AI代理普及挑战传统身份验证,英国探索授权新框架

AI代理普及使传统身份验证难以确认行为授权,英国正探索新框架。企业需遵循最小权限原则,在行动前明确谁授权、能做什么及何时撤销,以防范代理越权风险。

传统的身份验证机制——无论是密码还是多因素认证(MFA)——其核心逻辑在于确认“询问者”是否拥有正确的访问权限。然而,随着人工智能代理(AI Agents)的普及,这一逻辑正面临根本性的挑战:系统不再仅仅需要知道请求来自谁,更需要明确是谁授权了该行为。

AI代理需证明有限任务授权

在当前的安全架构中,通常包含三个独立的检查环节:认证(Authentication,即能否访问)、身份(Identity,即你是谁)以及授权(Authorization,即谁允许你这样做、能做什么以及时限多久)。现有的基础设施主要解决了前两个问题,而 AI 代理的介入使得第三个环节变得不可忽视,这也成为了当前技术治理中最具紧迫性的议题。

目前,许多系统在处理来自 AI 代理的交易或管理任务时,仅验证证书的有效性,却未建立人类与代理之间的清晰界限。这意味着系统虽然确认了某个实体拥有正确的凭证,但并未核实该实体是否有权执行特定操作。

英国近年来一直在构建解决身份问题的基础设施。《数据(使用和获取)法案》将数字验证服务(DVS)确立为法定基础。部分应用场景甚至引入了针对董事及重要控制人员的强制性身份验证。尽管这是进步,但随着代理深度嵌入业务流程,一个新的缺口正在显现。

身份验证仅是第一步

在企业环境中,证明个人身份始终与检查其被授权的行为范围紧密相连。例如,员工代表公司批准支付时,组织不仅需要确认其身份,还需确认其权限。金融和医疗行业已在身份验证基础上增加了资格和角色检查,因为单纯的“身份”无法说明一个人被允许做什么。

AI 代理在其他领域也体现了这种区别。识别请求背后的代理并不等同于确认行动背后的授权者。目前建立的基础设施在身份验证方面的能力远强于对授权权力的管控。

遵循最小必要权限原则

良好的身份设计应遵循文件纪律中的原则,同样适用于授权:只要求和授予交易实际所需的最小权限。一个执行任务的代理应当能够证明其拥有特定的、有限的任务授权,而非继承背后主体的全部权限。

这一原则至关重要,因为一旦代理被泄露或被误导,拥有广泛权限的代理造成的潜在伤害将远超权限受限的代理。

准备委托工作模式

企业应如何弥补这一差距?这并非简单的增加验证步骤,而是要在代理采取行动之前确认授权,而非事后追责。组织应为代理分配特定的、有限的工作任务,而不是给予其背后个人的完整访问副本,并保留清晰的记录,包括谁授予了权力以及何时可以撤销。

对于任何代理行动,企业必须能够回答五个核心问题:谁或什么在行动?是谁授权的?它可以做什么?在什么条件下?这个权力还有效吗?这是一个简单但有效的测试,它与身份标准中已使用的“代表他人行事”(On Behalf Of, OBO)委托模型密切相关,是一个有希望的基础,无需从头开始构建。

若缺乏这些答案,错误的代理可能会擅自批准付款。等待监管机构定义标准只会延长风险暴露的时间。

框架需适应新需求

政府的作用在于扩展现有基础设施,而非从零构建。当一个人代表他人或组织行事时,DVS 信任框架已经承认了授权权。英国现在需要探索如何将现有的授权思维扩展至 AI 代理场景。

无论形式如何,代理需要提供机器可验证的授权信息:包括授权者、行动范围及限制条件。数字钱包是承载此类信息的可信场所,可与个人或组织的验证凭据并存。它们虽非唯一解决方案,但指明了所需的基础设施方向。

随着《数据(使用和获取)法》的实施,DVS 信任框架已为安全、可重复使用的数字身份奠定基础。英国有机会通过扩展既有原则而非发明新规则,在这一转变中保持领先。

在未来,互联网上的信任将不再取决于某种东西能否通过登录验证,而是取决于我们能否证明幕后行动的究竟是人还是物,以及其具体的授权来源。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读