簡介:系統中的下一個使用者可能不是人類
下一個存取您系統的帳戶可能不屬於員工。它可能屬於——或應該屬於——人工智慧代理。
營運經理要求代理準備一份每週報告。它會開啟儀表板、下載 CSV、讀取 Excel 工作簿、比較上週的結果、建立報告並傳回草稿。
工作流程成功,但每個日誌都記錄 alex@company.com。組織無法判斷 Alex 執行了什麼、代理是否超出了其任務,或者訪問是否繼續。
如果人工智慧代理可以像使用者一樣與系統交互,它是否應該繼續借用使用者的身份?
這是哪裡 Non-Human Identity 成為人工智慧治理的核心。組織必須將執行工作的實體與其使用的憑證和接收的權限分開。
什麼是非人類身分?
一個 Non-Human Identity 是軟體、服務、自動化流程、設備、工作負載或人工智慧代理使用的數位身份,用於驗證和存取系統,而無需充當人類用戶。
例如服務帳戶、服務主體、託管身分、工作負載、設備、機器人、腳本、CI/CD 管道、API 整合和 AI 代理。
Non-Human Identity 並不會自動成為 API 金鑰、密碼、令牌、憑證、機器、機器人或模型。這些可能是憑證、身分驗證機制、執行實體或連線的資源。
此模型有三個問題:
- Identity: 誰或什麼在表演?
- Credential: 如何證明這個身分?
- Permission: 它可以存取或更改什麼?
身分、憑證和許可
| Notion | 問題已回答 | Example |
|---|---|---|
| Identity | 誰或什麼在表演? | Weekly Reporting Agent |
| Credential | 它如何證明自己的身分? | Short-lived access token |
| Permission | 它可以存取或更改什麼? | Read dashboard data and write report files |
| 人類贊助商 | 誰對身分負責? | Operations manager |
| Lifecycle | 訪問應何時開始和結束? | Active 用於工作流程並每季審核一次 |
憑證本身並不是身分。它是身份用來進行身份驗證的證據。
非人類身分的主要類型
服務帳戶
這些帳戶支援應用程式、腳本、計劃和整合。風險包括共享所有權、靜態密碼、過度存取和沒有退休日期。
應用程式和服務主體身份
這些代表存取 API、雲端服務或資源(包括 SaaS 和內部自動化)的應用程式。
託管身份和工作負載身份
這些代表軟體工作負載,例如虛擬機器、容器、無伺服器功能、CI/CD 作業和雲端應用程式。支援的平台可以使用它們,而無需直接在程式碼中儲存永久機密。
機器和設備身份
它們透過憑證、金鑰或設備記錄來驗證伺服器、筆記型電腦、網路設備、工業系統和物聯網設備。
AI 代理身份
它們代表解釋目標、選擇工具、存取資源和採取行動的代理。 AI 代理適合 Non-Human Identity,但它們的自適應行為使它們比固定服務帳戶更難管理。
非人類身分與機器身分與工作負載身份
Non-Human Identity 是寬大的傘。 Machine identity、工作負載身分、服務帳戶和代理程式身分是較窄的類別或實作模式。
非人類身分與相關身分類型的比較
| Identity型 | 它代表什麼 | 典型例子 |
|---|---|---|
| 人類身分 | 一個真實的人 | Employee, contractor, partner, customer |
| Non-Human Identity | 存取資源的基於軟體或基於機器的實體 | Service account、應用程式、機器人、工作負載、AI 代理 |
| Machine identity | 機器、設備、伺服器或技術組件 | Device certificate, server key, IoT identity |
| Workload identity | Running software in cloud or infrastructure | Container, virtual machine, serverless function |
| Service account | 應用程式或自動化任務使用的帳戶 | 預定報表帳戶、資料庫集成 |
| Agent identity | 代表人工智慧代理的身份 | Research agent, reporting agent, desktop agent |
不同平台的術語有所不同。治理應關注身份代表什麼、在哪裡運作、可以存取什麼以及誰擁有它。並非每個 Non-Human Identity 都代表一台實體機器。
為什麼AI特工改變非人類身分問題
代理遵循目標,而不僅僅是固定指令
傳統的自動化可能會在午夜複製備份。被要求調查異常表現並準備報告的特工可能會根據發現的情況選擇不同的行動。
代理使用多種工具
一名代理程式可以跨 API、文件、瀏覽器、電子表格、資料庫、通訊工具和子代理程式移動。每個連線都擴展了權限鏈。
權限因任務而異
研究、報告和客戶支援工作流程不應僅僅因為使用相同的平台而獲得相同的長期存取權限。
代理人可以委託
主要代理可以呼叫專業工具或其他代理。存取權應該是可追蹤的,並且可以根據明確的規則繼承或單獨授權。
代理人代表人民行事
系統應區分人類操作、人類請求的代理操作、已批准任務中代理選擇的步驟以及委派的操作。 Agent identity 必須保留請求者、執行者、憑證和結果之間的連結。
為什麼AI代理商不應該躲在人類帳號後面
代理程式可以使用員工的瀏覽器會話、API 令牌、電子郵件帳戶或應用程式登入。工作流程可能有效,但歸因變得很弱。
日誌僅顯示員工帳戶,而代理繼承員工可以存取的所有內容。安全團隊無法可靠地將人類行為與自動化分開,並且存取可能會超出預期任務。
較好的歸因模型是:
- Initiated by: 亞歷克斯
- Executed by: Weekly Reporting Agent
- Environment: 核准的企業桌面
- Approved by: 財務經理
發起人仍然對其目的負責,而代理身分則顯示執行工作的人員。代理應該為人類行事,但又不能與人類沒有差別。
不受管理的非人類身分的主要風險
孤兒身分
在員工離職、專案結束、整合被替換或代理被放棄後,訪問仍保持活動狀態。
權限過多
授予廣泛的准入是因為狹隘的政策會導致失敗,暫時的便利性會變成永久的特權。
長期憑證
靜態密碼、API 金鑰、憑證和令牌可能在原始需求過去很長時間後仍然可用。
共享身分
多個應用程式、代理商或員工使用帳戶,從而削弱了歸屬和所有權。
身份蔓延
Service accounts、機器人、OAuth 應用程式、令牌、腳本和子代理程式會在沒有可靠庫存的情況下累積。
問責制薄弱
事件發生後,請求者、工作流程擁有者、應用程式擁有者、審核者和技術提供者之間可能會產生責任爭議。
最大的風險往往不是身分存在,而是沒有人知道它為什麼存在、它能做什麼,或何時它應該消失。
非人類身分生命週期的八步
第 1 步:發現
庫存服務帳戶、應用程式身分、OAuth 應用程式、雲端和本地代理、機器人、腳本、憑證、計劃、API 整合和連接工具。
第2步:註冊
記錄唯一的名稱、類型、用途、創建者、發起人、部門、運行時、連接的工具、可存取的資料、憑證類型和過期時間。
第 3 步:指定一名人工贊助商
指定人員應批准目的、審查存取權限、回應事件、轉讓所有權並授權退休。
步驟 4:定義身分邊界
記錄允許的系統、資料夾、記錄、工具、操作和明確的禁止。
第 5 步:應用最小權限
僅授予目前工作流程所需的內容。避免僅為了減少故障而新增常設管理存取權。
第 6 步:首選短期憑證
在支援的情況下,使用臨時令牌、託管身分、工作負載聯合、任務範圍的憑證、過期和撤銷。
第 7 步:監控行為
擷取身分驗證事件、存取的資源、呼叫的工具、開啟的檔案、變更、傳輸、失敗、重試和委派。
第 8 步:輪調、轉移與退休
當工作流程變更或結束時,輪換憑證、轉移所有權、刪除計畫、撤銷權限、中斷工具連線、停用子身分並保留審核記錄。
非人類身分生命週期清單
| Lifecycle 問題 | 必填答案 |
|---|---|
| 身份是什麼? | Unique name and identity type |
| 它為何存在? | Documented business purpose |
| 誰擁有它? | Named human sponsor |
| 它在哪裡運行? | Known application, device, or workload |
| 它可以訪問什麼? | Defined systems, files, data, and tools |
| 它如何驗證? | Approved and managed credential |
| 何時審核存取權限? | 預定審核日期 |
| 什麼時候到期? | Defined expiration or retirement condition |
| 如何監控活動? | Logs, alerts, and audit process |
如何為 AI 代理提供最低權限訪問
最小權限應遵循工作流程,而不是代理的最大能力。
每週報告代理可能需要一個報告資料夾、兩個儀表板、CSV 下載、一個輸出目錄以及準備草稿的權限。它可能不需要整個硬碟、每個瀏覽器設定檔、個人電子郵件、計費控制、權限管理、來源檔案刪除或向外部發送報告的權限。
定義四層:
- Resource scope: 哪些系統、資料夾、應用程式和記錄?
- Action scope: 讀取、寫入、修改、刪除、發布或發送?
- Time scope: 永久的、計劃的、臨時的還是基於任務的?
- Approval scope: 哪些操作需要明確確認?
最小權限限制了代理可以看到的內容、可以執行的操作、可以執行的時間以及需要經過誰的批准。
為什麼桌面 AI 座席需要清晰的身份邊界
桌面代理可以與本機檔案、已安裝的應用程式、瀏覽器會話、已儲存的憑證、下載、螢幕截圖、剪貼簿內容、作業系統控制和通訊應用程式進行互動。因此,他們的身份邊界可以跨越多個 API。
桌面工作流程可能涉及:
人類請求者 -> 通訊通道 -> 桌面代理 -> 公司設備 -> 瀏覽器身分 -> 業務應用程式 -> 輸出資料夾
組織應該知道誰提交了任務、哪個代理程式接收了任務、使用了哪些設備和帳戶、發生了哪些操作、創建了哪些輸出以及誰對其進行了審查。
本地執行可能會減少一些資料傳輸,具體取決於配置。它不會消除身份風險或回答代理代表誰以及它使用哪些權限。
EasyClaw 說明了為什麼桌面代理程式需要跨檔案、瀏覽器、應用程式和輸出的明確邊界。
EasyClaw 如何融入受管代理程式策略
EasyClaw 是一款桌面原生 AI 工作流程代理,適用於涉及本機檔案、應用程式、瀏覽器介面、報告、評論和專案資料夾的工作。它不是身分識別管理平台,也不是 IAM、特權存取、憑證輪替或威脅控制的替代品。
它的實際作用是說明為什麼桌面代理應該在命名的、有限的、可見的和可審查的身份邊界內運行。
識別人類請求者
定義誰可以發出 EasyClaw 任務、批准哪些管道、請求者如何進行身份驗證以及誰可以啟動敏感工作流程。每個請求都應該指向特定的人。
識別執行EasyClaw環境
記錄 EasyClaw 部署、公司設備、作業系統帳戶、瀏覽器設定檔、核准的應用程式和工作流程擁有者。請求者和執行環境是相連的,但他們不是同一個參與者。
限製文件和應用範圍
報表工作流程可能需要一個資料夾、一個 Excel 工作簿、選定的儀表板、一個 PDF 範本和一個輸出目錄。它不應自動存取每個本機文件、瀏覽器帳戶、雲端硬碟、管理設定或不相關的系統。清晰的範圍還可以減少錯誤的文件選擇和意外覆蓋。
將後續行動保留在批准之後
外部訊息、公開發布、刪除或覆蓋文件、提交財務資訊、更改客戶記錄、修改權限、完成付款和更改合約需要手動批准。
EasyClaw 可以組織中間工作、準備審查包並返回可用的可交付成果。不可逆轉的、外部可見的、經濟上重要的或具有法律意義的決定應由負責人做出。
記錄工作流程生命週期
每個工作流程應具有名稱、目的、發起人、批准的輸入、操作、輸出目的地、審核日期、停止條件和退出程序。新帳戶、頻道或目的地應觸發審核。
EasyClaw 應在核准的工作流程中作為可見且有範圍的桌面代理程式運行,而不是作為從人類帳戶借用無限存取權的隱形軟體。
範例:為 EasyClaw 報表代理程式提供清晰的身份邊界
營運經理要求:「準備本週的績效報告,與上週進行比較,並將草稿返回審核。
已核准的 EasyClaw 工作流程將開啟選定的儀表板、下載目前匯出、讀取每週 Excel 追蹤器、比較先前的報告、準備草稿、儲存套件並將其傳回。 EasyClaw 處理大量文件的執行,而身分和安全控制則定義它可以使用的內容。
EasyClaw 報告工作流程的身份邊界
| Identity 或組件 | 角色 | 所需邊界 |
|---|---|---|
| Operations manager | Initiates the task | May start approved reporting workflow |
| EasyClaw reporting workflow | Executes the task | Limited to reporting actions |
| Corporate computer | Execution environment | Approved and managed device |
| Browser identity | Reads performance systems | Read-only access to selected dashboards |
| File access scope | Reads and writes report materials | Weekly reporting folders only |
| Output directory | 儲存生成的材料 | Dedicated 審查資料夾 |
| 人工審核員 | Verifies the report | Must approve final conclusions |
| Communication channel | Returns the result | Approved requester and delivery path only |
歸因鏈應保持可見:
- Initiated by: Operations manager
- Executed by: EasyClaw reporting workflow
- Data accessed: 核准的儀表板和報告資料夾
- Reviewed by: Operations manager
- Distributed by: 批准後的人類所有者
這將請求、執行、存取、批准和分發分開。如果數字看起來有誤,團隊可以檢查批准的來源、使用的文件、產生的輸出以及審查者的決定。 EasyClaw是工作流程執行層;現有的身分識別系統仍負責身分驗證、憑證、權限和策略。
結論:每個代理商都需要身分、所有者和到期日期
Non-Human Identity 包括應用程式、服務、機器、工作負載、腳本、機器人、自動化流程和 AI 代理程式。
人工智慧代理的風險更大,因為他們的行為可以自適應、委託並跨工具傳播。組織需要知道哪個代理人在行動、誰贊助它、它使用什麼憑證和權限、如何記錄操作、何時需要批准以及訪問權限何時過期。
EasyClaw 不是身分識別管理平台。其桌面執行模型展示了為什麼代理工作流程需要指定所有者、受限文件和應用程式存取、可見執行、可審查輸出以及對後續操作的人工批准。
每個人工智慧代理都需要一個身分、一個人類贊助者、一個權限邊界和一個到期日期。
常見問題
Q:API 金鑰是非人類身分嗎?
答:不是單獨的。 API 金鑰通常是一個憑證;身分是使用它的應用程式、服務、工作負載、腳本或代理程式。
Q:服務帳號與非人類身分相同嗎?
答:服務帳戶是非人類身分的常見形式。更廣泛的類別還包括服務主體、託管身分、工作負載、機器、設備、機器人、應用程式和代理程式。
Q:為什麼 AI 代理程式不應使用員工帳號?
答:共享身分隱藏了個人或代理人的行為,並可能授予過多的存取權限。受控模型記錄請求者、執行者、環境、存取和審核者。
Q:每個 AI 代理商都需要單獨的身份嗎?
答:生產代理應該具有足夠的可區分性,以支持歸屬、政策、審查和撤銷。實施取決於平台功能、風險、資料敏感度和允許的操作。
Q:EasyClaw 與非人類身分管理有何關係?
答:EasyClaw 不是 IAM 替代或憑證管理服務。其桌面工作流程展示了團隊為何應定義請求者、設備、瀏覽器帳戶、文件範圍、操作、批准、所有權、審查和停用。
Q:EasyClaw 工作流程應記錄什麼?
答:記錄其名稱、用途、贊助商、裝置、瀏覽器設定檔、允許的檔案和應用程式、操作、批准、目的地、審核日期和停用條件。
Q:哪些代理操作需要人工核准?
答:範例包括外部通訊、公開發布、文件刪除、財務提交、付款、客戶記錄變更、權限變更和合約操作。