Segura 2026: контроль AI-агентов за пределами классического PAM
News | 28.07.2026
AI-агенты становятся полноценными участниками корпоративной ИТ-среды, однако большинство организаций по-прежнему управляют ими средствами, разработанными для людей и статических сервисных учетных записей. Segura обращает внимание на растущий риск: AI-агенты могут незаметно наследовать доступ от пользователей, приложений, сервисных учетных записей и автоматизированных рабочих процессов, расширяя поверхность привилегированных атак быстрее, чем это способен отслеживать классический PAM. Безопасность идентичностей должна развиваться и включать обнаружение в реальном времени, четкую ответственность и детализированный контроль доступа и действий агентов.
Что было анонсировано
Segura опубликовала новые рекомендации по расширению безопасности идентичностей за пределы классического Privileged Access Management (PAM), чтобы охватить AI-агентов. Основной тезис: AI-агенты являются нечеловеческими идентичностями, которые ведут себя динамически, объединяют разрешения в разных системах и часто используют учетные данные, полученные от людей или существующих сервисных учетных записей.
Segura описывает практическую модель, построенную на обнаружении AI-агентов в реальном времени, назначении ответственных и контролируемых ограничениях доступа и действий. Компания также подтверждает статус 2025 Gartner Magic Quadrant Challenger for PAM с быстрым развертыванием и низкой стоимостью владения.
Почему это важно
Для CIO, CISO, ИТ-директоров и руководителей закупок появление AI-агентов меняет формулу рисков идентичностей. Агенты вызывают API, выполняют рабочие процессы, читают чувствительные данные и инициируют изменения со скоростью машины. Если они получают избыточный постоянный доступ, одна скомпрометированная подсказка, модель или интеграция может затронуть критические системы.
Расширение безопасности идентичностей на AI-агентов помогает соответствовать требованиям аудита, контролировать машинные идентичности и соответствовать принципам Zero Trust без замедления внедрения AI. Это также отражает операционную реальность: в ближайшие 12-24 месяца большинство предприятий будут использовать десятки или сотни агентов в SaaS, внутренних приложениях и DevOps-конвейерах.
Технические детали
- Обнаружение агентов в реальном времени: постоянная идентификация AI-агентов среди пользователей, сервисных учетных записей, приложений и рабочих процессов.
- Владение и ответственность: каждый агент привязан к ответственному человеку или команде.
- Принцип наименьших привилегий: детализированный контроль над данными, системами и действиями, доступными агенту.
- Мониторинг сессий и действий: видимость того, что агенты реально делают, а не только их прав.
- Гигиена учетных данных: автоматическая ротация и хранение секретов для AI-агентов и машинных идентичностей.
- Быстрое получение ценности: развертывание за 7 минут и до 70% ниже TCO по сравнению с устаревшими PAM.
- Полный жизненный цикл: онбординг, использование, ревизия и отключение привилегированных и агентских идентичностей.
Безопасность идентичностей больше не касается только людей и серверов. Она касается каждой сущности, человека или AI, способной выполнить привилегированное действие
Softprom и Segura
Softprom является официальным дистрибьютором Segura. Наша команда помогает предприятиям проектировать, внедрять и масштабировать программы безопасности идентичностей, охватывающие привилегированных пользователей, машинные идентичности и AI-агентов на единой платформе.
Запросите консультацию или демо через Segura в Softprom и узнайте, как контролировать AI-агентов до того, как они получат избыточный доступ.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.