Microsoft Entra-rapport: AI ændrer enterprise-adgang
Resumé
Microsofts nye Entra-rapport viser, at AI markant øger presset på virksomheders adgangssikkerhed: 97 % af organisationerne har haft en identity- eller network access-hændelse det seneste år, og 70 % knytter hændelser til AI-relateret aktivitet. Det er vigtigt, fordi generativ AI og autonome agenter skaber flere machine identities og mere kompleks adgangsstyring, hvilket får mange virksomheder til at søge mod konsoliderede, integrerede sikkerhedsplatforme.
Introduktion
AI-anvendelse er ikke længere begrænset til pilotprojekter og eksperimenter. Efterhånden som organisationer udruller generative AI-værktøjer og autonome agenter, bliver identity- og network access-kontroller et primært sikkerhedsanliggende. Microsofts seneste Entra-undersøgelse argumenterer for, at traditionelle, fragmenterede adgangsmodeller har svært ved at følge med den AI-drevne skala og hastighed.
Hvad rapporten fandt
Flere datapunkter skiller sig ud:
- 97% af organisationerne rapporterede en identity- eller network access-hændelse inden for de seneste 12 måneder.
- 70% sagde, at de havde oplevet hændelser knyttet til AI-relateret aktivitet.
- 6 ud af 10 ledere forventer, at AI-agenter og medarbejderes brug af GenAI vil øge antallet af adgangshændelser.
- Organisationer administrerer i øjeblikket i gennemsnit fem identity-løsninger og fire network access-løsninger.
- 64% konsoliderer nu identity- og network access-værktøjer.
- 94% foretrækker en omfattende, integreret platform til identity and access management.
Microsoft bemærker også, at AI introducerer mere end blot yderligere brugeraktivitet. AI-værktøjer og agenter skaber nye machine identities, som ofte kører kontinuerligt, forbinder på tværs af flere systemer og kræver brede tilladelser. Den kombination øger angrebsfladen og hæver risikoen for fejlkonstruktion, for brede rettigheder og forsinket håndhævelse af politikker.
Fragmentering er den reelle multiplikator
En vigtig konklusion er, at mange adgangshændelser ikke alene skyldes sofistikerede nye angreb. Rapporten siger, at hændelserne er næsten ligeligt fordelt mellem ondsindet aktivitet (53%) og utilsigtede hændelser (47%).
Det er vigtigt for IT- og sikkerhedsteams, fordi det peger på strukturelle problemer:
- For mange overlappende værktøjer
- Inkonsekvent håndhævelse af politikker
- Delvis synlighed på tværs af identity- og network-kontroller
- Langsommere respons, når risikoen ændrer sig
I AI-tunge miljøer bliver disse huller mere farlige, fordi både AI-systemer og angribere kan operere med maskinhastighed.
Hvorfor Microsoft lægger vægt på en “access fabric”
Microsoft positionerer en access fabric som en arkitektonisk tilgang snarere end et enkelt produkt. Målet er at bruge identity som det centrale beslutningspunkt og håndhæve adgangsbeslutninger konsekvent på tværs af miljøer i næsten realtid.
Ifølge rapporten kan denne model hjælpe organisationer med at:
- Opbygge et fælles identity-grundlag for brugere, workloads og AI-agenter
- Dele signaler på tværs af identity-, network- og security-værktøjer
- Anvende politikændringer hurtigere
- Forbedre synligheden og reducere duplikerede kontroller
Hvad IT-administratorer bør gøre nu
For Entra-administratorer og sikkerhedsarkitekter understreger denne rapport flere prioriteter:
- Auditér AI-relaterede identiteter inklusive service principals, workloads og nye agentbaserede konti.
- Gennemgå tilladelser og least privilege for både menneskelige og ikke-menneskelige identiteter.
- Kortlæg tool sprawl på tværs af identity- og network access-platforme for at finde overlap og synlighedshuller.
- Prioritér integration mellem identity-, network- og security-telemetri.
- Vurder muligheder for konsolidering for at reducere operationel kompleksitet og fremskynde håndhævelse.
Den fulde rapport er værd at gennemgå for organisationer, der opbygger en moderne adgangsstrategi omkring AI, Zero Trust og samlet håndhævelse af politikker.
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier