ИИ-агенты как новые самостоятельные цифровые идентичности
Ранее мы уже писали о том, что цифровая идентичность больше не ограничивается данными о сотрудниках, подрядчиках и сервисных учетных записях. В корпоративной среде появляются ИИ-агенты, которые самостоятельно обращаются к приложениям, данным и другим системам. А значит, их также необходимо включать в контур управления доступом.
Какой мировой практический опыт в этой области можно взять на вооружение?
Okta и Anthropic тестируют централизованное управление подключениями Claude Enterprise к корпоративным приложениям через протокол Cross App Access.
Администратор однократно активирует и настраивает коннектор для всей компании, связывая его с нужными группами пользователей.
Пользователи и их ИИ-агенты автоматически получают доступ к конкретным MCP-коннекторам на основании групп и ролей, в которых они уже состоят. Автоматический отзыв происходит при отключении пользователя либо изменении роли агента.
Среди поддерживаемых приложений в бета-программе - Asana, Atlassian, Canva, Figma, Linear и Supabase.
Таким образом, для ИИ-агентов формируется привычный жизненный цикл учетной записи и прав доступа: регистрация, назначение владельца, выдача и пересмотр полномочий, контроль подключений и отзыв доступа.
Microsoft распространяет Conditional Access на учетные записи ИИ-агентов.
В июне 2026 года Microsoft представила расширенные средства защиты учетных записей агентов в Entra ID. Агенты стали полноправными объектами (first-class identities) для политик Conditional Access. Теперь администраторы могут динамически группировать их по атрибутам, учитывать рискованную активность и требовать соответствия устройств корпоративным требованиям.
Это важный сдвиг для администраторов: политики, которые уже применяются к пользователям, постепенно распространяются и на новый тип цифровых идентичностей. При этом управление остается в знакомом интерфейсе Conditional Access.Смотреть
список обновлений Microsoft Entra.
Итоги
ИИ-агенты постепенно становятся полноценными объектами IDM. Компаниям потребуется учитывать их в единых процессах регистрации, назначения владельцев, выдачи прав, контроля рисков и прекращения доступа.