← العودة إلى المدونة
Aiحوالي 1 دقيقة قراءة

79 بالمئة من المؤسسات تشغّل وكلاء ذكاء اصطناعي. 2 بالمئة فقط قادرة على حوكمتها.

نُشر في 7 أكتوبر 2026
79 بالمئة من المؤسسات تشغّل وكلاء ذكاء اصطناعي. 2 بالمئة فقط قادرة على حوكمتها.

في 6 أكتوبر، أطلقت أربع شركات منفصلة منتجات تستهدف الفجوة نفسها. هذا التوقيت ليس مصادفة، والفجوة نفسها هي القصة.

يضع تقرير Horizons of Identity Security الصادر عن SailPoint نفسها الأرقام بصراحة: 79 بالمئة من المؤسسات تشغّل بالفعل وكلاء ذكاء اصطناعي في بيئات الإنتاج، بينما نشرت 2 بالمئة فقط أدوات أمن هوية مصممة خصيصًا لحوكمتها. وفي المملكة المتحدة، تضيف المؤسسات ما يصل إلى 10,000 وكيل ذكاء اصطناعي وهويات آلات شهريًا. ولا أحد يراجع هذا الحجم من الوصول يدويًا.

اقرأ الرقمين معًا تتضح ملامح المشكلة. بنت الصناعة القدرة أولًا، ثم الضوابط ثانيًا، وهو الترتيب الطبيعي للبنية التحتية لكنه ترتيب خطير عندما تكون القدرة قادرة على القيام بأفعال لا رجعة فيها. الوكيل الذي مُنح بيانات اعتماد وهدفًا يمكنه نقل البيانات، وإنفاق المال، وتعديل الأنظمة دون أن يوافق أي شخص على كل خطوة. النافذة بين «نشرنا هذا» و«يمكننا محاسبته على ما فعله» هي النافذة التي تحدث فيها الحوادث.

كما أن نسبة 2 بالمئة متسامحة مع نفسها. فوجود أداة منشورة لا يعني أن الحوكمة مطبقة. ما زالت معظم تلك المؤسسات في المرحلة التي تنتج فيها الأداة لوحة معلومات لا يقرأها أحد.

ما الذي أُطلق في اليوم نفسه

أعلنت SailPoint عن Autonomous Agents في مؤتمر Navigate 2026 في أوستن. ثلاث فئات من الوكلاء تراقب إجراءات وقت التشغيل، وتفرض السياسات، وتضبط الامتيازات بالحجم المناسب دون وجود إنسان في الحلقة لكل خطوة. وإلى جانبها، يستخدم Autonomous Identity Security Posture Management سياق الهوية المباشر من منصة SailPoint Atlas ليكشف باستمرار عن مواطن التعرض عبر كل نوع من أنواع الهويات ويطلق المعالجة في الوقت الفعلي، ليحل محل مراجعة الوصول الدورية التي تصبح قديمة بمجرد انتهائها.

يقوم Agentic Fabric الموسّع برسم خريطة كامل مساحة وكلاء الذكاء الاصطناعي في المؤسسة، مع إضافة اكتشاف الذكاء الاصطناعي الظل، وضوابط التفويض في وقت التشغيل، ومفتاح إيقاف فوري يمكنه إلغاء وصول وكيل واحد دون تعطيل كل شيء آخر. وتأتي Zero Standing Privilege عبر التزويد في الوقت المناسب، بحيث يُمنح الوصول لمهمة محددة ويُسحب عند انتهاء المهمة. وتطبّق SailPoint النموذج نفسه على الأشخاص، وحسابات الخدمة، ووكلاء الذكاء الاصطناعي.

وضع المدير التقني للشركة، شاندرا غناناسامباندام، قيد التصميم بوضوح: فكرة أن يراجع مسؤول ويوافق على وصول مجموعة من الوكلاء المستقلين الذين يقومون بـ10,000 استدعاء أداة في الثانية ليست قديمة الطراز، بل هي وهم. ويجادل بأن الطريقة الوحيدة لحوكمة الآلات المستقلة هي الدفاع الآلي المستقل.

أطلقت AppViewX في اليوم نفسه Agent Identity Security: وكيل Guardian خفيف على نقطة النهاية يكتشف وكلاء الذكاء الاصطناعي المعتمدين والظل، وبوابة MCP لحوكمة الخوادم الظل، ومفتاح Agent Kill Switch خاص بها يمكنه إنهاء وكيل تلقائيًا أو عند الطلب. ويضيف قائمة موسّعة بمكونات الذكاء الاصطناعي (AI Bill of Materials)، وتتبع التكلفة، وفحوصات التوافق مع OWASP وMITRE ATLAS وGDPR وNIST AI RMF.

أطلقت PRE Security منتج AgentGuard، الذي يتعامل مع كل وكيل كهوية مستمرة لها مهمة، وسجل سلوكي، ونمط نشاط متوقع. وبدلًا من فحص المطالبات المنفصلة، يقيّم ما إذا كان الوكيل لا يزال على مهمته وما الذي يُرجح أن يفعله بعد ذلك. وفي عرض توضيحي، راقب AgentGuard وكيلًا للحسابات الدائنة ينحرف عن سير عمله الطبيعي، نحو الوصول إلى مخزن بيانات اعتماد، وسرد بيانات حساسة، ومحاولة تحويل خارجي. بدا كل إجراء مشروعًا. لكنها مجتمعة وصفت تسريبًا قيد التنفيذ، فتم حظر التحويل قبل أن تغادر البيانات البيئة.

كرة نحاسية مصقولة معلّقة فوق متاهة من الأردواز الداكن، تاركة أثرًا متوهجًا خافتًا يتفرع نحو حافة اللوحة

قدّمت Hack The Box إصدار AI Range Enterprise Edition، الموجّه إلى النصف الآخر من المشكلة: تضيف المؤسسات وكلاء بعد اجتيازهم معيار بائع، ثم لا تختبرهم أبدًا مقابل العمل الفعلي الذي سيتعاملون معه باستمرار. ويتيح العرض لفرق الأمن تقييم ما إذا كان بإمكان وكلائها أداء الأدوار الموكلة إليهم مع تغيّر النماذج والبيانات والتهديدات.

يشير ذلك المنتج الأخير إلى فجوة دقيقة لا تعالجها المنتجات الأخرى. فتفترض أدوات الحوكمة أنك تعرف ما الذي ينبغي أن يفعله الوكيل. أما أدوات الكفاءة فتسأل ما إذا كان قادرًا على أداء المهمة أصلًا. والوكيل المحوكم بشكل مثالي ضمن مهمته الموكلة لكنه غير قادر على أداء تلك المهمة بشكل موثوق يبقى مشكلة، لكنها مشكلة أهدأ. وقد أبدت الصناعة استعدادًا غير معتاد لقبول أداء المعايير المرجعية كدليل على الجاهزية للإنتاج، وHack The Box تجعل التشكيك خدمة مدفوعة.

لماذا وصلت طبقة الحوكمة دفعة واحدة

توقفت حوكمة الوكلاء عن كونها نظرية عندما بدأ الوكلاء يحملون بيانات اعتماد. فالوكيل القادر على استدعاء واجهات برمجة التطبيقات، والاستعلام من قواعد البيانات، وتنفيذ الأوامر هو هوية غير بشرية تمتلك امتيازات حقيقية، ولم تُصمم أدوات الهوية المبنية للموظفين أبدًا لجمهور ينمو بآلاف كل شهر ويتصرف بسرعة الآلة.

نمط الفشل الذي توحّد حوله المنتجات الأربعة كلها هو النمط نفسه. يبدو إجراء الوكيل الفردي سليمًا. لكن تسلسل هذه الإجراءات لا يبدو كذلك. مرشحات المطالبات، التي تسأل ما إذا كان مُدخل معيّن خطيرًا، لا تستطيع رؤية ذلك الشكل. أما التحليلات السلوكية فتستطيع، ولهذا فإن صياغة PRE، بأن AgentGuard يسأل ما إذا كان الوكيل يصبح خطيرًا بدلًا من أن يسأل ما إذا كانت المطالبة خطيرة، هي السؤال الأكثر فائدة.

هناك إشارة تجارية صريحة تحت الإشارة التقنية. تستعد صناعة التأمين لمطالبات ضد التنفيذيين بسبب الذكاء الاصطناعي بموجب وثائق تأمين المديرين والمسؤولين، على أساس أن الضرر الذي يسببه وكيل مارق هو فشل في الحوكمة وليس حادثًا. وعندما تبدأ شركات التأمين في تسعير الإشراف على الوكلاء، يتوقف «لدينا وثيقة سياسة» عن كونه إجابة.

الجزء الذي لم يحله أحد

أربعة بائعين يطلقون مفاتيح إيقاف يمثل تقدمًا. لكنه أيضًا أربع إجابات على سؤال لا يزال يحتاج إلى معيار: مما تتكوّن هوية الوكيل فعليًا، ومن يوافق عندما تتغير؟

في الوقت الحالي، تعرّف كل منصة هوية الوكيل بمصطلحاتها الخاصة. تتعامل SailPoint معها كهوية محوكمة إلى جانب البشر وحسابات الخدمة. وتتعامل AppViewX معها ككيان قابل للاكتشاف من نقطة النهاية مع قائمة مكونات. وتتعامل PRE معها كمسار سلوكي له مهمة. هذه ثلاث بدائيات مختلفة ترتدي الكلمة نفسها، والمؤسسة التي تشغّل وكلاء يتفاعلون عبر البائعين الثلاثة جميعًا ستجد أن التصنيفات لا تتطابق. لا يوجد بعد مكافئ لمصافحة SAML لهوية الوكيل، ولا إثبات محمول يقول «هذا الوكيل هو ما يدّعي أنه عليه ومصرّح له بهذا النطاق» بطريقة يمكن لمنصة أخرى التحقق منها.

تسعى SailPoint للحصول على امتثال FedRAMP High وPCI DSS 4.0 وEU Sovereign Cloud بينما تفتح مركز بيانات في كوريا الجنوبية. هذا رهان على أن المشترين الخاضعين للتنظيم سيرغبون في أن تكون حوكمة الوكلاء داخل محيط الامتثال القائم لديهم. إنه رهان معقول. لكن نسبة 2 بالمئة لن تتحرك لأن أدوات أفضل موجودة. ستتحرك عندما يصبح ترك وكيل دون حوكمة هو الشيء الذي يوقع الشركة في مشكلة. وبالنظر إلى اتجاه سوق التأمين، يبدو التوقيت أقل كسؤال وأكثر كحتمية.

مقالات ذات صلة