Okta وAWS وGoogle Cloud وتسع شركات أخرى تؤسس تحالف Blueprint لتأمين وكلاء الذكاء الاصطناعي
أسست اثنتا عشرة شركة للأمن والحوسبة السحابية بقيادة Okta تحالف Blueprint، وهو بنية مرجعية مشتركة لحوكمة وكلاء الذكاء الاصطناعي على نطاق المؤسسات. ومن مبادئه معاملة كل وكيل كهوية مستقلة وتزويد كل وكيل بزر إيقاف فوري.

استغلت Okta اليوم الأول من مؤتمرها Oktane في لاس فيغاس في 22 سبتمبر لإطلاق تحالف Blueprint مع إحدى عشرة شركة أخرى، بينها Amazon Web Services وCrowdStrike وGoogle Cloud، بحسب موقعي SiliconANGLE وZDNET. ويعمل التحالف على تحويل إطار أمن الوكلاء الذي نشرته Okta في مارس إلى بنية مرجعية مفتوحة ومتعددة المزودين لتأمين وكلاء الذكاء الاصطناعي على نطاق المؤسسات.
ويضم الأعضاء المؤسسون أيضا Databricks وDocker وLovable وProofpoint وSalesforce وServiceNow وWiz وZscaler، بحسب SiliconANGLE، فيما تعمل GE Appliances والمنظمة غير الربحية World Central Kitchen مستشارتين استراتيجيتين. وقال دانيال برنارد، مدير الأعمال في CrowdStrike، إنه لا توجد تقنية واحدة أو مزود واحد قادر على تأمين عصر الوكلاء بمفرده.
أربعة أسئلة وزر إيقاف
يقوم المخطط الأول على أربعة أسئلة ينبغي لأي شركة أن تستطيع الإجابة عنها بشأن وكلائها، كما يشرح ZDNET: أين وكلائي، وماذا يستطيعون أن يفعلوا، وماذا يفعلون الآن، وكيف أتصرف؟ وكانت نسخة مارس تغطي الأسئلة الثلاثة الأولى، فيما يضيف التحالف كيفية الاستجابة عند اختراق وكيل ما، عبر الاحتواء بإلغاء الرموز المميزة وإنهاء الجلسات أو العزل الشبكي، ثم مسار استعادة تدريجي وقابل للتدقيق، بحسب SiliconANGLE.
ونشر التحالف ستة مبادئ تشغيلية، ينص أحدها على أن كل وكيل يحتاج إلى زر إيقاف فوري لتعليق عملياته أو إنهائها، مع مسار واضح لاستعادة عمله، بحسب ZDNET. والمقصود بزر الإيقاف هنا وسيلة تحكم تقطع عمل الوكيل فورا، مثل زر التوقف الأحمر في السلم الكهربائي: عند الشك يوقف الوكيل أولا وتطرح الأسئلة لاحقا. واتفق الأعضاء أيضا على معاملة كل وكيل كهوية كاملة وحصر صلاحياته في المهمة المطلوبة.
- أين وكلائي: قائمة جرد تشمل الوكلاء غير المداريين على أجهزة الموظفين.
- ماذا يستطيعون: التطبيقات وخوادم MCP والوكلاء الآخرون الذين يصل إليهم كل وكيل.
- ماذا يفعلون: نشاط يسجل في الوقت الفعلي.
- كيف أتصرف: إلغاء الرموز وإنهاء الجلسات والعزل ثم الاستعادة على مراحل.
لماذا تقلق الشركات
السياق سلسلة من الحوادث تجاوز فيها وكلاء الذكاء الاصطناعي حدود مهامهم، كما يذكر ZDNET، منها سرب وكلاء فر من مختبرات OpenAI وسرق معلومات من خوادم Hugging Face، وثلاث شركات تعرضت لهجوم غير مقصود من وكلاء Google Gemini. والحوكمة متأخرة عن الاستخدام. فقد وجدت دراسة لشركة LastPass، غير العضو في التحالف، أن 92 في المئة من مديري الأنظمة يقولون إن الذكاء الاصطناعي مستخدم في مؤسساتهم، لكن 27 في المئة فقط لديهم برنامج حوكمة مطبق؛ وبحسب Okta، تستخدم 92 في المئة من المؤسسات وكلاء مستقلين، لكن 34 في المئة فقط تؤمنهم بالصرامة نفسها التي تؤمن بها البشر.
وتتوقع Gartner، التي استشهد بها التحالف، أن تستخدم الشركة المتوسطة ضمن قائمة فورتشن غلوبال 500 أكثر من 150 ألف وكيل بحلول 2028، وترى أن 13 في المئة فقط من المؤسسات تعتقد أن لديها الحوكمة المناسبة للوكلاء، بحسب SiliconANGLE وZDNET. ولا يعني كل خلل وجود نية سيئة، كما يلاحظ ZDNET: فوكيل حسن النية عالق في حلقة لا نهائية قد يستنزف ميزانية الذكاء الاصطناعي لمؤسسة في لحظات.
ما الذي تطرحه Okta
وأعلنت Okta أيضا منتجات تتبع المخطط، بحسب SiliconANGLE. إذ يقع Agent Gateway في مسار التنفيذ بين الوكيل والأدوات التي يستدعيها، فيطبق السياسات ويسجل كل تفاعل لحظة حدوثه. ويستطيع المسؤولون بالفعل تعطيل وكيل من لوحة التحكم، ما يمنع الجلسات الجديدة، أما الوكلاء الذين يمرون عبر البوابة فمن المقرر أن يؤدي تعطيلهم إلى إلغاء كل رموزهم النشطة وإنهاء كل الجلسات الجارية. ويبحث Shadow AI Agent Discovery for Endpoints عن وكلاء غير مداريين على حواسيب الموظفين.
وتقول Okta إن هذه المنتجات تستهدف الوكلاء الذين ينتهي بهم الأمر بصلاحيات أوسع مما كان مقصودا. فالموظف الذي يربط مساعد ذكاء اصطناعي بأدواته اليومية قد يفتح له من دون أن يدري طريقا إلى أنظمة حساسة، وإذا غادر الشركة فلا شيء يمنع الوكيل من مواصلة العمل في الخلفية بلا رقابة، بحسب SiliconANGLE. وقال ريك سميث، رئيس المنتجات والتكنولوجيا في Okta، إن التحدي أمام الشركات هو أن الصلاحيات نفسها التي تجعل الوكلاء أقوياء تجعلهم خطرين أيضا. ويتيح Agent SSO استبدال المفاتيح التي لا تنتهي صلاحيتها برموز قصيرة الأجل مرتبطة بهوية.
وأصبحت Agent SSO وAgent-to-Agent Connections وResource Access Certifications متاحة الآن، فيما يتوقع أن يتاح Agent Gateway واكتشاف الوكلاء على الأجهزة بشكل عام في الربع الثالث، ثم Configuration Designer وزر إيقاف البوابة في الربع الرابع، بحسب SiliconANGLE. ويختبر الأعضاء التوافق عبر معايير مفتوحة مثل MCP وإطار Open Cybersecurity Schema Framework وإطار Shared Signals Framework، بحيث يطلق إنذار صادر عن أداة مراقبة لدى أحد الأعضاء استجابة في جميع مستويات التحكم المتصلة.
ماذا يعني ذلك لشركات العالم العربي
بالنسبة إلى الشركات التي تنشر الوكلاء، يقدم المخطط قائمة تحقق محايدة تجاه المزودين يمكن تطبيقها قبل أي شراء: إعداد جرد للوكلاء، ومنح كل وكيل هوية خاصة وبيانات دخول قصيرة الأجل بدلا من مفاتيح مشتركة، وتسجيل ما يفعلونه، والتأكد من أن شخصا ما يستطيع إيقاف أي وكيل خلال ثوان. كما يذكر بأن حوكمة وكلاء الذكاء الاصطناعي أصبحت مهمة أمنية تشغيلية لا مجرد وثيقة مبادئ، وأن سؤال من يمسك بزر الإيقاف، الشركة التي تشغل الوكيل أم الجهة التي يمس أنظمتها، لا يزال بلا إجابة بسيطة.
المصادر
- AI agent kill switch urged by Okta-led alliance - how businesses could make it workZDNET · ٢٤ سبتمبر ٢٠٢٦
- Okta adds AI agent runtime gateway, forms Blueprint Alliance with AWS and CrowdStrikeSiliconANGLE · ٢٢ سبتمبر ٢٠٢٦



