Oracle Corp. переносить фокус захисту даних на контроль ідентичностей AI-агентів: агент і його суб-агенти діють від імені людини й несуть її дозволи в кожен запит.

Команди безпеки вже автоматизують перетворення сигналів у рішення, намагаючись зберегти контекст і контроль людини. За даними SiliconANGLE, перехід ускладнює пошук правильної ролі AI: де в рішенні потрібен досвід людини, а де можна передати вибір алгоритму.

Чому агент ламає звичну модель доступу?

Johnnie Konstantas, group vice president Oracle Cloud Engineering в Oracle, пояснює зсув так: агент із кількома суб-агентами працює як представник конкретної людини, переносить її дозволи і на доступ до даних, і на дію в робочому процесі. Через це ідентичність набуває нової форми, а перевірка особи має бути наскрізною й однаковою для людей, сервісів та агентів.

«Агентний AI висуває на перший план ідею, що агент і кілька його суб-агентів діють як представник людини й мають доступ до даних. Тож ідентичність набуває нової форми: агент ніби несе ці дозволи із собою. Потрібна добре налагоджена ідентичність — наскрізна й суцільна».

Oracle Corp. працює як постачальник безпеки баз даних: компанія допомагає замовникам впроваджувати інновації в AI, зокрема агентний AI, без послаблення захисту даних. Аналітики theCUBE Research у розборі конференції Black Hat USA фіксують ту ж перевагу уваги до ідентичностей, доки агенти закріплюють роль у корпоративних процесах.

З чого починати захист агентів?

Johnnie Konstantas радить починати з інвентаризації: де в компанії лежать чутливі активи та де саме будують AI, зокрема агентний AI.

«Клієнти на це йдуть. Вони розуміють, що треба автоматизувати там, де це можливо, і що справді важливо — розуміти, де лежать чутливі активи».

Такий облік дає команді змогу прив'язати політики доступу до конкретних файлів, таблиць і процесів, а не до припущень про те, де вони лежать.

Що змінюється в базах даних Oracle?

Oracle інтегрувала агентні рішення у свій портфель безпеки й будує їх поверх даних замовника та його вимог до захисту. «Я раджу починати з клієнта з питання, що це йому дає, а не з продукту Oracle: чого ви хочете досягти й де ваші чутливі дані», — каже Konstantas. Найновіша версія AI-бази Oracle отримала можливості, спрямовані саме на агентний AI; конкретної назви версії в розмові не називали.

Розмову Dave Vellante з Johnnie Konstantas провели в прямому ефірі theCUBE — студії SiliconANGLE Media — на заході Oracle «AI Cyberattacks Are Escalating: How to Secure Your Data Now».

Що робити команді зараз?

Oracle зводить захист агентів до контролю ідентичностей та ізоляції даних. Чотири кроки, які команда може зробити без зупинки розробки: