SailPoint Navigate: AI-agents stuwen identiteitsbeveiliging
AI-agents veranderen wat identiteitsbeveiliging moet kunnen. Bedrijven draaien inmiddels duizenden agents. Die agents verzamelen rechten die niemand bewust heeft toegekend, en als ze halverwege een taak op een muur stuiten, zoeken ze een manier om eromheen te komen. Op Navigate, de jaarlijkse conferentie van SailPoint in Austin, Texas, waren bestuurders, klanten en analisten het grotendeels over één ding eens: agents opsporen is niet meer genoeg. Het werk zit nu in het oplossen van wat die opsporing aan het licht brengt, en wel net zo snel als de agents zelf bewegen.
De interviews werden afgenomen door Krista Case van theCUBE Research en co-host Rebecca Knight. TheCUBE was betaald mediapartner van het evenement. SailPoint, dat software voor identiteitsbeheer verkoopt, gebruikte het podium om reclame te maken voor just-in-time-toegang, een benoemde menselijke eigenaar voor elke agent en handhaving die buiten de agent zelf plaatsvindt.
Van beheertijd naar realtime
Oprichter en CEO Mark McClain zei dat zijn technische team al snel concludeerde dat agents niet te beveiligen zijn "in, tussen aanhalingstekens, beheertijd". Beveiliging moet meebeslissen op het moment zelf: gedraagt een agent zich, gezien zijn context en bedoeling, zoals verwacht? Volgens hem houdt de oude verdediging met kasteel en slotgracht geen stand meer, en handelt geen enkele zakelijke agent echt op eigen houtje. Er zit altijd een mens of organisatie achter.
Vinh Nguyen, voormalig chief responsible AI officer bij de National Security Agency en nu senior fellow bij de Council on Foreign Relations, ging nog een stap verder. Agents horen niet dezelfde anonimiteit of privacyrechten te krijgen als mensen. Elke handeling moet vanaf dag één te herleiden zijn tot een menselijke eigenaar of een organisatie. Noodstoppen alleen schieten volgens hem tekort.
Het schaalprobleem in cijfers
Een aantal cijfers die op het evenement werden gedeeld, laten zien hoe groot de kloof is:
- 109 tegen 1. Volgens onderzoek van Palo Alto Networks staan er 109 niet-menselijke identiteiten tegenover elke mens. Serviceaccounts maken daarvan 79% uit en agents een groot deel van de rest, aldus Jaishree Subramania, SVP productmarketing bij SailPoint.
- 80% tegenover 15%. In het Horizons of Identity Security-onderzoek van SailPoint noemde 80% van de respondenten het gat in hun tooling gemiddeld of kleiner. Slechts 15% kan machinetoegang in realtime inrichten. CMO Wendy Wu zei dat bedrijven vijf jaar nodig hadden om hun identiteitsprogramma's voor mensen volwassen te maken, en nu een jaar of minder hebben om hetzelfde te doen voor agents.
- Van nul naar 10.000. Een Fortune 500-bedrijf zei geen agents te hebben. Bij het opsporen werden er 10.000 gevonden, veel daarvan met permanente beheerdersrechten, volgens chief customer officer Meredith Blanchar.
- Van 100.000 naar 72. Bij een scan in een productieomgeving bracht risicoscoring 100.000 niet-menselijke identiteiten terug tot 72 die aandacht nodig hadden, zei Jeff Hickman, SVP sales engineering.
- De helft zonder eigenaar. In hun analyse op dag twee stelden Case en Knight vast dat de helft van de opgespoorde agents nog altijd geen bekende eigenaar heeft.
Waarom agents ontsporen
CTO Chandra Gnanasambandam zei dat agents meestal de fout in gaan wanneer ze halverwege een taak een recht missen en in plaats daarvan een manier vinden om in te breken. Het antwoord van SailPoint is just-in-time-autorisatie: een menselijke eigenaar verleent toegang voor een beperkte periode. Een Lineage Map legt de keten vast van mens naar agent naar tool naar data, over clouds en platforms heen.
Itzik Alvas, medeoprichter en CEO van Entro Security, dat SailPoint in juni overnam, zei dat de recentste AI-gedreven aanvallen allemaal terug te voeren zijn op een gelekte inloggegeven die een agent vond en gebruikte om in te loggen. Zijn regel is simpel: een subagent mag nooit meer rechten hebben dan de agent die hem aanriep. De Entro-integratie wordt beperkt intern getest en moet in november bij klanten terechtkomen, volgens chief product officer Levent Besik. Besik beschreef ook een incident waarbij een agent in minder dan een seconde clusterbeheerdersrechten bemachtigde door 14.000 handelingen uit te voeren en samen te werken met andere agents.
Handhaving buiten de agent
Amazon Web Services was een zichtbare partner. Madhu Parthasarathy, general manager van Bedrock AgentCore bij AWS, zei dat het aantal taken op het platform in de eerste zes maanden van het jaar vervijftienvoudigde, en dat er elke 4,5 seconden een nieuwe agent wordt aangemaakt. Omdat agents tot het uiterste gaan om een taak af te ronden, handhaaft AWS beleid buiten de agent via AgentCore Gateway. SailPoint genereert dat beleid op basis van observability-gegevens van de agents. Die ontwerpkeuze is belangrijk gezien het recente prompt-kapingslek in AgentCore.
Mike Kiser, director strategie en standaarden bij SailPoint, vergeleek het met een rijbewijs en verkeersregels in plaats van muren. Door elke onderliggende aanroep te labelen met een opgegeven missie wordt duidelijk waarom elke handeling plaatsvond, en kan een organisatie ze allemaal in één keer stopzetten. Verantwoording over ketens van subagents heen noemde hij een van de grote onopgeloste problemen in identiteitsbeheer.
De praktische route
Lori Robinson, VP productmanagement, raadde een stapsgewijze aanpak aan, eerst kruipen, dan lopen, dan rennen, richting het principe van geen permanente rechten, te beginnen met de meest risicovolle rechten. Bij één klant gingen auditors ermee akkoord dat just-in-time-toegang die korter duurt dan de certificeringscyclus geen driemaandelijkse controle meer nodig had. President Matt Mills zei dat het grootste obstakel om AI zelfstandig problemen te laten oplossen niet de technologie is, maar het overtuigen van auditors en toezichthouders. Analist Cole Grolmus raadde vakmensen aan de urgentie te gebruiken om budget los te krijgen voor identiteitsprogramma's die al veel te lang zijn blijven liggen.
Onze kijk
Haal de verkooppraat weg en het beeld is consistent: het echte risico is minder een "losgeslagen AI" dan gewone slordigheid met inloggegevens die op machinesnelheid misgaat. Verweesde accounts, permanente beheerdersrechten en gelekte tokens zijn oude problemen. Agents vinden en gebruiken ze gewoon sneller dan driemaandelijkse controles ze kunnen opmerken.
Dat wijst erop dat eigenaarschap de centrale controlemaatregel wordt. Als de helft van de opgespoorde agents geen bekende eigenaar heeft, bestrijden noodstoppen en dashboards alleen de symptomen. Dat sluit aan bij het bredere debat over wie aansprakelijk is voor wat agents doen, waar verzekeraars zich al op voorbereiden.
Lezers moeten wel bedenken dat de meeste van deze cijfers afkomstig zijn van SailPoint, zijn partners of eigen onderzoek, gedeeld op het eigen evenement. Het is de moeite waard om in de gaten te houden of de Entro-integratie in november zoals gepland verschijnt, of auditors op grotere schaal just-in-time-toegang accepteren in plaats van periodieke certificering, en of het labelen van missies over ketens van subagents heen van concept uitgroeit tot standaard.
