Ping Identity представила решение для обнаружения, контроля и ответственности персональных AI‑агентов, включая Claude
Компания Ping Identity, специализирующаяся на защите цифровых идентичностей в крупных корпоративных средах, представила комплексный подход для управления персональными AI‑агентами — от их обнаружения до контроля действий в момент выполнения. Новое предложение под названием Enterprise Personal Agent Access обеспечивает видимость, runtime‑контроль и трассируемость действий агентов, в том числе настольных помощников вроде Claude и кодовых агентов вроде Claude Code.
По мере того как сотрудники и разработчики внедряют AI‑агентов в рабочие процессы — как официально утверждённые, так и неформально используемые — агенты получают доступ к конфиденциальной информации, ресурсам разработки и данным компании. По данным отраслевых отчётов, значительная доля production‑агентов остаётся незашифрованной и незащищённой, а агенты, в отличие от людей, действуют на машинной скорости и в масштабе, что делает задачу видимости и контроля особенно острой.
Предложение Ping Identity, реализуемое через продукт PingOne Privilege, нацелено закрыть этот пробел. Функциональность решения включает автоматическое обнаружение персональных и теневых AI‑агентов, привязку каждой сессии к конкретному пользователю и устройству, а также применение правил доступа и политик авторизации в момент обращения к ресурсам. Контроль реализуется в поддерживаемых средах и охватывает как настольных помощников, так и специализированные инструменты для разработки.
В результате компании получают возможность видеть, какие агенты запущены, кто инициировал сессию, какие системы и данные доступны агенту и какие действия он может выполнять. Ping Identity подчёркивает, что критически важно обеспечивать исполнение политик именно в момент действия агента. Персональные AI‑агенты способны взаимодействовать с множеством корпоративных систем — серверами управления конфигурацией, репозиториями кода, внутренними сервисами и API, Kubernetes‑кластерами, базами данных и облачной инфраструктурой — и потому могут получить доступ к самым чувствительным ресурсам.
В описанном подходе при инициации агента в поддерживаемой среде Ping фиксирует запуск и связывает сессию с пользователем и устройством, после чего применяет политики доступа: разрешать, блокировать, логировать действия, требовать одобрения человека для чувствительных операций или отзывать доступ в реальном времени. Особое внимание уделено рабочим процессам разработчиков: агенты могут выполнять коммиты и обращаться к одобренным ресурсам без хранения долгоживущих учётных данных.
Каждое изменение фиксируется под идентичностью, совершившей действие — будь то агент или человек — что позволяет обеспечить отчётность и восстановить, кто и когда выполнил ту или иную операцию. Такая атрибуция активности к агенту, а не только к пользователю, даёт командам безопасности необходимые следы для расследования инцидентов и повышает готовность предприятий применять AI‑агентов без потери контроля.
Компания отмечает, что решение уже доступно и проходят пилотные внедрения у ряда крупных международных клиентов. Ping Identity позиционирует своё решение как слой идентификации и авторизации, необходимый для безопасного масштабного внедрения современных AI‑моделей, что позволяет организациям идентифицировать каждый агент, управлять его правами и нести ответственность за его действия.
Кроме того, Ping принимала участие в проекте по оценке продвинутых возможностей AI для укрепления безопасности собственных кодовых баз и внутренних систем. Ping Identity продолжает развивать платформу для управления цифровыми идентичностями и runtime‑контроля, стремясь обеспечить предприятиям возможность внедрять AI и автоматизацию при непрерывной проверке идентичности, контекста и намерений на каждом взаимодействии.





