تكشف طريقة تشغيل وكلاء الذكاء الاصطناعي داخل بعض الشركات عن مشكلة أمنية لا ترتبط بقدرات النموذج نفسه، بل بالهوية التي يستخدمها للوصول إلى الأنظمة، فحين يعمل أكثر من وكيل من خلال بيانات اعتماد مشتركة يصبح من الصعب تحديد النظام الذي نفذ إجراءً معينًا عند وقوع خطأ أو تسريب أو تعديل غير مصرح به، وتزداد المشكلة مع انتقال الوكلاء من التجارب المحدودة إلى بيئات الإنتاج التي تتصل بقواعد بيانات وخدمات سحابية وأدوات داخلية تستخدمها المؤسسات في أعمالها اليومية.

 

بيانات اعتماد مشتركة رغم فرض الصلاحيات

وفقًا لتقرير نشره موقع VentureBeat، أظهر مسح متخصص أن 37 مؤسسة لديها وكلاء يعملون في بيئات إنتاج وتطبق قيودًا على الصلاحيات، لكن 15 مؤسسة فقط قالت إن كل وكيل لديها يمتلك هوية مستقلة ومدارة، بينما أفادت 22 مؤسسة بأن بعض الوكلاء أو معظمهم ما زال يستخدم بيانات اعتماد مشتركة، وعلى نطاق أوسع قال 42 من أصل 68 مشاركًا لديهم وكلاء في بيئات الإنتاج إن بعض أنظمتهم تشارك بيانات الاعتماد.

 

لماذا تحتاج كل آلة إلى هوية مستقلة؟

عندما يستخدم عدد من الوكلاء حساب خدمة واحدًا أو مفتاح وصول واحدًا قد يظهر في السجلات أن الحساب نفذ الأمر، لكن تحديد الوكيل الفعلي يصبح أكثر صعوبة، وهو ما يعطل التحقيق في الحوادث ويجعل إيقاف نظام واحد دون التأثير في بقية الأنظمة أكثر تعقيدًا، أما الهوية المستقلة فتسمح بتحديد الصلاحيات ومراقبة النشاط وإلغاء الوصول لكل وكيل بصورة منفصلة، ولذلك قد تتحول إدارة هويات الوكلاء إلى طبقة أساسية في أمن الشركات مع ازدياد اعتمادها على الأنظمة الذاتية.