Okta ilmoittaa merkittävästä panostuksesta tekoälyagenttien tietoturvaan ja identiteetinhallintaan. Yhtiö laajentaa Okta for AI Agents -alustaansa tukemalla useampia agenttiekosysteemejä, integroimalla Amazon Bedrock AgentCoreen ja tarjoamalla yhteensopivuuden Okta-ekosysteemin ulkopuolisten identiteetintarjoajien kanssa.
Tavoitteena on auttaa yrityksiä saamaan paremman hallinnan nopeasti kasvavista tekoälyympäristöistä, joissa autonomiset tekoälyagentit saavat yhä enemmän pääsyä arkaluontoisiin järjestelmiin, API-rajapintoihin ja yritystietoihin.
Tekoälyagentit luovat uusia tietoturvahaasteita
Agenttipohjaisen tekoälyn yleistyessä myös identiteetinhallinnan ja tietoturvakontrollien tarve kasvaa. Tekoälyagentit voivat nyt automatisoida työnkulkuja, tehdä päätöksiä ja olla vuorovaikutuksessa useiden järjestelmien kanssa samanaikaisesti, usein rajoitetulla ihmisen valvonnalla.
Mukaan Okta Monilla organisaatioilla ei nykyään ole riittävää näkyvyyttä siihen, mitä tekoälyagentteja käytetään, mihin resursseihin niillä on pääsy ja mitä toimia ne voivat suorittaa.
”Turvallisuus- ja IT-johtajat tarvitsevat paremman tavan ymmärtää, missä heidän tekoälyagenttinsa ovat, mihin he voivat muodostaa yhteyden ja mitä he todellisuudessa voivat tehdä”, sanoo Oktan tuotejohtaja Ely Kahn.
Samaan aikaan useat alan raportit osoittavat, että tekoälyagenteista on nopeasti tulossa uusi hyökkäyspinta kyberuhille. Koneisiin ja tekoälyjärjestelmiin linkitettyjen identiteettien määrä kasvaa huomattavasti nopeammin kuin perinteisten käyttäjätilien määrä, mikä luo uusia riskejä, jotka liittyvät ylivaltuutuksiin ja hallinnan puutteeseen.
Integrointi Amazon Bedrock AgentCoren kanssa
Yksi suurimmista uutisista on integraatio Amazon Bedrock AgentCoreen, joka on AWS:n alusta generatiiviselle tekoälylle ja tekoälyagenteille. Integraatio mahdollistaa AWS:ssä rakennettujen ja käyttöönotettujen tekoälyagenttien identiteetin elinkaaren hallinnan.
Ominaisuuksiin kuuluvat:
- Tekoälyagenttien löytäminen yritysympäristöissä
- Tekoälyagenttien rekisteröinti ja identiteetinhallinta
- Käyttöoikeuskäytäntöjen keskitetty hallinta
- Hallitse, mitä resursseja agentit saavat käyttää
- Mahdollisuus sulkea nopeasti vaarantuneet tai luvattomat tekoälyagentit
- Lokitiedot ja telemetria tapausten hallintaa ja vaatimustenmukaisuutta varten
Oktan mukaan ratkaisu on alustaneutraali ja tukee myös ekosysteemejä, kuten Salesforce Agentforce, ServiceNow AI Platform, Google Vertex AI, Boomi, DataRobot ja Workday.

Tuki kaikille identiteetintarjoajille
Toinen tärkeä osa aloitetta on Okta tekoälyagenteille voidaan nyt käyttää muiden identiteetintarjoajien, kuten Microsoft Entra ID:n ja Ping Identityn, kanssa, mikä tarkoittaa, että yritysten ei tarvitse korvata olemassa olevaa identiteetti-infrastruktuuriaan alustan käyttämiseksi.
Sen sijaan organisaatiot voivat säilyttää nykyiset ihmisidentiteettiratkaisunsa ja käyttää samalla Oktaa tekoälyagenttien identiteettien ja käyttöoikeuksien suojaamiseen ja hallintaan.
Se tarjoaa yrityksille yhteisen valvontasuunnitelman, jolla voidaan:
- Tekoälyagenttien löytäminen
- Hallitse SaaS-sovellusten ja API-rajapintojen käyttöoikeuksia
- Käyttöoikeudet
- Seuraa toimintoja
- Estä luvaton pääsy

Tekoälyn identiteetti on seuraava suuri turvallisuuden alue
Kehitys osoittaa, kuinka identiteettiturvallisuudesta on nopeasti tulossa yksi tekoälyn ja kyberturvallisuuden tärkeimmistä osa-alueista. Useat tietoturva-asiantuntijat varoittavat nyt, että tekoälyagenteista voi tulla "uusia hallitsemattomia päätepisteitä", jos yrityksiltä puuttuu selkeä hallinto ja käytännöt.
Samaan aikaan toimittajariippumattomien ratkaisujen tarve kasvaa, kun yritykset käyttävät useita tekoälyalustoja rinnakkain.
Okta on nyt selkeästi asemoimassa itsensä tälle alueelle tarjoamalla tekoälyagenteille neutraalin identiteettialustan, joka toimii useissa pilvissä, ekosysteemeissä ja identiteetintarjoajien välillä.
Tietoja Oktasta
Okta on yhdysvaltalainen kyberturvallisuus- ja identiteettiyritys, joka on erikoistunut yritysten ja kehittäjien identiteetin ja pääsynhallintaan. Yritys keskittyy yhä enemmän tekoälyturvallisuuteen, agenttiseen tekoälyyn ja ei-inhimilliseen identiteetinhallintaan.








