العودة
إدارة الهويات لعملاء الذكاء الاصطناعي: إطار مؤسسي عملي
SiTech AI Team2 წთ. საკითხავი

إدارة الهويات لعملاء الذكاء الاصطناعي: إطار مؤسسي عملي

تتحقق وكلاء الذكاء الاصطناعي من هويتهم وتستدعي الأدوات وتعمل داخل أنظمة المؤسسة بصلاحيات مفوَّضة، وغالبًا خارج نطاق بيانات الهوية المركزية. يشرح دليل من The Hacker News ما يجب أن يغطيه هذا الإطار.

إدارة الهويات والوصول (IAM) لوكلاء الذكاء الاصطناعي هي معمارية ضبط تنظّم سلوك وكلاء البرمجيات حين يتحققون من هويتهم ويستدعون الأدوات ويعملون داخل أنظمة المؤسسة بصلاحيات مفوَّضة. نشر The Hacker News في 28 سبتمبر 2026 دليلًا يشرح ما يجب أن يغطيه هذا الإطار.

ما الذي تشمله هوية الوكيل

يعد الدليل كل وكيل هوية غير بشرية لها مالك بشري وغرض محدد وصلاحيات محدودة وتاريخ انتهاء ومراقبة مستمرة. الصعوبة معمارية: تصف منصات IAM الوصول المقصود، بينما تكشف التطبيقات والبنية التحتية ما نفّذه الوكيل فعلًا. وبينهما يبقى ما يسميه المؤلفون «المادة المظلمة للهوية»: سجلات لا تبلغ عنها البيانات المركزية.

أين تتوقف أنظمة IAM التقليدية

تعمل البرامج التقليدية في مرحلة التصميم على دورة الحياة وعمليات التوظيف والنقل والمغادرة، وفي وقت التشغيل تفحص الوصول عند محيط التطبيق. وكلاهما يصف الوصول كما هو مُهيّأ لا كما استُخدم. يتبع الإنسان مسارًا متوقعًا، أما الوكيل فيسلسل المهام ويختار الأدوات ديناميكيًا. ويشير الدليل إلى بند الوكالة المفرطة لدى OWASP (LLM06).

تُنشأ هويات الوكلاء عادةً بواسطة أتمتة البنية التحتية أو فرق التطبيقات لا بعمليات الموارد البشرية، فتتجاوز الإجراءات التي تكشف شذوذ وصول البشر. ومن الأخطاء الشائعة: أسرار ثابتة طويلة الأمد، وصلاحيات موروثة من حساب خدمة، ووصول مُنح لتجربة ويبقى نشطًا بعدها.

الهوية ونطاق الصلاحيات والإثبات

يطالب الدليل بهوية مميزة وقابلة للنسبة لكل وكيل، لا حساب مشترك، معتمدًا على اتحاد هوية أحمال العمل وبيانات اعتماد قصيرة العمر تُدوَّر تلقائيًا. وحين يعمل الوكيل نيابة عن مستخدم، يحفظ OAuth 2.0 Token Exchange ‏(RFC 8693) الفرق بين هويته والصلاحية المعارة له. وتتبع حدود الصلاحيات معيار NIST SP 800-53 Rev. 5: أقل صلاحية (AC-6)، وفصل الواجبات (AC-5)، وموافقة بشرية للعمليات عالية الأثر.

قابلية التدقيق هي الركيزة الثالثة. يربط إطار NIST لإدارة مخاطر الذكاء الاصطناعي المساءلة بالسلوك القابل للتتبع، ويتوقع SP 800-53 سجلات تتيح إعادة بناء تسلسل الإجراءات. ولأن إساءة استخدام الحسابات الصحيحة (T1078) تنتج سجلات مصادقة تبدو طبيعية، يجب أن تقارن المراقبة المهمة المقصودة بالتنفيذ الفعلي.

اختيار الإطار والتطبيق التدريجي

تُقترح سبعة معايير: الملكية، ومعمارية بيانات الاعتماد، والتفويض، وتغطية الاكتشاف، والقياس عن بُعد، ومدى التنفيذ، وأدلة التدقيق. والأفضل لمعظم المؤسسات توسيع منصة IAM القائمة؛ وتغطي منصات مثل SailPoint و Saviynt مرحلة التصميم، أما الشراء فيلزم للاكتشاف والتحقق. وتنتهي ثلاث مراحل نضج بالمراقبة المستمرة، والتحدي التالي هو تفويض الوكلاء لبعضهم بعضًا.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.