Okta 預期 AI Agent 身份市場將超越傳統 IAM 並推動業界開放標準
商傳媒|林昭衡/綜合外電報導
身份管理軟體公司 Okta 近日在其年度 Oktane 大會上,發表了針對人工智慧代理人(AI Agent)的安全策略,並預期 AI Agent 身份市場的成長,最終可能超越傳統的身份和訪問管理(IAM)市場。
Okta 執行長託德·麥金農(Todd McKinnon)表示,AI Agent 身份市場在未來三年內將經歷巨大成長,市場領導地位也將在此期間確立。他認為,隨著自動化工作流程日益普及,未來定價模式將從以用戶為基礎轉向以 AI Agent 為基礎。Dell Technologies 資訊長 Doug Schmitt 也指出,AI 導入不僅是技術轉變,更代表商業模式正在改變,轉變速度持續加快。
AI Agent 帶來新挑戰與安全風險
Okta 指出,AI Agent 雖能提升效率並創造新功能,但其日益增長的企業系統存取權限,也帶來安全和治理風險。Amazon 副總裁 Chet Kapoor 提到,AI Agent 與傳統軟體不同,其本質是機率而非確定性,這要求組織必須有新的控制措施,才能在不依賴額外人工審查下快速部署 Agent。
為解決市場對 AI Agent 安全架構的混亂,Okta 成立了 Blueprint Alliance,與 AWS、CrowdStrike 和 Salesforce 等科技公司共同制定架構。此框架圍繞四大核心問題:AI Agent 身處何處?它們能做什麼?正在執行什麼任務?以及當發生異常時,組織應如何應對?Blueprint Alliance 的目標是透過鼓勵互通性,為客戶提供部署安全 AI Agent 系統的框架,進而「為所有人把餅做大」。
Okta 推出多項解決方案強化安全與治理
Okta 在會中同步推出多項解決方案。其中,Okta for AI Agents 平台自今年四月起已全面上市,旨在提供 AI Agent 的獨特身份、所有權、存取控制和運行治理等功能。Okta 的 AI 安全高級副總裁 Harish Peri 表示,每個 AI Agent 在 Okta 的 Universal Directory 中都被視為「獨特的頂級身份」,而非單純的用戶或服務帳戶。
此外,Okta 還推出了 Agent SSO(單一登入)功能,供 AI Agent 在存取企業資源時使用,無需反覆輸入憑證。此功能基於名為 Cross App Access 的開放標準,讓企業身份提供者能為 AI Agent 提供預定義的授權策略。Anthropic 的技術人員 David Soria Parra 強調,開放標準能為企業提供選擇,並共同建立安全的 Agent 基礎設施。
Okta 也宣布,Anthropic 的 Claude 模型已支援 Cross App Access,並將 Okta 作為其首個身份提供者。Okta 鼓勵其他軟體供應商和身份提供者採用此協議。應用案例方面,金融科技公司 Ramp 利用其內部 AI Agent 名為 Glass 提升員工生產力;雅虎(Yahoo)則使用 Okta for AI Agents 協助內部軟體工程 Agent 系統與虛擬模型上下文協議(Model Context Protocol)伺服器建立連接。