Растут опасения по поводу рисков, связанных с агентами, и гигант в области управления идентификацией и доступом (IAM) Okta считает, что делает шаги, достойные лидера на этом зарождающемся киберрынке.
«Идентификация — это основная плоскость управления для обеспечения безопасности ИИ», — заявил генеральный директор и соучредитель Okta Тодд МакКиннон во время отчетной встречи в конце августа, сообщив аналитикам, что клиенты компании считают Okta хорошо подготовленной для обеспечения безопасности этого будущего, основанного на агентах. «И поэтому мы идем к этому по всем фронтам».
«Мы думаем, что, будучи системой учета для агентов на предприятии и системой учета для идентификации агентов, со временем это может стать крупнейшей категорией кибербезопасности», — добавил он.
В центре этой стратегии находится Okta for AI Agents — платформа управления идентификацией и безопасностью для отслеживания и контроля агентов и их деятельности.
Компания позиционирует это решение как план обеспечения безопасности предприятия, основанного на агентах, и начала свою ежегодную конференцию Oktane с целым рядом улучшений, направленных на управление рисками, связанными с агентами, включая расширение модели идентификации Agent SSO, возможность устанавливать правила для взаимодействия агентов друг с другом, а также дополнительное применение политик и ведение журналов для взаимодействий в реальном времени.
Однако, по мнению экспертов, даже полностью аутентифицированные ИИ-агенты могут выйти из-под контроля и причинить вред, и перед компанией, занимающейся управлением идентификацией, стоят и другие проблемы.
«Сама по себе идентификация не является самой большой проблемой в мире агентов», — говорит Эйслинг Доусон, аналитик ABI Research. «Аутентификация — это только первый этап».
Более того, переход от человеческих идентификаций к идентификациям агентов также является проблемой, учитывая, что ИИ-агенты работают в совершенно ином масштабе, чем люди, отмечает Доусон. По ее словам, поставщики, работающие на рынке идентификации машин, уже знают, как с этим справиться.
Это может поставить конкурентов из сферы нечеловеческой идентификации (NHI) в более выгодное положение для получения бюджетов CISO в этой области, особенно учитывая, что идентификация агентов также имеет специфические для агентов проблемы, такие как многоуровневое делегирование, говорит она.
Например, недавняя атака на Hugging Face показывает, что управление в реальном времени, поведенческий мониторинг и чрезмерные разрешения являются растущими угрозами, говорит она.
Однако, если бы существовали лучшие практики безопасности, атака на Hugging Face была бы гораздо менее значительной, заявил на прошлой неделе на брифинге для прессы Рик Смит, президент по продуктам и технологиям Okta. «Были упущены базовые элементы безопасности, которые позволили всему этому произойти».
К ним относятся практики, связанные с идентификацией, такие как устранение постоянных учетных данных, сказал он.
«Агентный ИИ очень интересен, и в некотором смысле его сложность заставляет нас забывать об основных принципах, которые мы должны применять для управления безопасным предприятием», — сказал он.
Кроме того, новый агентный шлюз Okta решил бы некоторые другие проблемы, которые сделали атаку возможной, отметил он.
Пространство агентной безопасности — это дикий запад
Gartner прогнозирует, что к 2028 году в среднем глобальная компания из списка Fortune 500 будет использовать более 150 000 агентов — по сравнению с менее чем 15 в 2025 году.
И безопасность — это не второстепенный вопрос. Заголовки пестрят сообщениями об использовании ИИ-агентов злоумышленниками, их компрометации или выходе из-под контроля и взломе других компаний. OpenAI, Anthropic и совсем недавно Google признали, что их ИИ-агенты вышли из-под контроля и взломали другие компании.
Gartner прогнозирует, что рынок обеспечения безопасности ИИ достигнет 2,8 миллиарда долларов в этом году, что на 83% больше, чем в 2025 году, и вырастет до 4,8 миллиарда долларов в 2027 году и 7,7 миллиарда долларов в 2028 году.
Рынок безопасности идентификации, по сравнению с этим, гораздо больше и более зрелый. По данным IDC, в 2025 году он составил 29 миллиардов долларов, и ожидается, что к 2029 году он вырастет до 56 миллиардов долларов.
Пересечение этих двух областей обещает стать горячей зоной конкуренции.
Гиперскейлеры и сторонние платформы для разработки агентов включают агентную безопасность в свои предложения. Поставщики услуг управления идентификацией и доступом, включая Okta, Microsoft и Ping, расширяют сферу деятельности за пределы человеческих идентификаций на ИИ-агентов.
Другие компании покупают себе место на рынке — только в этом году Palo Alto купила CyberArk, CrowdStrike купила SGNL, а Zscaler купила Symmetry Systems.
«Все хотят владеть системой трафика агентной экономики», — говорит аналитик IDC Эмануэль Фигейра. «Поставщики идентификационных данных, облачные провайдеры, ИИ-платформы и поставщики кибербезопасности видят возможность стать управляющей плоскостью для автономных акторов».
Поставщики идентификационных данных находятся в хорошем положении, поскольку агенты работают через учетные данные, разрешения, делегированный доступ и отношения доверия. «Вопрос в том, какому уровню предприятия в конечном итоге доверяют координацию деятельности агентов в масштабе».
Okta может иметь преимущество перед Microsoft, говорит Доусон из ABI, поскольку предлагает более нейтральную платформу идентификации.
«Ограничение привязки к поставщику все чаще становится требованием покупателя», — говорит она.
Отчасти это связано с требованиями суверенитета, и это «укрепляет рыночные позиции таких игроков, как Okta, по сравнению с гиперскейлерами и поставщиками агентов, такими как Microsoft».
«Большинство предприятий не ищут еще одну панель управления», — говорит Фигейра. «Они ищут их меньше».
Okta находится в уникальном положении благодаря своей ориентации на IAM и большей независимости платформы, говорит аналитик Forrester Джефф Кейрнс. «Но конкурентная среда становится все более сложной».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Maria Korolov




