SailPoint, Inc.(纳斯达克代码:SAIL)表示,企业在推进人工智能与自动化的过程中,正寻求更全面的身份安全策略,以同时管理人类、机器以及AI代理等多类型身份。该公司称,客户正在进入“自适应身份安全”阶段,以应对非人类身份快速增长带来的访问控制与风险管理挑战。
SailPoint称,人工智能与自动化代理的加速部署,使组织需要以与人类身份同等严格的标准,对新兴的非人类身份进行管理与保护。公司表示,其最新产品创新旨在扩展平台能力,实现对“每一个身份”的可视化与控制,其中包括“代理身份安全”(SailPoint Agent Identity Security),用于帮助组织发现、分类、管理并保护企业内部的各类代理。
埃森哲首席信息官Tony Leraris在声明中表示,随着自主代理数量增加,组织需要一种方法,以与管理人类身份同样严格的标准管理其访问权限;埃森哲将评估SailPoint的代理身份安全如何补充现有控制措施,以支持安全的企业级人工智能应用。
SailPoint将上述变化归纳为“自适应身份”的演进方向,即以动态、智能的方式,基于每次访问请求的风险与上下文进行调整。公司称,该方法将身份、数据与安全信号结合,为企业身份提供清晰度、控制力与可扩展性,并为安全运营中心提供整合的身份上下文,以支持团队实时响应与修复。

State Farm信息安全总监Victor Montgomery表示,自适应身份意味着从静态、统一的访问控制,转向更灵活、具备上下文感知的模型;这包括持续评估用户行为、设备健康状况、位置与时间等风险信号,并实时调整访问权限,以减少风险暴露。
IDC副研究总监Mark Child在声明中称,其研究发现全球超过一半的组织正在扩大统一身份平台的部署,以覆盖所有用户与环境并降低复杂性;全面、本地集成且高度可扩展的平台,是组织从身份与访问提供商处最看重的因素之一。他同时表示,企业强调需要管理并保护日益多样化的用户类别,包括AI代理、云工作负载、设备身份与服务账户等非人类身份类型。
SailPoint表示,随着AI代理获得更强的自主行动能力、机器身份在缺少人工上下文的情况下运行,以及敏感企业数据增加,企业安全需要不同于以往的管理方式。公司称,静态策略已难以满足需求,身份与数据访问控制需要覆盖所有身份并实现实时管理。
SailPoint首席技术官兼产品执行副总裁Chandra Gnanasambandam表示,公司看到机会通过适应现代自动化与复杂身份环境的创新,帮助组织进入身份安全的新阶段;来自客户的早期反馈显示,相关需求正在加速释放。
