Omada收购EmpowerID,将AI智能体运行时治理纳入身份安全平台

AI智能体已成为企业内部增长最快的身份群体,同时也是治理程度最低的一类。

身份治理与管理(IGA)厂商Omada A/S宣布收购AI智能体治理领域的先行者EmpowerID,将后者的运行时智能体治理能力整合进自身平台,以强化对人类身份、非人类身份及AI智能体身份的安全管控。此次交易的财务条款未予披露。

Omada在声明中指出,当前几乎每一家企业都在运行能够自主行动的软件——这些软件每天做出决策、访问敏感系统并执行任务数千次,但在多数情况下,企业内部没有人能完全确认这些软件被允许做什么。AI智能体已成为企业内部增长最快的身份群体,同时也是治理程度最低的一类。为人类员工设计的访问控制机制,并未考虑以机器速度移动、也可能以机器速度出错的软件实体。

通过将EmpowerID的运行时治理能力纳入自身产品体系,Omada表示,合并后的平台允许组织实时决定每个智能体被允许执行的操作,并在其越界时立即中止,而非等到下一次审计时才发现问题。这一收购紧随Omada于今年6月发布的智能体治理解决方案之后,显示出该公司在智能体身份安全领域的持续投入。

根据Omada披露的产品规划,整合后的平台将提供五方面能力:一是面向所有身份的治理,人类用户、应用程序、工作负载和AI智能体通过同一套生命周期、访问和认证服务进行管理,形成统一的身份记录与权限决策;二是所有身份与访问的单一视图,跨连接系统持续维护身份、权限和关系的视图,为治理、授权和风险评估提供单一数据源;三是运行时授权,访问决策在请求发生的那一刻基于实时风险与治理上下文做出,审查中的变更可在下一次调用时生效;四是覆盖发现到控制的智能体治理,包括AI智能体及其身份、工具和触达范围的发现,所有权与生命周期管理,权限认证,以及运行时行为控制;五是持续合规证据,每一次授权、决策和审查在发生时即被记录为证据,使控制证明成为平台的副产品,而非每次审计前临时组织的项目。

Omada首席执行官Jakob H. Kraglund表示,AI智能体在企业系统内的行动速度已经超过多数安全团队的追踪能力,此次收购使公司不仅能够告知客户其智能体拥有哪些访问权限,还能在智能体越界的那一刻将其中止。

随着企业加速部署AI智能体,非人类身份与智能体身份的治理正成为身份安全市场的竞争焦点。传统IGA厂商、云安全平台与新兴智能体治理创业公司正在这一领域交汇,Omada通过此次收购补强了运行时管控环节,但如何在企业现有身份体系中进行整合落地,仍将是其面临的实际考验。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
Ando推出面向AI智能体的团队协作通讯平台,完成2000万美元种子轮融资
上一篇 3小时前
墨奇科技完成B轮2.5亿元融资,聚焦解决AI发展瓶颈
下一篇 2021年5月24日 下午3:24

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部