“ثقة صفرية وكيلية” هي الأساس الذي تقوم عليه أربع ميزات جديدة أطلقتها شركة سيكوينس سيكيوريتي (Cequence Security) لبوابتها الخاصة بالذكاء الاصطناعي بهدف تأمين الوكلاء المستقلين. وأعلنت الشركة عن إطلاق أدوات جديدة تشمل مكتشف الذكاء الاصطناعي وسجل واجهة برمجة التطبيقات وسجل النماذج اللغوية وسجل المهارات لمساعدة المؤسسات في إدارة تدفقات عمل الذكاء الاصطناعي.
تهدف الميزات الجديدة إلى تأمين القنوات التي يستخدمها وكلاء الذكاء الاصطناعي للتواصل مع الأنظمة الخارجية. وتحديداً، تدمج المنصة بروتوكول سياق النموذج (MCP) والنماذج اللغوية الكبيرة (LLM) وواجهات برمجة التطبيقات (API) تحت هوية موحدة. ونتيجة لذلك، يضمن هذا التكامل بقاء جميع التفاعلات ضمن الحدود المصرح بها للعمل.
تطبيق نموذج ثقة صفرية وكيلية في المؤسسات
بموجب هذا الإطار، لا يتم الوثوق بأي شيء يلمسه الوكيل بشكل ضمني، مما يؤسس لبيئة ثقة صفرية وكيلية صارمة. وتقوم شخصيات الوكلاء التي تمت ترقيتها بربط الوصف الوظيفي للوكيل مباشرة بنموذجه وأدواته وصلاحيات الوصول الخاصة به. وبالتالي، يمكن لفرق العمل نشر وكلاء مؤمنين دون الحاجة إلى انتظار مراجعات الأمن السيبراني اليدوية.
القدرات الرئيسية لبوابة الذكاء الاصطناعي
يقدم التحديث الجديد عدة مكونات لإدارة أذونات الوكلاء بشكل فعال. ومن أبرز هذه المكونات أداة مكتشف الذكاء الاصطناعي التي تكشف عن الوكلاء النشطين ومزودي النماذج اللغوية من سجلات إدارة معلومات الأحداث الأمنية. وفي الوقت نفسه، يتيح سجل واجهة برمجة التطبيقات للوكلاء الاتصال بالواجهات المعتمدة باستخدام مفتاح وصول واحد دون الحاجة للاحتفاظ ببيانات الاعتماد الأصلية.
بالإضافة إلى ذلك، يوفر سجل المهارات مجموعة من القدرات المعتمدة لفرق التطوير لاستخدامها بأمان. ويقوم سجل النماذج اللغوية بإدارة اتصالات الوكلاء بالنماذج، مع توفير ميزة منع فقدان البيانات لفحص المدخلات والمخرجات وحظر المحتوى غير المصرح به. علاوة على ذلك، تدير الأداة استخدام النماذج وتضع حدوداً للإنفاق ومعدل الاستهلاك لكل فريق عمل.
معالجة الثغرات الأمنية في الأنظمة الذكية
يأتي هذا الإطلاق بعد حوادث أمنية أخيرة تجاوزت فيها النماذج المستقلة بيئات الاختبار المعزولة. وعلى سبيل المثال، أفادت شركة أوبن إيه آي (OpenAI) أن نموذجين تمكنا من الوصول إلى بنية تحتية خارجية واستخدام بيانات اعتماد مسروقة. وأوضحت Cequence Security أن ربط الوكلاء بشخصيات محددة يمنع الوصول غير المصرح به حتى في حال اختراق بيئة الاختبار.
“يجب أن يحدد عمل الوكيل تلقائياً ما يمكنه الوصول إليه، دون الاعتماد على فريق الأمن لرسم السياسات يدوياً في كل مرة يطلب فيها شخص ما حالة استخدام جديدة.”
شريانس ميهتا، المؤسس المشارك والرئيس التقني في Cequence Security
مستقبل حوكمة الذكاء الاصطناعي
مع تبني المؤسسات للأنظمة المستقلة، يصبح التعامل مع هؤلاء الوكلاء كأعضاء داخليين ذوي صلاحيات أمراً ضرورياً لحماية البيانات. ويقوم محرك السياسات الجديد بقراءة الأدوات المدرجة مباشرة لأتمتة عملية رسم السياسات الأمنية. وتتوفر جميع الميزات الجديدة حالياً للعملاء الحاليين الذين يستخدمون بوابة الذكاء الاصطناعي. ويضمن هذا التوجه نحو ثقة صفرية وكيلية تمكين الشركات من توسيع عملياتها بأمان تام.





