סוכן הוא סוג חדש של חשבון מועדף
CyberArk הציגה בנובמבר 2025 פתרון לזהויות של סוכני AI. בניגוד לעוזר רגיל, סוכן יכול לגשת לנתוני הארגון, לקרוא לממשקי API ולשנות מערכת אחרת. כאשר הוא משתמש בחשבון שירות משותף או במפתח ארוך־טווח, קשה לדעת מי יזם את הפעולה ואם הייתה מורשית. המוצר מתייחס לכל סוכן כזהות לא־אנושית עצמאית עם מחזור חיים ומדיניות משלו.
סוכן יכול ליצור מופעי עבודה ולחבר כלים חדשים, ולכן רשימת חשבונות סטטית מתיישנת במהירות. דרושים גילוי אוטומטי, בעלים מוגדרים וביטול גישה עם סיום המשימה. יש גם להפריד בין זהויות פיתוח וייצור, גם כאשר הן מפעילות אותו מודל.
הרשאה קצרת־מועד מגבילה את נזקי הטעות
חשבונות שירות רגילים עשויים להחזיק סיסמה או אסימון במשך שנים. המודל החדש מנפיק אישור רק לפעולה מסוימת ומבטל אותו אחריה. CyberArk משתמשת בניהול גישה מועדפת ובאחסון סודות כדי שהסוכן לא יצטרך לדעת את הסיסמה או לשמור אותה בהנחיה. שכבת מדיניות בודקת זהות, מטרה וכללים לפני מתן הגישה.
תוקף קצר אינו מספיק: היקף ההרשאה חייב להתאים למשימה ואסור להעביר אותה לתהליך אחר. סוכן פיננסי יכול לקרוא חשבונית מאושרת, אך שינוי חשבון בנק של ספק צריך לדרוש הרשאה נפרדת ואישור אנושי. המטרה היא שטעות אחת במודל או בכלי לא תפתח את כל סביבת הארגון.
הזהות חייבת לשמר את מקור הכוונה האנושית
מסלול הביקורת צריך לקשר את פעולת הסוכן למשתמש, ליישום ולבקשה המקורית. רישום שם של חשבון טכני בלבד אינו מבהיר אם הסוכן פעל בתהליך שגרתי או הגיב למסמך זדוני. האצלת סמכות צריכה לשמר את שרשרת האחריות בלי לשמור תוכן רגיש שאינו נחוץ.
כאשר סוכן אחד מפעיל אחר, אסור להעביר אוטומטית את מלוא ההרשאות. הסוכן המשני יקבל רק את הדרוש לחלקו. CyberArk נכנסת לתחום שבו מדיניות זהות מתחברת להקשר של זרימת עבודה סוכנית, והצלחתה תלויה בחיבורים למסגרות ולעננים.
כבר יש יותר זהויות מכונה מזהויות אנושיות
ארגונים מנהלים זה שנים תעודות, מפתחות API, זהויות עומס וחשבונות שירות. סוכני AI אינם יוצרים את הבעיה מאפס, אך הופכים אותה לדינמית בהרבה: סוכן ניסיוני יכול להיווצר בתוך דקות ולקבל חיבור למסד נתונים. לכן השימוש של CyberArk במשמעת קיימת של גישה מועדפת אמין יותר מסילו AI נפרד.
לקוחות צריכים לבדוק כיסוי של יצירה, אישור, סבב סודות, שינוי תפקיד, ניטור וסיום, לרבות Kubernetes, עננים, SaaS וממשקי API פרטיים. מדיניות אחידה מועילה, אך גם הופכת את פלטפורמת הזהויות עצמה לשכבת שליטה קריטית.
רכישת CyberArk בידי Palo Alto Networks משנה את המסגרת העסקית
CyberArk הפכה לחלק מ־Palo Alto Networks עם השלמת הרכישה בפברואר 2026. כעת אפשר לקשר זהות סוכנית לפלטפורמה רחבה יותר של ענן, רשת וניטור; לדוגמה, התנהגות חשודה יכולה להביא לביטול זהות ולחסימת תעבורה. במקביל יש לבחון אם שכבת זהות ניטרלית נעשית תלויה מדי באקוסיסטם יחיד.
רכישה גדולה מוסיפה משאבים והפצה, אך עלולה לשנות מחירים, רישיונות וסדרי עדיפויות. לקוחות צריכים לדרוש תוכנית ברורה לתמיכה, לממשקים ולייצוא נתוני ביקורת. תקנים פתוחים וממשקי API איכותיים הם תנאי עסקי בתחום שחייב לחבר ספקים רבים.
הטמעה ראשונה צריכה להתחיל במסלול רגיש אחד
ארגון יכול להתחיל בתהליך אחד עם תוצאה ברורה, למשל קריאת קריאות שירות ויצירת בקשת שינוי. יש למפות זהויות, כלים וסודות, לקבוע גישה זמנית ולבדוק את מסלול הביקורת. המדדים הם גם עודף הרשאות, יכולת ביטול מיידית ושלמות התיעוד, ולא רק מהירות.
לעסקים בצ'כיה יהיו חשובים חיבור ליישומים מקומיים, עיבוד נתונים באירופה ושותפים מקצועיים. העיקרון נותר שמרני: תוכנה אינה זכאית לגישה קבועה רק מפני שהיא נראית חכמה. הערך מוכח כאשר אפשר לייחס, להגביל ולעצור בבטחה כל פעולת מכונה.
מקורות והערת מערכת
מערכת Jews.cz הכינה את הכתבה על סמך המקורות הציבוריים שלהלן. טענות של חברה או מוסד מובחנות מעובדות שתועדו עצמאית ומפרשנות המערכת.



