Présentation d'Agent Identity

Rubrik a annoncé le lancement de Rubrik Agent Identity, un service conçu pour gouverner les actions des agents d'intelligence artificielle (IA) en octroyant l'accès aux outils un appel à la fois. Cette solution est une extension de la plateforme de gouvernance d'agents Rubrik Agent Cloud, lancée en octobre et rendue disponible pour Anthropic PBC's Claude en juin.

Fonctionnement d'Agent Identity

Agent Identity vise à résoudre le problème des permissions excessives accordées aux agents IA, qui peuvent hériter des permissions étendues conçues pour les employés humains. Cela signifie qu'un agent compromis ou malveillant peut agir de manière destructive sur les applications logicielles en tant que service, les bases de données et les interfaces de programmation d'applications avant que quiconque ne s'en aperçoive.

Le service de Rubrik fonctionne sur trois fonctions : la surveillance de chaque agent et serveur de protocole de contexte de modèle à l'exécution, le contrôle d'accès par appel d'outil à l'aide de modèles affinés et la remédiation des actions à risque via l'identité, les journaux d'audit et la fonction Agent Rewind de Rubrik.

Implications et limites

Les clients commencent par établir un inventaire des agents actifs, des serveurs MCP, des compétences et des plugins, puis définissent l'accès à des serveurs et des outils spécifiques par utilisateur et groupe à l'aide de la fédération On-Behalf-Of, qui étend les structures d'identité existantes plutôt que de les remplacer. Les permissions permanentes sont éliminées en créant des jetons à durée de vie courte et à portée spécifique pour chaque appel d'outil.

La mise en œuvre d'Agent Identity se produit à un niveau de passerelle MCP. Chaque appel d'outil passe par trois points de contrôle avant son exécution : une étape d'analyse comportementale dans laquelle le moteur de gouvernance SAGE de Rubrik évalue l'intention, les paramètres d'entrée et l'impact opérationnel probable de la demande, une vérification de stratégie au niveau de l'infrastructure et une étape de vérification d'identité qui authentifie la session de l'agent et émet le jeton spécifique à cet appel.

Intégration et disponibilité

Agent Identity s'intègre avec Okta Inc. et Microsoft Corp.'s Entra ID, en étendant les identités d'entreprise aux acteurs machines sans mettre en place un annuaire séparé. Rubrik n'a pas divulgué les prix ou la date de disponibilité générale.

Exemple de code pour l'intégration avec Okta Inc. :
// Intégration avec Okta
const okta = new OktaClient({
  url: 'https://dev-123456.okta.com',
  token: 'your_token_here'
});