Segura 2026: як контролювати AI-агентів поза межами PAM
News | 28.07.2026
AI-агенти стають повноцінними учасниками корпоративної ІТ-інфраструктури, однак більшість організацій досі управляють ними за допомогою механізмів, створених для людей та статичних сервісних акаунтів. Segura наголошує на ризику: AI-агенти можуть непомітно успадковувати доступ від користувачів, застосунків, сервісних акаунтів та автоматизованих робочих процесів, розширюючи поверхню привілейованих атак швидше, ніж це здатний відстежувати класичний PAM. Безпека ідентичностей має еволюціонувати та включати виявлення в реальному часі, чітке володіння та деталізований контроль над тим, до чого і як можуть отримати доступ агенти.
Що було анонсовано
Segura опублікувала нові рекомендації щодо того, як командам безпеки розширити захист ідентичностей за межі класичного Privileged Access Management (PAM), щоб охопити AI-агентів. Ключова теза: AI-агенти є нелюдськими ідентичностями, які поводяться динамічно, поєднують дозволи в різних системах та часто працюють з обліковими даними, отриманими від людей або наявних сервісних акаунтів.
Segura описує практичну модель, що ґрунтується на виявленні AI-агентів у реальному часі, призначенні відповідальних та контрольованих обмеженнях на доступ і дії. Компанія також підтверджує свій статус 2025 Gartner Magic Quadrant Challenger for PAM зі швидким розгортанням та нижчою вартістю володіння.
Чому це важливо
Для CIO, CISO, ІТ-директорів та керівників закупівель поява AI-агентів змінює формулу ризику ідентичностей. Агенти викликають API, виконують робочі процеси, читають чутливі дані та ініціюють зміни зі швидкістю машини. Якщо вони отримують надмірний постійний доступ, один скомпрометований запит, модель чи інтеграція можуть вплинути на критичні системи.
Розширення безпеки ідентичностей на AI-агентів допомагає відповідати вимогам аудиту, контролювати машинні ідентичності та узгоджуватися з принципами Zero Trust без гальмування впровадження AI. Це також відображає операційну реальність: більшість підприємств протягом наступних 12-24 місяців використовуватимуть десятки або сотні агентів у SaaS, внутрішніх застосунках та DevOps-конвеєрах.
Технічні деталі
- Виявлення агентів у реальному часі: постійна ідентифікація AI-агентів серед користувачів, сервісних акаунтів, застосунків та робочих процесів.
- Володіння та відповідальність: кожен агент прив’язаний до відповідальної людини або команди.
- Принцип найменших привілеїв: деталізований контроль над даними, системами та діями, доступними агенту.
- Моніторинг сесій та дій: видимість того, що агенти реально роблять, а не лише того, на що вони мають право.
- Гігієна облікових даних: автоматична ротація та зберігання секретів для AI-агентів і машинних ідентичностей.
- Швидка цінність: розгортання за 7 хвилин та до 70% нижчий TCO порівняно з застарілими PAM-рішеннями.
- Повний життєвий цикл: онбординг, використання, перегляд та відключення привілейованих та агентських ідентичностей.
Безпека ідентичностей більше не стосується лише людей та серверів. Вона стосується кожної сутності, людини чи AI, яка може виконати привілейовану дію
Softprom та Segura
Softprom є офіційним дистриб’ютором Segura. Наша команда допомагає підприємствам проєктувати, впроваджувати та масштабувати програми безпеки ідентичностей, що охоплюють привілейованих користувачів, машинні ідентичності та AI-агентів на єдиній платформі.
Замовте консультацію або демо через Segura у Softprom та дізнайтеся, як контролювати AI-агентів до того, як вони отримають надмірний доступ.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.