اومادا حالا هویت ایجنتهای AI رو هم مدیریت میکنه
خلاصهٔ کاملتر
اومادا از محصولی به اسم Omada Agent Governance رونمایی کرده که هدفش اینه همون انضباط حاکمیتیای که سازمانها برای هویت آدمها دارن، برای ایجنتهای هوش مصنوعی و هویتهای غیرانسانی هم اعمال شه. تو این خبر اومده که ایجنتهای AI دارن به یه دستهٔ جدید از «بازیگرهای دیجیتال» تو شرکتها تبدیل میشن که به سیستمها وصل میشن، به داده دسترسی دارن و کارها رو با استقلال بیشتری انجام میدن.
مشکل اینجاست که بیشتر سازمانها دید کمی دارن؛ نمیدونن دقیقاً چند تا ایجنت تو محیطشون هست، کی مسئولشه، به چی دسترسی داره و آیا این دسترسی اصلاً مناسبه یا نه. ابزارهای امنیت و هویتِ فعلی عمدتاً برای آدمها ساخته شدن، برای همین یه شکاف بین رشد سریع ایجنتها و کنترلهای لازم برای مدیریتشون بهوجود اومده.
به گفتهٔ مدیرعامل اومادا، هر جهش تکنولوژیک یه شکاف حاکمیتی میسازه و AI هم استثنا نیست. به گفتهٔ او بیشتر سازمانها نمیتونن به چهار سوال ساده جواب بدن: چه ایجنتهایی دارم؟ کی مسئولشونه؟ به چی میتونن دسترسی پیدا کنن؟ و ریسکش چقدره؟ این محصول دقیقاً برای جواب دادن به همین سوالها ساخته شده.
این ابزار قابلیتهایی مثل افزایش دید نسبت به ایجنتها روی پلتفرمهای ابری، تعیین مالک برای کم کردن ایجنتهای بیصاحب، مقایسهٔ دسترسیِ واقعی با میزان استفاده برای کم کردن دسترسیهای زیادی، و همسویی با چارچوبهایی مثل EU AI Act، NIST AI RMF، ISO 42001، OWASP و MITRE ATLAS رو ارائه میده. اومادا میگه این محصول عمداً نسبت به سرمایهگذاریهای فعلیِ IGA و IAM بیطرفه و رو هر محیطی کار میکنه.
نکات کلیدی:
- اومادا محصولی معرفی کرده که حاکمیت هویت رو از آدمها به ایجنتهای AI و هویتهای غیرانسانی گسترش میده.
- مشکل اصلی نبودِ دیده: تعداد ایجنتها، مالک، سطح دسترسی و مناسب بودنش برای اکثر سازمانها نامعلومه.
- ابزار میخواد به چهار سوال کلیدی جواب بده: چه ایجنتهایی، مسئولشون کی، دسترسیشون چیه، ریسکش چقدره.
- قابلیتها شامل تعیین مالک، حذف ایجنتهای بیصاحب و مقایسهٔ دسترسی با استفادهٔ واقعیه.
- با چارچوبهایی مثل EU AI Act، NIST AI RMF، ISO 42001، OWASP و MITRE ATLAS همسو شده.




