安全变革的核心始终围绕一个命题:谁被允许执行操作?过去二十年,答案通常是持有账号密码的人类;而在人工智能时代,答案正转向智能体(Agent)。然而,多数组织对其拥有的智能体数量、资源访问权限及管理责任主体仍缺乏清晰认知。

身份认证因此成为AI安全架构的关键层级,甚至被视为最重要的一环。SailPoint Technologies今年Navigate大会的主题定为“AI, secured”(受保护的AI),折射出这一行业趋势。

身份认证的数学逻辑已变

Palo Alto Networks发布的《2026年身份安全态势报告》显示,目前每个自然人身份平均对应109个机器身份,企业预计未来12个月内AI智能体身份数量将增长85%。逾半数组织无法在云环境、SaaS和本地系统中一致地为服务账户强制执行最小权限原则。

SailPoint的研究进一步揭示风险:约97%的AI智能体能访问敏感数据,但仅21%的组织对管理此类风险具备高度自信。这意味着特权极高却缺乏有效治理的身份正在爆炸式增长。SailPoint管理层在财报电话会议上透露,其在一家财富500强公司的概念验证项目中,发现了超过1万个此前未知的AI智能体及数千个相关风险。影子智能体的扩散速度远超传统影子IT,仅需数月即可蔓延。ZK Research数据亦显示,近半AI应用在移动设备上运行,且大多处于IT部门监控盲区。

为何身份认证至关重要

业界目前多聚焦于沙箱、安全运行时等隔离手段,但这并未解决治理的根本问题:智能体由谁创建、代表谁的权限、是否应继续存在。隔离层决定智能体“不能做什么”,而身份系统定义智能体“是谁”、“归谁所有”及“拥有什么权限”。后者是所有安全层面的记录基础。

智能体身份的重要性远超人类,原因有三:首先,智能体以机器速度运行,过量权限可在短时间内被滥用数千次,并可能探索出未被预料的路径;其次,智能体会累积访问权限,通过衍生子智能体、借用凭证等方式组合权限,速度远快于人类角色变更;最后,智能体削弱了问责制,所有者往往不明确,日志常指向无人记得创建的服务账户。SailPoint首席执行官Mark McClain指出,企业需明确每个智能体的数据访问范围、对应的人类责任人以及撤销机制,而大多数公司目前难以回答这些问题。

SailPoint押注统一身份

为应对挑战,SailPoint于今年5月推出Agentic Fabric,用于发现AI智能体和机器身份,将其映射至人类所有者并执行实时授权。该产品已于8月实现通用可用性(GA),作为SailPoint身份安全解决方案的一部分,与Atlas平台上的Human Fabric配对。其功能涵盖端点和浏览器传感器、模型上下文协议(MCP)服务器、LLM前的个人数据内联脱敏,以及针对失控智能体的集中式紧急关闭开关。

SailPoint总裁Matt Mills表示:“你无法保护你看不到或无法追溯责任的事物。”仅有可见性而无所有权归属,只会增加安全隐患。

Navigate大会关注要点

即将举行的SailPoint Navigate大会上,以下方向值得关注:

  • 生产环境实证:Agentic Fabric已通用可用约两个月,客户关于智能体发现数量、所有权分配及关闭情况的反馈将是重点。
  • 互操作性:身份系统需与OpenShell等运行时、云智能体平台及开发工具集成。SailPoint近期的Cursor连接器是开端,生态系统仍需扩展。
  • 即时访问权限:常驻特权是主要风险点,观察SailPoint在非人类身份方面向零常驻特权推进的程度。
  • 治理速度:传统季度审查不适用于分钟级生灭的身份,治理需走向连续且高度自动化。

给IT专业人士的建议

无论选择何种供应商,IT团队应聚焦以下身份治理重点:

  • 全面清点智能体:在云、SaaS、端点和浏览器中运行发现程序,预期数量将远超想象。
  • 指定人类所有者:杜绝无主智能体,默认禁用未明确责任人的智能体。
  • 消除常驻特权:采用基于任务的即时、范围受限访问权限,任务完成后立即过期,严禁在代码中嵌入长期密钥。
  • 统一治理模型:将人类、机器和智能体身份纳入统一治理,避免因工具分割产生盲点。
  • 构建紧急关闭开关:确保能在数秒内撤销智能体访问权限和凭证,并定期演练。
  • 连接身份与执行:确保身份平台能为智能体运行时、网络控制和安全运营工具提供输入,实现策略的全局执行。

结语

AI安全辩论的高潮已过,对IT领导者而言,更实际的问题是:是否清楚环境中运行的主体及其身份。身份曾是安全的基础,在AI时代则演变为信任的控制平面。将智能体视为一等公民身份的企业能自信扩展AI规模,反之则将付出惨痛代价。Navigate大会将成为评估业界为此转变准备程度的重要窗口。