News

Segura 2026: контроль AI-агентов за пределами классического PAM

News | 28.07.2026

AI-агенты становятся полноценными участниками корпоративной ИТ-среды, однако большинство организаций по-прежнему управляют ими средствами, разработанными для людей и статических сервисных учетных записей. Segura обращает внимание на растущий риск: AI-агенты могут незаметно наследовать доступ от пользователей, приложений, сервисных учетных записей и автоматизированных рабочих процессов, расширяя поверхность привилегированных атак быстрее, чем это способен отслеживать классический PAM. Безопасность идентичностей должна развиваться и включать обнаружение в реальном времени, четкую ответственность и детализированный контроль доступа и действий агентов.

Что было анонсировано

Segura опубликовала новые рекомендации по расширению безопасности идентичностей за пределы классического Privileged Access Management (PAM), чтобы охватить AI-агентов. Основной тезис: AI-агенты являются нечеловеческими идентичностями, которые ведут себя динамически, объединяют разрешения в разных системах и часто используют учетные данные, полученные от людей или существующих сервисных учетных записей.

Segura описывает практическую модель, построенную на обнаружении AI-агентов в реальном времени, назначении ответственных и контролируемых ограничениях доступа и действий. Компания также подтверждает статус 2025 Gartner Magic Quadrant Challenger for PAM с быстрым развертыванием и низкой стоимостью владения.

Почему это важно

Для CIO, CISO, ИТ-директоров и руководителей закупок появление AI-агентов меняет формулу рисков идентичностей. Агенты вызывают API, выполняют рабочие процессы, читают чувствительные данные и инициируют изменения со скоростью машины. Если они получают избыточный постоянный доступ, одна скомпрометированная подсказка, модель или интеграция может затронуть критические системы.

Расширение безопасности идентичностей на AI-агентов помогает соответствовать требованиям аудита, контролировать машинные идентичности и соответствовать принципам Zero Trust без замедления внедрения AI. Это также отражает операционную реальность: в ближайшие 12-24 месяца большинство предприятий будут использовать десятки или сотни агентов в SaaS, внутренних приложениях и DevOps-конвейерах.

Технические детали

  • Обнаружение агентов в реальном времени: постоянная идентификация AI-агентов среди пользователей, сервисных учетных записей, приложений и рабочих процессов.
  • Владение и ответственность: каждый агент привязан к ответственному человеку или команде.
  • Принцип наименьших привилегий: детализированный контроль над данными, системами и действиями, доступными агенту.
  • Мониторинг сессий и действий: видимость того, что агенты реально делают, а не только их прав.
  • Гигиена учетных данных: автоматическая ротация и хранение секретов для AI-агентов и машинных идентичностей.
  • Быстрое получение ценности: развертывание за 7 минут и до 70% ниже TCO по сравнению с устаревшими PAM.
  • Полный жизненный цикл: онбординг, использование, ревизия и отключение привилегированных и агентских идентичностей.

Безопасность идентичностей больше не касается только людей и серверов. Она касается каждой сущности, человека или AI, способной выполнить привилегированное действие

Команда Segura

Softprom и Segura

Softprom является официальным дистрибьютором Segura. Наша команда помогает предприятиям проектировать, внедрять и масштабировать программы безопасности идентичностей, охватывающие привилегированных пользователей, машинные идентичности и AI-агентов на единой платформе.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.