AI agenti: observability, governance a Zero Trust
Shrnutí
Zpráva Microsoft Cyber Pulse upozorňuje, že AI agenti se rychle stali běžnou součástí firemních workflow, ale mnoho organizací je zavádí rychleji, než je dokáže evidovat, řídit a zabezpečit. To je zásadní problém, protože bez observability, governance a principů Zero Trust vzniká „shadow AI“ – už 29 % zaměstnanců používá neschválené agenty, což zvyšuje riziko úniku dat, zneužití oprávnění i porušení bezpečnostních politik.
Úvod: proč je to důležité právě teď
AI agenti už nejsou experiment — jsou začlenění do každodenních workflow v oblasti prodeje, financí, bezpečnostních operací i zákaznické podpory. Nejnovější zpráva Microsoft Cyber Pulse upozorňuje na kritickou mezeru: řada organizací zavádí agenty rychleji, než je dokáže inventarizovat, řídit (govern) a zabezpečit. Pro IT a security týmy je okamžitou výzvou viditelnost — protože nemůžete chránit (ani auditovat) to, co nevidíte.
Co je nového / klíčová zjištění ze zprávy
AI agenti jsou mainstream — a nejsou omezení jen na vývojáře
- 80 %+ organizací z Fortune 500 používá aktivní AI agenty, často vytvořené pomocí nástrojů low-code/no-code.
- Adopce napříč odvětvími (zejména software/technology, manufacturing, financial services a retail) i globálními regiony.
- Agenti stále častěji běží v autonomous modes a provádějí akce s minimálním zapojením člověka — čímž se oproti tradičním aplikacím mění rizikový profil.
Vznikající slepé místo: „shadow AI“
Microsoft uvádí, že mnoho lídrů nedokáže odpovědět ani na základní otázky:
- Kolik agentů v rámci organizace existuje?
- Kdo je vlastní?
- K jakým datům a systémům mají přístup?
- Kteří jsou schválení vs. neschválení?
Nejde jen o teorii. Zpráva uvádí, že 29 % zaměstnanců použilo pro pracovní úkoly neschválené AI agenty — čímž vznikají nové cesty pro únik dat, porušení politik a zneužití zděděných oprávnění.
Principy Zero Trust — nyní aplikované na ne-lidské uživatele ve velkém měřítku
Zpráva zdůrazňuje potřebu konzistentně aplikovat zavedené principy Zero Trust i na agenty:
- Least privilege access (agenti dostanou jen to, co skutečně potřebují)
- Explicit verification (ověřovat identitu i kontext u požadavků na přístup)
- Assume compromise (navrhovat s předpokladem narušení a rychlé izolace)
Nejprve observability: pět nezbytných schopností
Microsoft vymezuje pět klíčových schopností pro skutečnou observability a governance AI agentů:
- Registry: centralizovaná inventura/zdroj pravdy pro všechny agenty (včetně third-party a shadow)
- Access control: řízení založené na identitě a politikách, konzistentně vynucující least privilege
- Visualization: dashboardy/telemetrie pro pochopení chování, závislostí a rizik
- Interoperability: konzistentní governance napříč ekosystémy Microsoft, open-source a third-party
- Security: ochrany pro včasnou detekci zneužití, driftu a kompromitace
Dopad na IT administrátory a koncové uživatele
- Identity se stává řídicí rovinou (control plane) pro agenty: zacházejte s agenty jako se zaměstnanci nebo service accounts — s řízeným přístupem a odpovědností.
- Roste tlak na compliance a audit, zejména v regulovaných odvětvích (finance, zdravotnictví, veřejný sektor).
- Koncoví uživatelé budou nástroje dál zavádět, pokud nebudou k dispozici schválené alternativy — proto jsou enablement plus guardrails nezbytné.
Doporučené kroky / co dál
- Okamžitě zaveďte přístup k inventarizaci/registry agentů (začněte u schválených platforem a rozšiřujte o zjišťování neschváleného používání).
- Definujte ownership a lifecycle (vytvoření, schválení, change control, vyřazení) pro agenty — governance není totéž co security.
- Vynucujte least privilege pro identity agentů (revidujte přístupové cesty, secrets, connectory a rozsah dat).
- Implementujte monitoring a telemetrii pro detekci anomálního chování a driftu přístupů.
- Slaďte cross-functional tým (IT, security, legal, compliance, HR, business owners), aby AI riziko vnímal jako enterprise risk.
Potřebujete pomoc s Security?
Naši odborníci vám pomohou implementovat a optimalizovat vaše Microsoft řešení.
Mluvte s odborníkemBuďte v obraze o technologiích Microsoft