Home » سلسلة القيمة التقنية » تعزيز حماية وكلاء الذكاء الاصطناعي عبر التفويض الفوري في منصة Delinea

أعلنت Delinea عن إطلاق قدرات جديدة للتفويض الفوري (Runtime Authorization) لوكلاء الذكاء الاصطناعي، تتيح فرض السياسات الأمنية على الإجراءات قبل تنفيذها، في خطوة تهدف إلى تعزيز أمن البيئات المؤسسية التي تعتمد بشكل متزايد على الوكلاء المستقلين. وأكدت الشركة أن منصتها تعد الوحيدة القادرة على فرض السياسات على ما يقوم به وكلاء الذكاء الاصطناعي داخل الجلسة نفسها، بدلاً من الاكتفاء بالتحكم في طريقة الاتصال.

وتندرج هذه الإمكانات ضمن منصة Delinea لأمن الهوية، التي تتحكم في الصلاحيات الممنوحة للبشر والأنظمة والآلات ووكلاء الذكاء الاصطناعي بعد حصولهم على حق الوصول. ويأتي هذا الإطلاق استجابةً لتزايد المخاوف الأمنية مع توسع استخدام وكلاء الذكاء الاصطناعي بشكل مستقل في قواعد بيانات الإنتاج، ومضيفات SSH، وعناقيد Kubernetes، ووحدات التحكم السحابية، وخوادم Model Context Protocol (MCP).

وأوضحت الشركة أن معظم حلول أمن الهوية الحالية تكتفي بالتحقق من صلاحيات الوصول عند بدء الجلسة ومراجعة الأنشطة بعد انتهائها، أو تراقب فقط حركة البيانات التي تمر عبر خوادمها، ما يمنعها من فرض السياسات الأمنية على الإجراءات داخل الجلسة قبل تنفيذها. وتهدف ميزة التفويض الفوري الجديدة إلى سد هذه الفجوة.

وقال Art Gilliland، الرئيس التنفيذي لشركة Delinea: “أمضى قطاع الأمن سنوات في معالجة مشكلة سرقة بيانات الاعتماد، لكن وكلاء الذكاء الاصطناعي أوجدوا تحدياً جديداً يتمثل في امتلاك وصول مصرح به لتنفيذ إجراءات غير مصرح بها.”

وأضاف: “قد تمتلك أعلى مستويات حماية بيانات الاعتماد، ومع ذلك يستطيع وكيل ذكاء اصطناعي إحداث تأثير واسع في بيئة الإنتاج خلال أجزاء من الثانية. فتسجيل ما حدث أو سحب الصلاحيات بعد وقوع الحدث لا يمنع الضرر، بينما يحقق فرض السياسة أثناء تنفيذ الإجراء هذه الحماية. لقد انتقل محيط الحماية إلى داخل الجلسة، ولم يتمكن أحد من معالجة ذلك حتى الآن.”

وتوفر إمكانات التفويض الفوري تطبيقاً موحداً للسياسات وسجلاً تدقيقياً كاملاً بغض النظر عن طريقة اتصال وكلاء الذكاء الاصطناعي. فسواء تم الوصول إلى قواعد البيانات أو مضيفات SSH أو عناقيد Kubernetes أو وحدات التحكم السحابية أو أي بيئات أخرى بشكل مباشر، تقوم منصة Delinea بالمصادقة على كل اتصال وتسجيله من خلال نقطة تحكم واحدة تدعم بروتوكولات متعددة، مما يمنح فرق الأمن رؤية موحدة وقدرات متسقة لفرض السياسات عبر مختلف البيئات.

كما تزيل المنصة بيانات الاعتماد الدائمة من الوكيل، حيث يتم توفير بيانات الاعتماد عند الحاجة فقط لتنفيذ المهمة المطلوبة، مع تقييد استخدامها بالمهمة المحددة وسحبها تلقائياً بعد اكتمالها. وبما أن بيانات الاعتماد لا يتم كشفها للوكيل مطلقاً، فإن ذلك يقلل بشكل كبير من مخاطر سرقتها بين الجلسات.

وتقوم Delinea أيضاً بتقييم كل استدعاء للأدوات (Tool Call) ينفذه وكيل الذكاء الاصطناعي أثناء الجلسة. وبدلاً من الاعتماد على تفويض على مستوى الجلسة فقط، تستطيع المنصة السماح بالإجراء أو حظره أو اشتراط موافقة بشرية قبل تنفيذه، ما يسهم في الحد من تأثير أي سلوك غير متوقع أو غير مصرح به.

وتتميز المنصة كذلك بالقدرة على التمييز بين الاتصالات التي ينشئها المستخدمون والاتصالات التي ينشئها وكلاء الذكاء الاصطناعي قبل منح صلاحية الوصول، مع تطبيق سياسات أمنية مصممة خصيصاً للوكلاء منذ لحظة الاتصال لضمان تفعيل الضوابط المناسبة قبل تنفيذ أي إجراء.

كما تحتفظ المنصة بسجل تدقيقي مفصل لكل استدعاء أداة، واستعلام قاعدة بيانات، وأمر SSH، مع ربط كل إجراء بهوية محددة، بما يوفر للمؤسسات مستوى عالياً من المساءلة ويسهل عمليات التحقيق والاستجابة للحوادث الأمنية.

وأشارت Delinea إلى أن المنصة المؤسسية نفسها، المستخدمة حالياً لإدارة الوصول المميز عبر آلاف البيئات المؤسسية، أصبحت الآن تمتد لدعم وكلاء الذكاء الاصطناعي، كما تتيح للمؤسسات تطبيق مفهوم Zero Standing Privilege دون الحاجة إلى نشر بنية تحتية إضافية، مما يعزز مستويات الحماية في البيئات ذات المتطلبات الأمنية المرتفعة.

وأكدت الشركة أن ميزة Runtime Authorization لوكلاء الذكاء الاصطناعي أصبحت متاحة فوراً ضمن منصة Delinea، موضحةً أنها تمكّن المؤسسات من فرض السياسات الأمنية قبل تنفيذ الإجراءات، مع تحسين مستويات الرؤية والمساءلة وتعزيز أمن البيئات المعتمدة على وكلاء الذكاء الاصطناعي المستقلين