מחקר של מיקרוסופט: כמעט שליש מהעובדים משתמשים בסוכני AI ללא אישור
ארגונים נדרשים להחיל מודלים של Zero Trust על סוכני בינה מלאכותית כדי לנהל את סיכוני הגישה לנתונים ולמנוע פרצות אבטחה במערכות האוטונומיות
ההטמעה המואצת של סוכני בינה מלאכותית (AI Agents) במערכות הארגוניות מגדירה מחדש את גבולות ההגנה בסייבר. בעוד שסוכנים אלו משפרים את היעילות התפעולית באמצעות ביצוע פעולות אוטונומיות או סיוע ישיר למשתמשים, הם מייצרים וקטורי תקיפה חדשים המחייבים התייחסות דומה לזו של משתמשים אנושיים. המעבר משימוש בבינה מלאכותית ככלי עזר גרידא להפעלת סוכנים בעלי יכולת קבלת החלטות וגישה למאגרי מידע, דורש מהארגונים להטמיע שכבות של נראות, ממשל תאגידי ובקרת גישה מחמירה כבר בשלבי הפיתוח והפריסה הראשוניים.
על פי נתוני דוח ה-Cyber Pulse של חברת Microsoft, המבוסס על מדידות טלמטריה שנערכו בסוף שנת 2025, ניכרת מגמה ברורה של עלייה בכמות הסוכנים הפעילים שנפרסו בסביבות ייצור. הדו"ח, המסתמך גם על מדד אבטחת המידע לשנת 2026 (Microsoft Data Security Index), מצביע על כך שארגונים המשלבים פתרונות אבטחה אחודים מצליחים להתמודד טוב יותר עם אתגרי הגנת הפרטיות וזליגת המידע. המחקר כלל סקר מקיף בקרב מעל 1,700 אנשי אבטחת נתונים וראיונות עומק, המדגישים את הצורך הדחוף ביישור קו בין חדשנות טכנולוגית לבין פרוטוקולי הגנה מחמירים.
תפיסת האבטחה המודרנית גורסת כי יש להתייחס לסוכנים אוטונומיים כאל ישויות בעלות זהות דיגיטלית לכל דבר. המשמעות היא החלת עקרונות ה-Zero Trust, הכוללים אימות רציף של כל פעולה והגבלת הרשאות למינימום ההכרחי לצורך ביצוע המשימה. סוכן פעיל מוגדר ככזה המקיים אינטראקציה ישירה עם משתמש או מבצע הרצות אוטונומיות במערכת, וכל פעולה כזו חייבת להיות מתועדת ומנוטרת בזמן אמת. ללא נראות מלאה לתוך תהליכי קבלת ההחלטות של הסוכן, ארגונים עלולים למצוא את עצמם חשופים להרחבת הרשאות לא מבוקרת או לשימוש לרעה בגישה למידע רגיש.
ניהול סיכונים בעידן הסוכנים האוטונומיים מחייב גם התייחסות להיבטי הממשל והציות. ככל שארגונים עוברים להשתמש בפלטפורמות לבניית סוכנים, עליהם לוודא כי קיימת הפרדה ברורה בין סביבות הפיתוח לסביבות הייצור וכי כל סוכן עובר תהליכי הערכת סיכון לפני הטמעתו.
השילוב של בינה מלאכותית יוצרת בתוך תוכניות אבטחת המידע עצמן יכול לסייע בזיהוי חריגות בהתנהגות הסוכנים, אך הוא אינו מחליף את הצורך במדיניות ארגונית ברורה. המפתח להצלחה טמון ביכולת של מנהלי אבטחת מידע לאזן בין הרצון להאיץ את האימוץ של טכנולוגיות חדשות לבין החובה לשמור על שלמות הנתונים והמשכיות עסקית בסביבה מאוימת.