Новое решение обеспечивает корпоративную видимость, контроль во время выполнения и подотчетность для Claude и других персональных ИИ-агентов
, /PRNewswire/ -- Компания Ping Identity, лидер в обеспечении безопасности цифровых идентификационных данных для крупнейших мировых предприятий, объявила сегодня о комплексном подходе, который объединяет обнаружение, привилегированный доступ без использования секретов и контроль во время выполнения для персональных ИИ-агентов. Решение Ping Identity Enterprise Personal Agent Access позволяет компаниям видеть, какие ИИ-агенты запущены, понимать, кто за ними стоит, а также контролировать доступ и действия каждого агента в момент совершения операций, не замедляя внедрение ИИ.
Сотрудники и разработчики уже активно используют ИИ-агенты по всему предприятию — независимо от того, было ли это официально одобрено, — зачастую получая доступ к конфиденциальной информации, ресурсам разработки и корпоративным данным. Согласно отчету Gravitee State of AI Agent Security, 48% производственных ИИ-агентов работают без защиты. В отличие от пользователей-людей, агенты могут действовать в различных системах со скоростью и в масштабах машин, что делает видимость и контроль критически важными по мере расширения их внедрения.
Решение Enterprise Personal Agent Access, поставляемое через PingOne Privilege, устраняет этот пробел. Оно обнаруживает персональные агенты (включая теневой ИИ), связывает каждую сессию с пользователем и устройством, стоящими за ней, а также управляет доступом и действиями во время выполнения в поддерживаемых средах. Это включает в себя настольные ассистенты, такие как Claude, и агенты для написания кода, такие как Claude Code. Решение Enterprise Personal Agent Access уже доступно и в настоящее время проходит пилотное тестирование в ведущих мировых компаниях.
«Предприятия развертывают множество различных моделей, агентов и платформ ИИ, — заявил Андре Дюран, основатель и генеральный директор Ping Identity. — Проблема безопасности заключается в создании единого способа наблюдения за ними и управления ими. Вопрос не в том, достаточно ли агент интеллектуален для совершения действий, а в том, сможет ли предприятие увидеть его действия и контролировать их в момент выполнения».
Создано для многоагентного предприятия Предприятия внедряют ИИ-агенты в рамках широкого спектра моделей и поставщиков. Возможности Ping разработаны таким образом, чтобы обеспечивать единую идентификацию, авторизацию и контроль во всех этих агентских средах.
В случае с Claude компания Ping применяет эти возможности на всех этапах: от обнаружения до доступа к бизнес-системам, данным и другим ресурсам. Такой же подход распространяется и на других поддерживаемых персональных ИИ-агентов, обеспечивая единообразный контроль по мере того, как предприятия внедряют все больше разнообразных агентских сценариев.
Практическая реализация контроля во время выполнения Когда внедрение ИИ застревает на этапе проверки безопасности, вопрос часто сводится к следующему: разрешено ли этому агенту на этом устройстве выполнять данное действие, и сможем ли мы доказать это позже? Ответ на этот вопрос требует ясности в четырех аспектах:
- Какие агенты запущены и кто за ними стоит?
- К каким системам и данным они могут получить доступ?
- Что им разрешено делать и можно ли немедленно отозвать этот доступ?
- Что-то пошло не так: это сделал человек или агент?
Персональные ИИ-агенты могут выходить далеко за рамки самого ИИ-приложения, взаимодействуя с MCP-серверами, репозиториями кода, внутренними службами и API, кластерами Kubernetes, базами данных и облачной инфраструктурой. Эти соединения могут предоставлять агентам доступ к наиболее конфиденциальным ресурсам на предприятии, что делает контроль в точке совершения действия критически важным.
Когда ИИ-агент запускается в поддерживаемой среде, Ping обнаруживает его и связывает сессию с пользователем и устройством. Ping помогает защитить персональные ИИ-агенты, применяя политики идентификации и авторизации к ресурсам, к которым они обращаются, и совершаемым ими действиям. Применение политик перед управляемыми ресурсами определяет, что агент может достичь и сделать, включая разрешение, запрет или логирование действий, требование одобрения человека для чувствительных операций или отзыв доступа в режиме реального времени.
Для рабочих процессов разработчиков это означает, что агенты могут фиксировать изменения кода (commit) и получать доступ к утвержденным ресурсам, не имея при этом долгосрочных учетных данных. Каждый коммит сохраняется под тем удостоверением личности, которое его совершило — разработчика или агента. Активность агента остается привязанной к самому агенту, а не только к пользователю, предоставляя службам безопасности запись о том, что сделал агент, когда это произошло и какой пользователь был связан с этой сессией. Такая подотчетность дает компаниям уверенность в том, что они могут запустить ИИ-агенты в работу, не теряя контроля.
Ping создает уровень идентификации и авторизации, необходимый для безопасного внедрения передовых моделей ИИ в масштабе, позволяя предприятиям знать каждого агента, управлять его возможностями и обеспечивать подотчетность.
Ping Identity также принимала участие в проекте Anthropic Project Glasswing, оценивая передовые возможности ИИ для укрепления безопасности и устойчивости нашей кодовой базы и внутренних систем.
Ресурсы
- Узнайте больше об Enterprise Personal Agent Access и Agent Privilege от Ping
- Ознакомьтесь с решениями Ping Identity для ИИ
О компании Ping Identity В Ping Identity мы помогаем организациям защищать цифровые идентификационные данные и управлять ими для клиентов, сотрудников, партнеров и нечеловеческих сущностей. Будь то защита миллионов пользователей, борьба с мошенничеством, упрощение доступа для третьих лиц или обеспечение беспарольной аутентификации — создание доверия в каждый цифровой момент не должно замедлять вашу работу. Наша корпоративная платформа идентификации разработана с учетом масштабируемости, гибкости и интеграции в облачных, гибридных и локальных средах. Благодаря возможностям Runtime Identity, Ping позволяет организациям внедрять ИИ и автоматизацию путем непрерывной проверки личности, контекста и намерений при каждом взаимодействии, помогая защищать ИИ-агенты и управлять ими в режиме реального времени. Узнайте больше на сайте pingidentity.com.
Natalie Woodard Dusch Ping Identity press@pingidentity.com
ИСТОЧНИК Ping Identity









