تحول هوش مصنوعی در امنیت سایبری و مدیریت هویت
گزارش تازه Delinea در سال ۲۰۲۵ نشان میدهد که هوش مصنوعی دیگر صرفاً ابزاری برای بهینهسازی کسبوکار نیست، بلکه به قلب زیرساختهای فناوری اطلاعات و امنیت سایبری سازمانها راه یافته است. این فناوری علاوه بر افزایش کارایی، ریسکهای پیچیدهای را ایجاد کرده که نیازمند بازنگری جدی در مدیریت هویت و دسترسی (IAM) است.

یافتههای کلیدی درباره استقرار هوش مصنوعی
بر اساس نظرسنجی جهانی از ۱۷۵۸ مدیر ارشد فناوری اطلاعات، نتایج زیر به دست آمده است:
- ۹۴ درصد از شرکتها از نوعی هوش مصنوعی در عملیات IT خود استفاده یا آن را آزمایش میکنند.
- ۵۹ درصد از سازمانها به طور فعال هر دو نوع هوش مصنوعی مولد و عاملیتمحور را به کار گرفتهاند.
- ۵۶ درصد از سازمانها پروژههای هوش مصنوعی عاملیتمحور را در حال اجرا دارند.
این آمارها نشان میدهد که هوش مصنوعی عاملیتمحور، با قابلیت تصمیمگیری مستقل، به سرعت به یک نیروی اصلی در زیرساختهای IT تبدیل شده است؛ اما همین استقلال، ریسکهای امنیتی جدی به همراه دارد.
هوش مصنوعی به عنوان یک هویت ممتاز
گزارش Delinea تأکید میکند که موجودیتهای هوش مصنوعی باید همانند کارکنان یا شرکای ممتاز با سطح سختگیری بالا مدیریت شوند. این هویتهای ماشینی برای انجام وظایف نیازمند دسترسی گسترده به سیستمهای کلیدی هستند و همین موضوع آنها را به اهداف جذاب برای مهاجمان سایبری تبدیل میکند.
چالشهای حاکمیتی و امنیتی در مدیریت هوش مصنوعی
سه مانع اصلی در مسیر حاکمیت مؤثر هوش مصنوعی عبارتند از:
- عدم درک ریسکها (۳۴٪): بسیاری از تیمها هنوز ابعاد امنیتی هوش مصنوعی عاملیتمحور را بهطور کامل نمیشناسند.
- فقدان ابزارهای نظارت و کنترل (۳۴٪): کمبود ابزارهای تخصصی برای ردیابی و تحلیل رفتار هوش مصنوعی.
- مسائل انطباق و مقررات (۳۳٪): چالشهای مربوط به هماهنگی با قوانین داده و حریم خصوصی مانند GDPR.
حدود ۸۰ درصد از سازمانها معتقدند چارچوبهای امنیتی موجود برای مدیریت هوش مصنوعی ناکافی است و نیاز به بازنگری دارند.
مدل سهمرحلهای بلوغ حاکمیت هوش مصنوعی
گزارش Delinea یک نقشه راه سهمرحلهای برای ارتقای امنیت هویت ارائه میدهد:
- فاز بنیانی: شناسایی موجودیتهای هوش مصنوعی، اعمال احراز هویت چندعاملی و ایجاد سوابق ممیزی متمرکز.
- فاز تقویت کنترلها: اجرای مدل کمترین امتیاز بهصورت خودکار، اعطای دسترسی موقت و نظارت دقیق بر فرآیندهای حیاتی.
- فاز بلوغ کامل: نظارت مستمر بر انطباق، استفاده از تحلیلهای هوش مصنوعی برای تشخیص ناهنجاریها و پاسخهای خودکار.
نقشه راه برای رهبران IT و امنیت
این گزارش توصیه میکند رهبران فناوری اطلاعات:
- سیاستهای حاکمیت هوش مصنوعی را بهطور شفاف تعریف کنند.
- ابزارهای مدیریت هویت ممتاز (PAM) را برای هویتهای ماشینی بهروزرسانی کنند.
- تابآوری در برابر حملات AI-on-AI را ایجاد کنند تا در برابر تهدیدات نوین مقاوم باشند.
جمعبندی
گزارش Delinea در سال ۲۰۲۵ نشان میدهد که هوش مصنوعی دیگر یک انتخاب اختیاری نیست، بلکه واقعیتی اجتنابناپذیر در عملیات سازمانی است. سازمانهایی که نتوانند هوش مصنوعی را به عنوان یک هویت ممتاز مدیریت کنند، در معرض آسیبهای جدی قرار خواهند گرفت. مدل سهمرحلهای بلوغ ارائهشده، نقشه راهی عملی برای تضمین امنیت و بهرهبرداری پایدار از این فناوری انقلابی است.