Okta, kurumsal yapay zeka aracılarındaki artışı güvence altına almak için kimlik yapısını açıkladı


Lider bağımsız kimlik ortağı Okta Avustralyalı işletmeler yapay zekayı benimsemeyi hızlandırırken, kuruluşların kuruluş içinde yapay zeka aracılarının hızla artan kullanımını güvence altına almalarına yardımcı olmayı amaçlayan bir dizi yeni yetenek duyurdu.

Okta, kurumsal yapay zeka aracılarındaki artışı güvence altına almak için kimlik yapısını açıkladı


Şirketin fuarında tanıtıldı Oktane 2025 Las Vegas’ta düzenlenen bir konferansın ardından güncellemeler, şirketin yapay zeka aracılarının güvenli, standartlara dayalı entegrasyonunu desteklemek için hem Okta hem de Auth0 platformlarını genişletiyor. kimlik güvenliği kumaşı, hem insan hem de insan olmayan kimlikleri yöneten ve yöneten birleşik bir çerçeve.

Okta’nın son durumu Yapay Zeka İş Başında 2025 araştırma şunu buldu Kuruluşların yüzde 91’i zaten AI aracılarını kullanıyorlar, ancak yalnızca yüzde 10 onları yönetmek için tanımlanmış bir stratejiye sahipler. İK otomasyonundan yazılım geliştirmeye kadar her şey için kullanılan bu özerk aracılar, genellikle geniş erişim ayrıcalıklarına ihtiyaç duyar ve birden fazla sistem arasında hareket edebilir; bu da onları, güvenliği sağlanmadığı takdirde kurumsal savunmada potansiyel bir zayıf nokta haline getirir.

“Yapay zeka, işyerini kuruluşların uyum sağlayabileceğinden daha hızlı değiştiriyor” dedi Kristen Swanson, Okta’nın tasarım ve araştırmadan sorumlu kıdemli başkan yardımcısı. “Kötü oluşturulmuş veya yönetilmeyen aracıların, geleneksel kimlik çözümleri yama işi kullanmanın risklerini ortaya çıkardığını görmeye başlıyoruz. Modern kuruluş, siloları birleştirebilecek ve saldırı yüzeyini azaltabilecek bir kimlik güvenliği yapısına ihtiyaç duyuyor.”

Yapay zeka aracıları için yaşam döngüsü güvenliği

Duyuruların merkezinde Yapay Zeka Aracıları için Okta, insan olmayan kimliklere uçtan uca görünürlük, kontrol ve yönetişim sağlamak üzere tasarlanmış yeni bir özellikler kümesidir. Araçlar, kuruluşların AI aracılarını keşfetmesine ve sınıflandırmasına, en az ayrıcalıklı erişim kurallarını uygulamasına ve aracılar hizmet dışı bırakıldığında kimlik bilgilerini otomatik olarak iptal etmesine olanak tanır.

Özellik seti, Okta’nın mevcut kimlik yönetimi ve ayrıcalık yönetimi yeteneklerini temel alarak bunları hizmet hesaplarını, API anahtarlarını ve genellikle yapay zeka aracıları tarafından kurumsal sistemlerle etkileşimde bulunmak için kullanılan OAuth belirteçlerini içerecek şekilde genişletiyor. Çözümün 2027 başlarında erken erişime girmesi bekleniyor.

Aracıdan uygulamaya bağlantıların güvenliğini sağlama

Okta ayrıca yeni bir açık standart başlattı. OAuth’u uygulamalar ve yapay zeka aracıları arasındaki iletişimi güvenli hale getirecek şekilde genişleten Çapraz Uygulama Erişimi (XAA).
Standart, geleneksel kullanıcı tabanlı güvenlik modellerinin dışında kalan, giderek artan sayıda uygulamadan uygulamaya ve aracıdan uygulamaya etkileşimleri ele almayı amaçlamaktadır.

XAA için sektör desteği şunları içerir: AWS, Her Yerde Otomasyon, Boomi, Box, Glean, Grammarly, Miro ve Writer. Şirketler, yapay zeka aracılarının kurumsal verilere nasıl kimlik doğrulaması ve erişmesine ilişkin tutarlı, politika odaklı bir çerçeve oluşturmanın bir yolu olarak XAA’yı destekliyor.

Glean’ın bilgi güvenliği sorumlusu Sunil Agrawal, yeni protokolün şunları söyledi: “Yapay zeka temsilcilerinin sistemler arasında bağlantı kurmasını daha güvenli ve kusursuz hale getirmeye yönelik bir sonraki adımı temsil ediyor.”

Okta, XAA’nın da entegre edileceğini söyledi Yetki0 geliştirici platformu, yazılım geliştiricilere kimlik öncelikli güvenliği yapay zeka odaklı uygulamalara yerleştirmenin daha basit bir yolunu sunuyor.

Yapay zeka destekli dolandırıcılığın önlenmesi

Okta, temsilci yönetiminin ötesinde, Doğrulanabilir Dijital Kimlik Bilgileri (VDC) Kuruluşların istihdam kayıtları veya devlet tarafından verilen kimlikler gibi kurcalamaya dayanıklı dijital kimlik bilgilerini yayınlamasına ve doğrulamasına olanak tanıyarak yapay zeka destekli kimlik sahtekarlığıyla mücadele etmek için tasarlanmış platform.

Birlikte çalışabilirlik için açık standartlar üzerine inşa edilen VDC platformu, kullanıcı gizliliğini korurken dijital katılım ve doğrulama süreçlerinde daha güçlü güvence sağlamayı amaçlıyor. Başlangıçta mobil sürücü lisanslarını destekleyen bir dijital kimlik doğrulama özelliği, 2026’nın sonlarında erken erişime girecek ve bunu bir sonraki yıl daha geniş bir kimlik bilgisi desteği takip edecek.

Duyurular şöyle geliyor İşletmelerin otomasyon ve üretkenlik araçlarına yoğun yatırım yaptığı Avustralya ve Yeni Zelanda’da yapay zekanın benimsenmesi hızla artıyor. Yapılan araştırmalara göre AWS, Avustralyalı bir işletme her üç dakikada bir yapay zekayı benimsiyor ve yaklaşık tüm kuruluşların yarısı Operasyonlarda yapay zekanın düzenli olarak kullanıldığını raporlayın.

Ancak bu hızlı benimseme, düzenleyicilerin ve kurulların daha fazla inceleme yapmasına neden oluyor. Altında APRA’nın CPS 234’ü ve Siber Güvenlik Yasası 2024, Avustralyalı yöneticiler artık siber dayanıklılık ve veri koruma konusunda doğrudan sorumluluğa sahip. Yeni kurallar, kurulları güvenlik aksaklıklarından kişisel olarak sorumlu kılıyor ve daha güçlü kimlik ve erişim kontrollerine duyulan ihtiyacı vurguluyor.



Source link