ИИ-агенты как новые самостоятельные цифровые идентичности

Ранее мы уже писали о том, что цифровая идентичность больше не ограничивается данными о сотрудниках, подрядчиках и сервисных учетных записях. В корпоративной среде появляются ИИ-агенты, которые самостоятельно обращаются к приложениям, данным и другим системам. А значит, их также необходимо включать в контур управления доступом.

Какой мировой практический опыт в этой области можно взять на вооружение?

Okta и Anthropic тестируют централизованное управление подключениями Claude Enterprise к корпоративным приложениям через протокол Cross App Access.

Администратор однократно активирует и настраивает коннектор для всей компании, связывая его с нужными группами пользователей.
Пользователи и их ИИ-агенты автоматически получают доступ к конкретным MCP-коннекторам на основании групп и ролей, в которых они уже состоят. Автоматический отзыв происходит при отключении пользователя либо изменении роли агента.

Среди поддерживаемых приложений в бета-программе - Asana, Atlassian, Canva, Figma, Linear и Supabase.

Подробнеео механизме.

Таким образом, для ИИ-агентов формируется привычный жизненный цикл учетной записи и прав доступа: регистрация, назначение владельца, выдача и пересмотр полномочий, контроль подключений и отзыв доступа.

Microsoft распространяет Conditional Access на учетные записи ИИ-агентов.

В июне 2026 года Microsoft представила расширенные средства защиты учетных записей агентов в Entra ID. Агенты стали полноправными объектами (first-class identities) для политик Conditional Access. Теперь администраторы могут динамически группировать их по атрибутам, учитывать рискованную активность и требовать соответствия устройств корпоративным требованиям.

Это важный сдвиг для администраторов: политики, которые уже применяются к пользователям, постепенно распространяются и на новый тип цифровых идентичностей. При этом управление остается в знакомом интерфейсе Conditional Access.Смотреть
список обновлений Microsoft Entra
.

Итоги

ИИ-агенты постепенно становятся полноценными объектами IDM. Компаниям потребуется учитывать их в единых процессах регистрации, назначения владельцев, выдачи прав, контроля рисков и прекращения доступа.

ИИ-агенты. Мировые практики.jpg



Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Понятно Подробнее
Cookies