Aembit于近日宣布,其身份控制平面现已支持对个人AI代理访问企业环境的管控,现有客户可立即使用该功能且无需额外付费。此举针对的是Meta Muse、OpenAI Dots等个人AI代理逐渐进入工作场景后所带来的安全挑战。这些代理通过员工凭证和委托权限,可访问电子邮件、云应用、代码仓库及内部工具等企业服务,从而增加了敏感数据泄露、未经授权变更以及活动难以与员工本人操作区分的风险。此外,相关凭证可能存储在个人代理平台中,游离于安全团队的直接管控范围之外。
Aembit通过一种混合身份机制来解决该问题,即将代理自身的独立身份与其所代表的员工身份相结合。企业在访问发生时可以对两者同时进行评估,为已批准的请求签发短期凭证,集中记录代理活动,并能在不关闭员工账户的情况下单独撤销代理权限。
Aembit联合创始人兼首席执行官David Goldschlag表示:“个人AI代理进入企业的方式将与个人设备此前的情况相同,因为人们会使用任何有助于完成工作的工具。好消息是,这正是Aembit旨在解决的访问控制问题。赋予代理独立身份,控制其可触及的资源,并在不影响员工在线状态的前提下将其关闭。”
借助Aembit,企业可以实现以下能力:为每个代理分配独立身份,使其在保留所代表员工上下文的同时被单独识别和控制;在运行时应用访问策略,在授权前对代理、其背后的用户、请求的资源及适用条件进行评估;以短期访问替代长期凭证,已批准的请求将获得限定范围且会过期的凭证,减少对代理所持有的可重复使用密钥的依赖;将控制范围扩展至各类企业服务,同一身份与策略模型可管理对SaaS应用、开发者平台及内部构建服务的访问;集中审计记录,安全团队可追踪哪个代理请求了访问、代表谁、触及了何种资源以及由哪项策略授权;独立撤销代理,安全团队可禁用单个代理的访问权限,而无需重置员工凭证或中断员工工作。
Aembit还为企业提供了策略执行位置的灵活性。其架构可通过Aembit MCP身份网关运行,也可与环境中已部署的其他网关和执行点协同工作,身份、授权策略与审计功能保持集中管理。
随着个人AI代理在企业中的渗透率上升,如何在提升工作效率的同时确保访问安全,正成为企业身份管理领域亟待解决的课题。Aembit此次将控制范围从企业级代理延伸至个人代理,反映出身份安全厂商正在适应AI代理混合进入企业环境的新现实。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。