EN ▸ NTT DATA AIVista and Snowflake: Identity alone won’t secure enterprise AI agents
Kurumsal AI Ajanları İçin Güvenlik: Kimlik Yeterli Değil
VentureBeat ·

NTT DATA AIVista ve Snowflake uzmanları, AI ajanlarının güvenliğini artırmak için yalnızca kimlik doğrulamanın yeterli olmadığını vurguladı. Yapılan araştırmalara göre, işletmelerin %69'u hala paylaşılan kimlik bilgileriyle çalışan AI ajanları kullanıyor. Bu durum, güvenlik ihlalleri ve sorunlarına yol açıyor. Uzmanlar, her ajan etkileşiminde eylem düzeyinde yetkilendirme ve değiştirilemez denetim izlerinin oluşturulmasının önemine dikkat çekti.
Mukesh Karki, bu sistemlerin güvenli bir şekilde ölçeklenebilmesi için, denetim süreçlerinde kanıtlanabilirliğin kritik olduğunu belirtti. Ayrıca, AI ajanlarının yalnızca belirli bir amaca yönelik yetkilere sahip olmaları gerektiğini, aksi takdirde beklenmedik yan etkilerin ortaya çıkabileceğini ifade etti. Karki, düzenleyici ortamlarda faaliyet gösterebilmek için ajanın kapsamının net bir şekilde belirlenmesi gerektiğini vurguladı.
Son olarak, AI ajanlarının yönetiminde üç katmanlı bir yaklaşım önerildi. Bu, kimlik, araç izinleri ve veri katmanlarını kapsıyor. İşletmelerin, mevcut AI ajanlarının yönetimini denetlerken öncelikle statik gizli bilgilerin izinlerini gözden geçirmeleri gerektiği belirtildi.
