Preskočiť na obsah
Technológie

Oprávnenia agentov AI: Ako určiť, k čomu majú prístup a čo môžu robiť

Autonómni agenti potrebujú viac ako prístup API. Protokol o agentskej identite (AIP) pomáha definovať, kto vlastní agenta, aké nástroje môže použiť, aké opatrenia môže prijať a aké dôkazy existujú po vykonaní.

Autor: Redakcia AgentID16 min čítania

6. júla 2026

Hlavné poznatky

Povolenie AI agent sú odlišné od bežných aplikačných povolení, pretože agenti interpretujú ciele, vyberajú nástroje a vykonávajú viacstupňové akcie.

Základný posun je od otázok, ktoré sú len o prístupe, až po otázky, ktoré si uvedomujú činnosť: nielen to, či má agent prístup k systému, ale čo je v ňom povolené.

AIP štruktúry AI agent rozsah v celej totožnosti, vlastníctvo, systémy, údaje, nástroje, akcie, schválenia, politika beží, a audit dôkazy.

Statické povolenia sú potrebné, ale nie sú dostatočné. Autonómne agenti potrebujú runtime presadzovanie, sémantická politika, a schvaľovacie logiky.

Najbezpečnejší model je agentický najmenej privilégium: dať každému agentovi minimálne systémy, dáta, nástroje a opatrenia potrebné na jeho schválený účel.

TL;DR / zhrnutie

Povolenie AI agent sú odlišné od bežných aplikačných povolení, pretože agenti nielen prístupové systémy. Vykladajú ciele, vyberajú nástroje, kombinujú kontext a môžu vykonávať viacstupňové akcie poloautonómne.

Tradičný model povolenia sa môže spýtať, či sa môže pracovné zaťaženie dostať k CRM API. Model splnomocnenia agenta sa musí opýtať, ktorý agent koná, kto ho vlastní, čo sa snaží robiť, aké nástroje môže nazvať, aké údaje môže použiť, aké akcie vyžadujú schválenie, čo musí byť blokované a aké dôkazy by mali byť zachované.

Protokol o agentskej identite (AIP) od agentaID je určený na zostavenie a presadzovanie týchto povolení. AIP spája identitu agenta, vlastníctvo, rozsah, časové kontroly, schválenia, sémantické rozhodnutia firewallu, audit traily a zrušenie do jednej riadiacej vrstvy.

IAM, OAuth, RBAC, API brány, a servisné účty sú naďalej potrebné. Ale pre autonómne AI agenti, prístup kontroly sám o sebe nestačí. Podniky potrebujú akčný-vnímanie povolenie vrstvu pre kontrolu rozsahu, behu riadenia, a auditability.

Prečo sú práva agenta AI odlišné

Väčšina softvérových povolení bola navrhnutá pre predvídateľné aplikácie. Normálna aplikácia má zvyčajne definovaný pracovný postup. Nazýva známe koncové body, sleduje deterministickú obchodnú logiku a vykonáva akcie, ktoré developer výslovne zabudoval do aplikácie.

AI agenti správajú inak. Autonómny alebo poloautonómny agent môže interpretovať cieľ, vybrať nástroje dynamicky, vykonávať viacstupňové pracovné postupy, kombinovať dáta z viacerých systémov, reagovať na meniace sa podnety, konzumovať nedôveryhodné výstupy nástrojov a konať v mene užívateľa, tím, alebo organizácie.

To mení problém s povolením. Pre agenta AI je riziko nielen "môže sa dostať do systému?" Riziko je tiež "čo by sa mohol rozhodnúť urobiť, keď má prístup?"

Prístup vs Akcia: Základný rozdiel

Tradičná kontrola prístupu sa zvyčajne pýta, či sa môže pracovné zaťaženie dostať do systému. Agentické povolenia sa pýtajú, čo tento špecifický agent môže robiť v rámci tohto systému.

Servisný účet môže mať prístup k CRM, ale obchodný zástupca AI by nemal automaticky dediť každú CRM akciu k dispozícii na tomto servisnom účte. Môže byť povolené čítať účty a návrhy poznámok, ale nie zmeniť fázy obchodu alebo e-mailových zákazníkov bez schválenia.

Systém

CRM

Základná otázka prístupu

Môže sa agent dostať k CRM API?

Otázka splnomocnenia agenta

Dokáže čítať účty, aktualizovať záznamy, vytvárať poznámky, meniť fázy obchodu, alebo e-mailových zákazníkov?

Systém

Podporný stôl

Základná otázka prístupu

Môže agent mať prístup k vstupenkam?

Otázka splnomocnenia agenta

Môže to zhrnúť lístky, navrhnúť odpovede, zatvoriť lístky alebo vydať náhrady?

Systém

Archív kódov

Základná otázka prístupu

Môže sa agent dostať k GitHubovi?

Otázka splnomocnenia agenta

Môže skontrolovať kód, otvoriť požiadavky na ťahanie, zlúčiť kód alebo zmeniť tajomstvo?

Systém

Finančný systém

Základná otázka prístupu

Môže mať agent prístup k platobným údajom?

Otázka splnomocnenia agenta

Môže navrhnúť platbu, schváliť platbu alebo iniciovať transakciu?

Systém

Uchovávanie dokumentov

Základná otázka prístupu

Môže agent pristupovať k súborom?

Otázka splnomocnenia agenta

Môže to zhrnúť súbory, extrahovať údaje, exportovať dokumenty alebo ich zdieľať externe?

Čo je rozsah agenta?

Rozsah pôsobnosti agenta je ohraničený súbor systémov, nástrojov, údajov, opatrení, úrovní rizika a podmienok, za ktorých môže agent AI pôsobiť.

Pole užitočného agenta by mal odpovedať, ktorý agent to je, kto vlastní, aký obchodný účel to slúži, ktorý používatelia alebo tímy môžu na to odvolávať, ktoré systémy môžu mať prístup, ktoré údaje môže čítať, ktoré nástroje môže volať, ktoré akcie sú len na čítanie, ktoré je možné zapisovať, ktoré si vyžadujú schválenie, ktoré sú vždy blokované, aké citlivé údaje musia byť zakryté, aké politické kontroly musia prebiehať v čase, aké dôkazy musia byť uložené a ako môže byť agent zrušený.

Slabý rozsah hovorí, že "tento agent má prístup k Salesforce." Silnejší rozsah AIP štýlu hovorí, "ten agent je vo vlastníctve RevOps, môže čítať záznamy o účte a príležitostiach pre pridelené územia, zhrnúť zmeny potrubia, a návrh CRM poznámky, ale nemusí meniť štádium obchodu, export zákazníckych zoznamov, odosielať externé e-maily, alebo prístupové zmluvy označené dôverné."

Model povolenia AIP

AIP poskytuje každému zástupcovi balík správy, ktorý zahŕňa jedinečné identifikačné číslo agenta, vlastníka, účel, povolené nástroje, povolené údaje, povolené akcie, blokované akcie, prahové hodnoty schválenia, politiky v rámci bežeckého času, audítorské záznamy a kontroly zrušenia.

IAM môže povedať, že pracovné zaťaženie má prístup k systému. AIP pridáva špecifické agenta vrstvy, ktorá hovorí, čo agent môže robiť, za akých podmienok, a s akými dôkazmi.

To robí AIP obzvlášť relevantným pre správu autonómnych agentov, presadzovanie politiky sprostredkovateľov AI a dôkazy o dodržiavaní predpisov.

Päť povolených vrstiev pre agentov AI

1Identita vrstva: ktorý agent pôsobí? Každý agent potrebuje jedinečnú identitu, nie generický automatizačný štítok alebo zdieľaný servisný účet.

2Vlastníctvo vrstva: kto je zodpovedný? Každý agent by mal mať zodpovedného vlastníka, ako je vlastník produktu, bezpečnostný vlastník, obchodný proces vlastník, alebo riadiaci tím.

3Prístupová vrstva: aké systémy a dáta sa môžu dostať? IAM, OAuth, API brány, a servisné účty zostávajú tu dôležité.

4Akčná vrstva: aké operácie môže vykonávať, keď dosiahne systém? Čítanie, navrhovanie, aktualizácia, odosielanie, vývoz, schvaľovanie, vymazávanie a premena by sa nemali považovať za rovnaké povolenie.

5Vrchol riadenia času: čo by malo byť povolené, blokované, maskované, stupňované a zaznamenané v čase realizácie? To je miesto, kde AIP začne fungovať.

Oprávnenia na nástroj pre agentov AI

Nástroje sú tam, kde sú agenti AI silní a riskantní. Preto by mali byť práva na nástroje explicitné. Začnite s kompletným inventárom nástrojov, ktoré agent môže volať: CRM konektor, e-mail odosielateľ, systém predaja lístkov, kalendár API, vyhľadávanie dokumentov, úložisko kódov, platobný systém, automatizácia pracovného toku, dotaz do databázy, akcia prehliadača alebo interný API.

Každý nástroj by mal byť klasifikovaný podľa schopnosti: čítať, hľadať, zhrnúť, návrh, aktualizovať, poslať, odstrániť, export, transakt. Prístup k čítaniu a zápisom by sa nemal považovať za rovnaké povolenie.

Citlivé nástroje by mali byť označené predvolene: e-mail odosielanie, externé správy, iniciácia platby, kód commit, nasadenie, HR rozhodnutia, právne rozhodnutia, aktualizácie zákazníckych záznamov, hromadný export, a dôveryhodný prístup. Citlivá nástroje by zvyčajne mali vyžadovať silnejšiu politiku bežeckých hodín, schvaľovacie brány, alebo ďalšie dôkazy.

Dátové práva pre agentov AI

Kontrola prístupu AI agenta musí tiež zodpovedať za citlivosť údajov. Agenti môžu kombinovať údaje spôsobom, ktorý normálne aplikácie nemusia. Môžu zhrnúť, infer, transformovať, exportovať a vystaviť informácie v rámci kontextu.

To znamená, že povolenie na dáta by nemalo len definovať, čo agent dokáže prečítať. Malo by to definovať, ako agent dokáže s dátami.

Typ údajov

Verejné pomocné lekári

Čítanie povolené?

Áno

Zhrnúť povolené?

Áno

Export povolený?

Áno

Externé zdieľanie povolené?

Áno

Typ údajov

Dokumenty o vnútornej politike

Čítanie povolené?

Áno

Zhrnúť povolené?

Áno

Export povolený?

Obmedzené

Externé zdieľanie povolené?

Číslo predvoleného

Typ údajov

Záznamy o zákazníkoch

Čítanie povolené?

Obmedzené

Zhrnúť povolené?

Áno, s maskovaním

Export povolený?

Zvyčajne nie

Externé zdieľanie povolené?

Požadované schválenie

Typ údajov

HR záznamy

Čítanie povolené?

Obmedzené

Zhrnúť povolené?

Obmedzené

Export povolený?

Nie.

Externé zdieľanie povolené?

Požadované schválenie

Typ údajov

Kód zdroja

Čítanie povolené?

Obmedzené

Zhrnúť povolené?

Áno

Export povolený?

Nie.

Externé zdieľanie povolené?

Nie.

Typ údajov

Dôverné informácie

Čítanie povolené?

Nie.

Zhrnúť povolené?

Nie.

Export povolený?

Nie.

Externé zdieľanie povolené?

Nie.

Akčné oprávnenia pre agentov AI

Praktický model rozdeľuje akcie do štyroch kategórií. Povolené akcie sú zvyčajne nízkorizikové operácie, ako sú zhrnutie, klasifikácia, vyhľadávanie, získanie, porovnanie, návrh, odporúča, označenie, a trasa. Kontrolované akcie môžu zmeniť záznamy, spustiť pracovné postupy alebo odhaliť informácie. Blokované akcie by mali zahŕňať exfiltráciu údajov, politický obchvat, prístup mimo rozsahu, odhaľovanie tajomstiev alebo neoprávnenú externú komunikáciu. Opatrenia požadované na schválenie často zahŕňajú komunikáciu so zákazníkmi, právne rozhodnutia, rozhodnutia o ľudských zdrojoch, platby, zmeny zmlúv, zlúčenie kódov, nasadenie výroby, hromadný vývoz a vymazanie obchodných záznamov.

Princíp dizajnu je jednoduchý: nespoliehajte sa len na agenta, ktorý robí správne rozhodnutie. Navrhnite systém povolenia tak, aby boli rizikové akcie obmedzené, aj keď sa rýchle alebo kontext stane nebezpečným.

Presadzovanie času: Prečo statické oprávnenia nie sú dostatočné

Statický rozsah je potrebný, ale agenti AI potrebujú výkon v čase, pretože riziko sa môže počas vykonávania zmeniť. Pohon môže začať ako normálna požiadavka a potom sa posunúť k vysoko rizikovému akcii. Zločinný dokument môže vpichnúť skryté pokyny. Výstup nástroja sa môže pokúsiť prepísať politiku. Užívateľ môže požiadať agenta, aby konal mimo rozsahu.

Preto je riadenie v čase bežania nevyhnutné. AIP by malo spojiť vymedzený rozsah agenta s presadzovaním politiky v čase. Každá dôležitá akcia by mala byť overená proti agentskej identite, vlastníkovi, účelu, užívateľovi, nástroji, klasifikácii dát, požadovanej akcii, úrovni rizika, stave schválenia, výsledku politiky a požiadavkám auditu.

Statické povolenie hovorí, že agent má prístup k e-mailovému nástroju. Rozhodnutie o povolení na spustenie sa pýta, či je tento agent oprávnený poslať tento e-mail tomuto príjemcovi, s týmto obsahom, pomocou týchto údajov, na tento účel, bez súhlasu, práve teraz.

Sémantický firewall a audítorské dôkazy

Sémantický firewall chápe, čo sa agent snaží urobiť, nielen aký koncový bod volá. Môže zhodnotiť, či sa agent pokúša získať prístup k citlivým údajom, používať nástroj mimo svojho účelu, nasledovať škodlivý pokyn, vykonať vysoko-vplyvné akcie, alebo vytvoriť externé zverejnenie.

AIP a sémantické firewalling spolupracujú: AIP definuje identitu agenta, vlastníka, rozsah a politiku; sémantský fire wall presadzuje tieto politiky počas vykonávania; a audit trails uchováva dôkazy o rozhodnutí.

Každé zmysluplné rozhodnutie o povolení by malo predložiť dôkazy. Užitočný AI agent audit trail by mal zahŕňať agent ID, vlastník, vyvolanie užívateľa alebo systému, nástroj s názvom, dáta prístup, akcia požadovaná, politika aplikovaná, rozhodnutie, dôvod, časová pečiatka, schvaľovacieho stavu, a eskalácie stav.

Chyby pri spoločnom povolení agenta AI

Najčastejšie chyby nie sú exotické. Zvyčajne sú známe bezpečnostné problémy prenášané do autonómnejšieho prostredia: zdieľané účty služieb, rozsiahle dedičné povolenia, možnosti pre miešanie čítania a zápisu, žiadny explicitný vlastník, slabý návrh schválenia, žiadna politika bežania, slabá protokolovanie, a žiadne zrušenie cesty.

Praktický výsledok je overená automatizácia bez riadenia špecifického pre agenta. Presne to je medzera AIP, ktorá sa má uzavrieť.

Kde AgentID sedí

AgentID realizuje AIP prostredníctvom riadenia v čase prevádzky, sémantického presadzovania, audítorských záznamov a záznamov zameraných na dôkazy pre systémy AI a agentov AI. Je určený na pomoc tímom prejsť od prístupu k riadeniu len pre akcie-vedomé.

Súvisiace čítanie pozri v ID agent ID vs Identita stroja, MCP a A2A stále potrebujú agentickú identitua Pozorovateľnosť agenta AI.

Najčastejšie otázky

Aké sú povolenia AI agenta? Povolenie AI agent definovať, čo autonómny agent môže prístup, aké nástroje môže použiť, aké opatrenia môže prijať, aké údaje môže spracovávať a aké schválenia alebo kontroly sa uplatňujú v čase prevádzky.

Čo je rozsah agenta? Rozsah agenta je ohraničená sada systémov, nástrojov, údajov, akcií a politických podmienok, za ktorých má agent AI povolenie pôsobiť.

Prečo sú AI agent povolenia odlišné od aplikačných povolení? Vzhľadom k tomu, agenti interpretovať ciele, vybrať nástroje, a vykonávať viac krokov dynamicky. Otázkou nie je len to, čo môžu prístup, ale to, co môžu robiť, keď majú prístup.

Čo AIP pridáva k AI agentom? AIP dodáva identitu, vlastníctvo, účel, sférické oprávnenia, riadenie času, logiku schvaľovania, sémantickú politiku, audit traily a podporu zrušenia.

Prečo sú statické oprávnenia pre AI agentov nedostatočné? Vzhľadom k tomu, riziko sa môže zmeniť počas vykonávania na základe promptov, získané dáta, výstupy nástrojov, a pracovného postupu stav. Agenti potrebujú riadenie behúňa, rovnako ako statický rozsah.

Aký je najbezpečnejší model predvoleného povolenia? Agent najmenej privilégium: dať každému agentovi minimálne systémy, dáta, nástroje a akcie potrebné na jeho schválený účel.

Zdroje / referencie

Ďalší krok

Pozrite si, ako AgentID pomáha v praxi

Ak riešite podobnú výzvu vo svojom tíme, pokračujte na stránku produktu a pozrite si dostupné možnosti AgentID.