Entra ID

Риски стратегии доступа Microsoft Entra к AI в 2026

3 мин. чтения

Кратко

Microsoft представила новое исследование, показывающее, что внедрение AI быстро увеличивает риски, связанные с идентификацией и сетевым доступом: AI agents, использование GenAI и разрозненные инструменты повышают число инцидентов в компаниях. В отчёте утверждается, что организациям нужна более унифицированная стратегия доступа, или "access fabric", чтобы улучшить видимость, быстрее применять политики и снижать риски по мере масштабирования AI.

Нужна помощь с Entra ID?Поговорить с экспертом

Введение

По мере того как организации переводят AI из пилотных проектов в повседневные операции, управление доступом становится всё более серьёзной задачей безопасности. Последнее исследование Microsoft Entra показывает, что AI agents, использование GenAI, а также разрозненные инструменты identity и network создают новые риски, к которым многие существующие стратегии доступа не были готовы.

Что нового в исследовании Microsoft

В отчёте Microsoft Secure access in the age of AI выделены несколько ключевых выводов:

  • AI расширяет ландшафт identity, поскольку каждый AI-инструмент, интеграция или автономный агент создаёт новые identities, permissions и пути доступа.
  • Инциденты доступа стали обычным явлением: 97% организаций сообщили об инциденте, связанном с identity или network access, за последние 12 месяцев.
  • Риски, связанные с AI, уже существенны: 70% организаций заявили, что столкнулись с инцидентами, связанными с активностью AI.
  • Фрагментация остаётся серьёзной проблемой: в среднем организации используют пять решений для identity и четыре решения для network access.
  • Не все инциденты носят злонамеренный характер: Microsoft обнаружила почти равное соотношение между злонамеренными и случайными инцидентами, что показывает: сложность и слабое governance также являются важными факторами.

Почему Microsoft продвигает access fabric

Microsoft заявляет, что современная стратегия доступа должна двигаться в сторону access fabric. Вместо того чтобы рассматривать identity, network и security controls как отдельные уровни, эта модель использует identity как центральную точку принятия решений и последовательно применяет решения о доступе во всех средах.

Согласно отчёту, access fabric помогает организациям:

  • Создать общую основу identity для сотрудников, workloads и AI agents
  • Быстрее применять решения о доступе в cloud и on-premises средах
  • Непрерывно обмениваться сигналами между инструментами identity, network и security
  • Сокращать задержки, вызванные ручной связкой политик на несвязанных платформах

Это важно, потому что и AI-системы, и злоумышленники могут действовать на скорости машин. Задержки в применении политик и непоследовательные политики создают пробелы, которые администраторам сложнее обнаруживать и закрывать.

Влияние на IT-администраторов

Для администраторов Entra и security вывод ясен: внедрение AI выявляет слабые места в фрагментированных средах доступа. Несколько поставщиков, перекрывающиеся инструменты и медленное распространение политик могут увеличивать как операционную нагрузку, так и риски безопасности.

Microsoft отмечает, что 64% организаций уже консолидируют инструменты identity и network access, а 94% предпочитают интегрированную платформу identity and access management.

Следующие шаги

IT-командам следует проверить, способна ли их текущая архитектура identity и network access безопасно поддерживать AI agents и более широкое использование GenAI. Практические следующие шаги включают:

  • Аудит identities и permissions, связанных с AI
  • Проверку least-privilege controls для agents и workloads
  • Выявление дублирующихся или перекрывающихся инструментов доступа
  • Оценку того, последовательно ли применяется enforcement политик во всех средах
  • Использование полного отчёта Microsoft для модернизации стратегии доступа

По мере масштабирования AI управление доступом перестаёт быть просто фоновым контролем. Оно становится центральной частью управления корпоративными рисками.

Нужна помощь с Entra ID?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft EntraAI securityidentity and access managementaccess fabricZero Trust

Похожие статьи

Entra ID

Microsoft Entra SCIM 2.0 APIs: общая доступность

Microsoft Entra представила новые SCIM 2.0 APIs, которые позволяют внешним SCIM-совместимым источникам идентификации напрямую создавать и управлять пользователями и группами в Entra. Это важно для IT-команд, поскольку обеспечивает автоматизацию жизненного цикла идентификаций на основе стандартов, сокращает объем кастомной интеграции и позволяет повторно использовать существующие SCIM-инструменты и процессы.

Entra ID

Conditional Access Optimization Agent стал умнее

Microsoft расширила возможности Conditional Access Optimization Agent в общедоступной предварительной версии Entra ID, добавив контекстно-зависимые рекомендации, непрерывный глубокий анализ пробелов, применение принципа наименьших привилегий для удостоверений агентов, поэтапные развертывания, кампании по внедрению passkey и отчётность по уровню Zero Trust. Эти обновления помогают командам безопасности перейти от статических проверок политик к непрерывной оптимизации безопасности удостоверений с более безопасным внедрением и лучшей видимостью пробелов в доступе.

Entra ID

Microsoft Entra Tenant Governance для multi-tenant безопасности

Microsoft представила Entra Tenant Governance, чтобы помочь организациям обнаруживать, управлять и защищать связанные tenants из единой плоскости управления. Новые возможности важны для IT-команд, управляющих слияниями, поглощениями и shadow IT, поскольку они снижают межтенантные риски, упрощают делегированное администрирование и обеспечивают единые базовые параметры безопасности в масштабе.

Entra ID

Microsoft Entra Backup and Recovery в preview

Microsoft запустила Microsoft Entra Backup and Recovery в публичной preview, предоставив организациям управляемый Microsoft способ восстанавливать критически важные объекты идентификации и конфигурации до заведомо корректного состояния. Сервис помогает ИТ-командам быстрее восстанавливаться после случайных изменений администраторов, ошибок provisioning и вредоносных модификаций, которые иначе могли бы нарушить доступ и безопасность.

Entra ID

Microsoft Entra external MFA стала общедоступной

Microsoft объявила о выходе в общую доступность external MFA в Microsoft Entra ID, что позволяет организациям интегрировать доверенных сторонних провайдеров MFA с помощью OpenID Connect. Эта возможность помогает ИТ-командам сохранить Microsoft Entra ID как центральную плоскость управления идентификацией, одновременно поддерживая Conditional Access, оценку рисков и единое управление методами аутентификации.

Entra ID

Microsoft Entra RSAC 2026: защита AI-агентов и MFA

На RSAC 2026 Microsoft представила крупные обновления Entra, расширив защиту идентичностей на AI-агентов, рабочие нагрузки и мультиарендные среды. Компания добавила новые механизмы Agent ID, защиту от Shadow AI и prompt injection, а также усилила безпарольную аутентификацию и MFA, что важно для организаций, переходящих к модели identity-first и Zero Trust в условиях роста AI-рисков.