Agent Passport؛ شناسنامهای برای ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
به گفتهٔ Workday، شرکتها الان دارن حساسترین کارها مثل onboarding کارمندا و پردازش پرداختها رو به ایجنتهای هوش مصنوعی میسپرن، و فقط یه ایجنت ناامن کافیه که دیتای کارمندا لو بره یا انطباق قانونی شرکت به هم بریزه. Agent Passport برای همین ساخته شده: هر ایجنت، چه خود Workday ساخته باشه چه یه شرکت سوم، قبل از رفتن به تولید تست و تأیید میشه و بعدش هم به صورت پیوسته مانیتور میشه.
این سیستم هر ایجنت رو در برابر جدیترین ریسکها میسنجه: prompt injection (دستکاری ورودی برای دور زدن دستورات)، jailbreak و goal hijacking، بیرون کشیدن system prompt، نشت دیتای کارمندا و خروجیهای ناامن. نکتهٔ کلیدی اینه که هر نتیجهٔ تست به یه استاندارد عمومی مثل OWASP LLM Top 10، NIST AI RMF و MITRE ATLAS گره خورده و توسط شریکی که تست رو انجام داده امضا میشه، پس یه سابقهٔ مستقل و قابل ممیزی به جا میمونه.
نویسنده اشاره میکنه که مشکل بیشتر پلتفرمها اینه که تست امنیتی ایجنت رو خودشون انجام میدن، یعنی مشتری یه برچسب «امن» از همون وندوری میگیره که خود ایجنت رو ساخته. Workday به جاش رفته سراغ استانداردهای باز و همکاری با شرکتهای مستقل تا تست واقعاً بیطرف باشه.
سابقهٔ هر ایجنت سه لایه داره. لایهٔ اول حوزههای کلی اعتماد رو پوشش میده مثل محافظت در برابر حمله، رفتار امن در زمان اجرا و نظارت انسانی. لایهٔ دوم یه سری ادعای مشخص و قابل تست که به استانداردهای عمومی گره خورده، مثل مقاومت در برابر تکنیکهای حملهٔ شناختهشده. لایهٔ سوم هم نتایج امضاشده توسط شریک تستکنندهست که فعلاً با Cisco شروع میشه.
چون هر بررسی به یه استاندارد عمومی وصله، تیمهای امنیتی برای اولین بار میتونن ایجنتهای وندورهای مختلف رو با یه معیار مشترک مقایسه کنن. موقع اجرای یه task هم Agent Passport به صورت لحظهای نظارت میکنه و عمل ایجنت رو یا اجازه میده، یا بلاک میکنه، یا مسیرش رو عوض میکنه؛ و اگه مشکلی پیدا شه، با یه revocation میشه ایجنتهای متأثر رو سریع متوقف یا محدود کرد.
شریک اولیهٔ این محصول Cisco هست که با Cisco AI Defense ایجنتهای در حال اجرا تو Workday رو مستقل تست میکنه. به گفتهٔ Workday، دسترسی early access نیمهٔ دوم ۲۰۲۶ و در دسترس عمومی بودنش قبل از پایان ۲۰۲۶ پیشبینی شده.
نکات کلیدی:
- Agent Passport هر ایجنت هوش مصنوعی رو قبل از تولید تست و تأیید و بعدش پیوسته مانیتور میکنه
- تستها به استانداردهای عمومی مثل OWASP LLM Top 10، NIST AI RMF و MITRE ATLAS گره خوردن
- تست توسط شریک مستقل (نه سازندهٔ ایجنت) انجام و امضا میشه تا قابل اعتماد و قابل مقایسه باشه
- موقع اجرا، عمل ایجنت یا اجازه داده، یا بلاک، یا مسیرش عوض میشه و با یه revocation میشه متوقفش کرد
- Cisco شریک اولشه و در دسترس عمومی بودن قبل از پایان ۲۰۲۶ پیشبینی شده




