JumpCloud presenterar ramverk för hantering av AI-agenter
JumpCloud har lanserat ett ramverk i fyra steg för att hjälpa organisationer att hantera och säkra ett växande antal AI-agenter. Forskning visar att icke-mänskliga identiteter nu överstiger antalet mänskliga användare.

JumpCloud har presenterat ett nytt ramverk som syftar till att möta den växande utmaningen med att hantera och säkra AI-agenter i moderna organisationer. Företaget betonar att AI-agenter, som utför uppgifter som Salesforce-registreringar eller provisionering av infrastruktur, i praktiken är en del av arbetskraften men ofta saknar traditionella styrningsprocesser.
Enligt JumpClouds forskning har icke-mänskliga identiteter nu överstigit antalet mänskliga användare i 83% av organisationerna. Endast 21% av företagen har specifika styrningskontroller för dessa agenter. Det nya ramverket är uppdelat i fyra steg: identifiering av agenter, registrering som formella identiteter, åtkomsthantering med principen om minsta privilegium och kontinuerlig styrning av beteendet.
Det första steget fokuserar på att upptäcka och dokumentera alla agenter som verkar i miljön, inklusive deras åtkomst och arbetsflöden. Detta är avgörande för att förhindra spridningen av "skugg-AI", det vill säga agenter som körs utan formell registrering. Därefter bör agenter registreras som formella identiteter i en centraliserad katalog, kopplade till en namngiven mänsklig ägare som är ansvarig för deras agerande. Detta möjliggör hantering av åtkomsträttigheter och eliminering av "zombie-agenter".
Det tredje steget betonar tillämpningen av principen om minsta privilegium, där agenter endast ges de åtkomsträttigheter som är absolut nödvändiga för deras uppgifter. Detta inkluderar användning av tidsbegränsade autentiseringsuppgifter och regelbundna granskningsmekanismer. Det sista steget fokuserar på kontinuerlig övervakning av agenternas beteende efter driftsättning. Detta inkluderar insamling av loggdata, regelbundna åtkomstgranskningar och upptäckt av avvikelser innan de eskalerar till problem.
Enligt JumpCloud erbjuder denna fyrstegsmodell en lösning på den ökande risken som är förknippad med den ökande användningen av AI-agenter och bristen på styrning av dem. Framgångsrik implementering av ramverket kräver en enhetlig identitetshantering och säkerhetskontroller.