Cách tiếp cận này khác biệt cơ bản với các mô hình bảo mật truyền thống dựa trên vai trò tĩnh hoặc phòng thủ ranh giới. Silverfort định vị bảo mật danh tính không phải như một lớp vỏ bọc xung quanh AI, mà như một mặt phẳng kiểm soát thời gian thực chi phối mọi hành động mà tác nhân cố gắng thực hiện .
Tích hợp này dựa trên ba cơ chế thực tế:
Ron Rasin, Giám đốc An ninh Thông tin của Silverfort, tóm tắt triết lý một cách trực tiếp: "Nếu không có bối cảnh danh tính sâu sắc, không có cách nào để đưa ra quyết định sáng suốt, theo thời gian thực về việc liệu hành động của một tác nhân là hợp pháp hay vượt quá giới hạn. Đó là lý do tại sao bảo mật tác nhân về bản chất là một vấn đề danh tính."
Việc doanh nghiệp áp dụng agentic AI đang diễn ra nhanh hơn khả năng xử lý của hầu hết các hệ thống quản lý danh tính và truy cập (IAM) truyền thống. Microsoft báo cáo rằng hơn 80% doanh nghiệp trong Fortune 500 đang triển khai các tác nhân hoạt động được xây dựng bằng công cụ low-code, trong khi 29% nhân viên đã sử dụng các tác nhân AI không được phê duyệt cho công việc . Những con số này mô tả một bề mặt tấn công đang mở rộng nhanh hơn tốc độ quản trị có thể theo kịp.
Rủi ro cốt lõi đã thay đổi. Mối quan tâm ban đầu về AI tập trung vào an toàn nội dung—ảo giác, thiên kiến, đầu ra độc hại. Nhưng agentic AI giới thiệu một vấn đề khó khăn hơn: kiểm soát truy cập. Các tác nhân này tự xác thực, truy xuất dữ liệu doanh nghiệp, kích hoạt quy trình làm việc kinh doanh và tương tác với các hệ thống trên cả môi trường đám mây và tại chỗ . Một tác nhân được cấu hình sai với quyền rộng có thể trở thành con đường trực tiếp dẫn đến rò rỉ dữ liệu hoặc leo thang đặc quyền.
Vấn đề càng trở nên trầm trọng hơn bởi những gì Silverfort mô tả là "tình thế khó xử của nhà phát triển." Các nhóm kinh doanh xây dựng tác nhân trong Copilot Studio thường cấp quyền quản trị rộng rãi trong quá trình phát triển để mọi thứ hoạt động nhanh chóng. Những thông tin xác thực có đặc quyền quá cao đó tồn tại trong môi trường sản xuất, tạo ra các đường dẫn truy cập dai dẳng, không được quản lý mà các công cụ IAM truyền thống không được xây dựng để kiểm soát .
Các hệ thống danh tính truyền thống—mật khẩu, xác thực đa yếu tố, kiểm soát truy cập dựa trên vai trò tĩnh—được thiết kế cho con người đăng nhập và đăng xuất trong các phiên có thể dự đoán. Chúng không thể xử lý các mẫu xác thực động, theo chương trình, chuỗi xác thực của các tác nhân AI gọi API, đảm nhận danh tính máy và hành động thay mặt nhiều người dùng trong sự nối tiếp nhanh chóng .
Tích hợp Copilot Studio của Silverfort là một phần của nỗ lực toàn ngành nhằm biến danh tính thành mặt phẳng kiểm soát cho agentic AI. Công ty cũng đang có các tích hợp tương tự với Google Cloud's Agent Gateway, nơi trọng tâm là khả năng hiển thị và thực thi xung quanh giao tiếp của tác nhân với API và công cụ bên ngoài . Bản thân Microsoft cũng đã giới thiệu các cải tiến bảo mật bổ sung cho Copilot Studio, bao gồm Federated Identity Credentials giúp loại bỏ các bí mật tồn tại lâu dài và các kiểm soát CNTT để chặn các tác nhân tùy chỉnh rủi ro . Nhưng cách tiếp cận của Silverfort được phân biệt bởi việc nhúng các quyết định thời gian thực trực tiếp vào luồng thực thi của chính tác nhân thay vì quản lý bảo mật từ bên ngoài.
Đối với các nhóm bảo mật đang đánh giá tích hợp này, câu hỏi thực tế rất đơn giản: nền tảng có thể kiểm tra và kiểm soát mọi hành động của tác nhân, dựa trên bức tranh toàn cảnh về người thực sự đứng sau hành động đó, trước khi hành động hoàn tất không? Silverfort đặt cược rằng việc trả lời câu hỏi đó nội tuyến—tại thời gian thực, trước khi quyền truy cập được cấp, không phải sau khi thiệt hại đã xảy ra—là mô hình duy nhất có thể mở rộng theo tốc độ triển khai agentic AI.