Artykuł analizuje narastający problem bezpieczeństwa związany z agentami AI, które są wdrażane w organizacjach bez formalnej decyzji działów IT. W przeciwieństwie do modeli AI kupowanych bezpośrednio przez firmę, większość agentów to tzw. agenci dziedziczeni, którzy pojawiają się w ramach aktualizacji już używanych narzędzi, takich jak Slack czy Salesforce.
Problem polega na tym, że tradycyjne mechanizmy kontroli, jak bramki (gateways) czy skanery modeli, nie obejmują tych autonomicznych bytów. Agenci ci często działają poza systemami Single Sign-On (SSO), co czyni ich niewidocznymi dla standardowej infrastruktury zarządzania tożsamością. Ryzyko nie tkwi w samym modelu językowym, lecz w tzw. rusztowaniu (scaffolding) – czyli uprawnieniach, połączeniach i dostępie do danych, jakie agent otrzymuje automatycznie.
Autor podkreśla, że kluczowe jest monitorowanie zasięgu działania agentów (blast radius) oraz ich rzeczywistego zachowania, a nie tylko konfiguracji. Firmy muszą przejść od statycznego zarządzania do ciągłego monitorowania tożsamości nie-ludzkich, aby uniknąć ryzyka wynikającego z niekontrolowanego rozprzestrzeniania się uprawnień wewnątrz ekosystemu aplikacji.



