
SailPoint Agentic Fabric. Nowa jakość w bezpieczeństwie tożsamości maszynowych i agentów AI
Tradycyjne modele bezpieczeństwa oraz systemy zarządzania tożsamością i dostępem (IAM/IGA) zostały zaprojektowane dla środowisk, w którym głównym podmiotem wykonującym operacje był człowiek. To przewidywalny użytkownik pracujący w określonych godzinach i logujący się do ściśle zdefiniowanych aplikacji. Wejście w erę agentów AI (Agentic AI) zmienia reguły gry w cyberbezpieczeństwie. Gwałtownie rośnie liczba tożsamości non-human, które wymagają odpowiedniego zabezpieczenia. Odpowiedzią na tę potrzebę jest SailPoint Agentic Fabric.
Skala zmian jest dziś ogromna. Liczba tożsamości maszynowych (Non-Human Identities – NHI) rośnie ponad dwukrotnie szybciej niż liczba tożsamości ludzkich. Analitycy szacują, że wkrótce w dojrzałych organizacjach relacja ta przekroczy 25 tożsamości maszynowych na 1 pracownika.
Co to oznacza dla firm? Przede wszystkim wysokie ryzyko. Aż 97% ekspertów ds. bezpieczeństwa spodziewa się incydentu naruszenia danych powiązanego z agentami AI w ciągu najbliższych 12 miesięcy. Co więcej, według prognoz firmy Gartner, do 2028 roku 25% wszystkich naruszeń bezpieczeństwa będzie bezpośrednim skutkiem braku nadzoru nad tożsamościami maszynowymi. Braki w kontroli nad tym obszarem stają się dziś największą luką w architekturze Zero Trust.
Nowa rzeczywistość pracy z agentami AI, nowe wektory zagrożeń
Agenty AI nie są już tylko statycznymi skryptami. Przeciwnie – potrafią samodzielnie wnioskować, podejmować decyzje operacyjne, wywoływać API oraz wchodzić w interakcje z kluczowymi systemami korporacyjnymi.
Ta transformacja oznacza ogromny skok produktywności. Stwarza jednak także różnorodne niebezpieczeństwa, z którymi muszą zmierzyć się działy bezpieczeństwa.
Shadow AI i brak widoczności narzędzi. Agenty AI są często tworzone oddolnie przez pracowników bezpośrednio w przeglądarkach, narzędziach SaaS, a także na platformach chmurowych. Odbywa się to poza kontrolą działów IT oraz zespołów SOC. W firmach tworzy się więc szara strefa dostępów do danych.
Nadmierne i stałe uprawnienia (Standing Privilege). Agenty AI do sprawnego działania wymagają dostępu do szerokich zbiorów danych. Co więcej, często przyznaje się im stałe, zbyt szerokie uprawnienia. W efekcie przejęcie takiego agenta przez cyberprzestępcę daje natychmiastowy, nielimitowany wgląd w najcenniejsze aktywa firmy.
Osierocone tożsamości maszynowe. W przypadku odejścia pracownika z firmy lub zmiany jego roli w strukturze organizacyjnej stworzony przez niego agent AI bardzo często nadal działa w tle. Brak jednoznacznego powiązania agenta z administratorem sprawia, że w organizacji funkcjonują niekontrolowane tożsamości posiadające prawa do zapisu i odczytu wrażliwych danych.
Nowe wektory ataku – Prompt Injection i Agent jako Proxy. Agenty są podatne na ataki polegające na wstrzykiwaniu złośliwych instrukcji (prompt injection), co w efekcie może zmusić je do wytransferowania danych na zewnątrz lub wywołania nieautoryzowanych akcji. Dodatkowo atakujący mogą wykorzystać uwierzytelnionego agenta jako nieautoryzowane proxy, omijając tradycyjne mechanizmy ochrony i uwierzytelniania wieloskładnikowego (MFA).
Odpowiedź na zagrożenia – SailPoint Agentic Fabric
W odpowiedzi na wyzwania bezpieczeństwa w erze AI SailPoint wprowadza na rynek nowe rozwiązanie – SailPoint Agentic Fabric. To kompleksowa warstwa bezpieczeństwa tożsamości, która jest natywnym rozszerzeniem platformy SailPoint Identity Security Cloud.
SailPoint Agentic Fabric traktuje każdego agenta AI oraz tożsamość maszynową jako pełnoprawną tożsamość korporacyjną (First-Class Identity). Innymi słowy poddaje ich dokładnie takim samym rygorystycznym zasadom ładu korporacyjnego (Governance), jakim podlegają pracownicy i partnerzy biznesowi.
Rozwiązanie opiera się na 3 głównych filarach funkcjonalnych:
1. Ciągłe wykrywanie i ujednolicona widoczność (Discovery & Visibility)
Jednolity rejestr agentów (Unified Agent Registry). Automatyczne i ciągłe mapowanie wszystkich agentów AI działających w organizacji (eliminacja zjawiska Shadow AI).
Graf tożsamości (Unified Identity Graph). Tworzenie trajektorii powiązań i pełnej mapy zależności: człowiek (właściciel) ➔ Agent AI ➔ tożsamość maszynowa / klucz API ➔ uprawnienia ➔ wrażliwe dane korporacyjne. Zapewnia to precyzyjną odpowiedź na pytanie, do jakich konkretnie danych i na jakiej podstawie agent ma dostęp.
2. Zarządzanie w czasie rzeczywistym i audyt (Real-time Governance & Audit)
Niezmienna odpowiedzialność człowieka (Immutable Human Ownership). Ponieważ maszyna nie może odpowiadać sama za siebie, każdy agent musi mieć przypisanego konkretnego, imiennego właściciela biznesowego (człowieka). Agent nie ma możliwości samodzielnej zmiany swojego opiekuna.
Zarządzanie pełnym cyklem życia (Lifecycle Management). Automatyzacja przyznawania i odbierania uprawnień zgodnie z zasadą minimalnych przywilejów (Least Privilege). W przypadku rotacji pracownika system automatycznie i bezpiecznie przekazuje nadzór nad agentem nowej osobie, zapobiegając powstawaniu osieroconych tożsamości.
Podwójna kontrola dostępu. Precyzyjne rozdzielenie i nadzór nad tym, co dany agent może wykonać w systemach, a także kto ma prawo danego agenta uruchamiać i wywoływać.
3. Proaktywna ochrona i automatyczna reakcja (Protect & Respond)
Dynamiczna autoryzacja Zero Trust (IBAC/PBAC). Dostęp do zasobów przyznawany jest kontekstowo, wyłącznie na czas wykonywania konkretnego zadania (Just-In-Time).
Prompt Security & Drift Detection. System stale analizuje zapytania trafiające do agenta pod kątem ataków typu Prompt Injection. Wykrywa także odchylenia od standardowego wzorca zachowania bota.
Błyskawiczna reakcja. W przypadku wykrycia nieprawidłowości lub nagłego skoku wskaźnika ryzyka Agentic Fabric natychmiastowo cofa uprawnienia, izoluje sesję bota oraz wysyła sygnały do systemów SOC/SIEM/SOAR poprzez otwarty standard Shared Signals Framework (SSF).
Jak nowe narzędzie od SailPoint udoskonala pracę klientów Integrity Partners?
Wdrożenie SailPoint Agentic Fabric przynosi wymierne korzyści organizacjom:
Pełna kontrola nad innowacjami i ułatwienia dla biznesu. Działy bezpieczeństwa nie muszą blokować inicjatyw związanych ze sztuczną inteligencją. Dzięki pełnej widoczności (Unified Agent Registry) biznes zyskuje swobodę wdrażania agentów AI. Natomiast CISO ma pewność, że żaden bot nie działa w szarej strefie.
Eliminacja ryzyka wycieku danych i stałych uprawnień. Automatyzacja cyklu życia agentów gwarantuje, że tożsamości maszynowe posiadają dokładnie takie uprawnienia, jakich potrzebują w danym momencie. Dodatkowo wymaganie powiązania agenta z człowiekiem, który za niego odpowiada, zwiększa bezpieczeństwo działań.
Zgodność regulacyjna i audytowa (Compliance Readiness). Rozwiązanie ułatwia także spełnienie rygorystycznych wymogów prawnych (m.in. NIS2, DORA, RODO, ISO 27001). Umożliwia prześledzenie wszystkich operacji i udostępnia rejestr właścicieli. Dzięki temu organizacja jest w stanie w dowolnym momencie udowodnić audytorom pełną kontrolę nad procesami podejmowanymi przez sztuczną inteligencję.
Skrócenie czasu reakcji na incydenty (MTTR) do ułamków sekund. Integracja z architekturą SOC/SIEM za pośrednictwem Shared Signals Framework pozwala na automatyczne odcinanie zagrożonych agentów AI, zanim doprowadzą one do wycieku danych lub przestoju produkcyjnego.
Skontaktuj się z ekspertami Integrity Partners, aby poznać pełnię możliwości SailPoint Agentic Fabric.









