюцинацій, упередженості та токсичних відповідей. Агентний AI додає складнішу проблему — контроль доступу. Такі агенти автентифікуються, отримують корпоративні дані, запускають бізнес-процеси та взаємодіють із системами у хмарних і локальних середовищах . Неправильно налаштований агент із широкими дозволами може стати прямим шляхом до викрадення даних або підвищення привілеїв.
Ситуацію ускладнює те, що Silverfort називає «дилемою розробника». Бізнес-команди, які створюють агентів у Copilot Studio, часто надають їм широкі адміністративні права, щоб швидко налагодити роботу. Після завершення розробки ці надмірні дозволи можуть залишитися у продакшені, формуючи постійні некеровані канали доступу, з якими традиційні IAM-інструменти не завжди можуть ефективно працювати .
Традиційні системи ідентичностей — паролі, багатофакторна автентифікація та статичний рольовий контроль доступу — створювалися для людей, які входять у систему й виходять із неї в межах передбачуваних сеансів. Вони гірше пристосовані до динамічної програмної поведінки AI-агентів: викликів API, використання машинних ідентичностей і дій від імені кількох користувачів за короткий час .
Місце інтеграції в ширшій екосистемі
Інтеграція Silverfort із Copilot Studio є частиною ширшого руху індустрії, у якому саме ідентичність розглядають як контрольний рівень для агентного AI. Компанія також працює над інтеграцією з Agent Gateway від Google Cloud, де основний акцент зроблено на видимості та контролі взаємодії агентів з API й зовнішніми інструментами .
Microsoft, зі свого боку, представила додаткові засоби захисту для Copilot Studio. Серед них — Federated Identity Credentials, що усувають потребу в постійно збережених секретах, а також адміністративні засоби блокування ризикованих користувацьких агентів . Однак підхід Silverfort вирізняється тим, що рішення щодо доступу ухвалюються безпосередньо в потоці виконання агента, а не керуються лише зовнішнім захисним шаром.
Для команд кібербезпеки, які оцінюють цю інтеграцію, практичне питання звучить просто: чи здатна платформа перевірити й проконтролювати кожну дію агента, маючи повне уявлення про те, хто насправді стоїть за запитом, — і зробити це до завершення операції?
Ставка Silverfort полягає в тому, що контроль у реальному часі — до надання доступу, а не після потенційної шкоди — є єдиною моделлю, здатною масштабуватися разом зі швидкістю розгортання агентного AI.