Zero Trust для ИИ-агентов: почему одной идентичности мало
ИИ-агенты — новый тип машинного субъекта в инфраструктуре. Они сами выбирают инструменты, меняют контекст и делегируют полномочия. Это не человек с интерактивной сессией и не предсказуемый сервисный аккаунт, а нечто среднее, что не укладывается в классические IAM-системы.
Zero Trust изначально учитывает non-person entities — сервисы, приложения и автоматизированное ПО (NIST SP 800-207 обсуждал это с 2020 года). Но проблема в масштабе и поведении: агенты действуют автономно, а большинство корпоративных решений под них не заточены. Как отмечает Cloud Security Alliance и Aembit, существующие подходы к IAM испытывают нагрузку, на которую не проектировались.
Вывод: отдельная учётная запись для агента — не панацея. Нужен независимый контроль через сетевые события и контекстное управление доступом, чтобы не допустить эскалации прав.