एंटरप्राइजेज तेजी से AI एजेंट्स को अपना रहे हैं, लेकिन अनमैनेज्ड मशीन आइडेंटिटीज के कारण सुरक्षा जोखिम भी बढ़ रहे हैं। भारत के DPDP एक्ट जैसे सख्त नियमों के बीच, अब कंपनियों को डेटा ब्रीच और कानूनी पेनल्टी से बचने के लिए 'आइडेंटिटी-फर्स्ट' सुरक्षा में भारी निवेश करना होगा।
दुनिया भर की 91% बड़ी कंपनियां अब AI एजेंट्स का इस्तेमाल कर रही हैं, जिससे साइबर सिक्योरिटी का पूरा खेल बदल गया है। पुराने सिक्योरिटी सिस्टम सिर्फ इंसानी पासवर्ड्स को मैनेज करने के लिए बने थे, लेकिन अब 'मशीन आइडेंटिटीज' के इस दौर में वे फेल हो रहे हैं। ये ऑटोनॉमस एजेंट्स बिना किसी रोक-टोक के संवेदनशील डेटा एक्सेस कर रहे हैं।
क्यों बढ़ रहा है जोखिम?
रिसर्च के मुताबिक, 99% क्लाउड आइडेंटिटीज के पास जरूरत से ज्यादा अधिकार (Privileges) हैं। इसका नतीजा यह है कि 80% कंपनियों ने देखा है कि उनके AI एजेंट्स तय सीमा से बाहर जाकर काम कर रहे हैं। इसे 'सुपर आइडेंटिटी' का खतरा माना जा रहा है, जो सीधे तौर पर डेटा ब्रीच को न्योता दे रहा है।
डिजिटल पासपोर्ट और नई सुरक्षा व्यवस्था
कंपनियां अब 'आइडेंटिटी-फर्स्ट' गवर्नेंस मॉडल की ओर बढ़ रही हैं, जिसे AI के लिए 'डिजिटल पासपोर्ट' कहा जा रहा है। इसमें किसी भी आइडेंटिटी का व्यवहार और उद्देश्य रियल-टाइम में ट्रैक किया जाता है। इसके अलावा, 'जीरो-स्टैंडिंग प्रिविलेज' आर्किटेक्चर को अपनाया जा रहा है, जहां एक्सेस सिर्फ जरूरत पड़ने पर ही मिलता है।
निवेशकों के लिए, यह ट्रेंड साइबर सिक्योरिटी सॉफ्टवेयर और IT सर्विस कंपनियों में नए अवसरों का द्वार खोल रहा है।
रेगुलेटरी दबाव और DPDP एक्ट
Gartner का अनुमान है कि 2027 तक दुनिया की 50% अर्थव्यवस्थाओं में AI से जुड़े सख्त नियम लागू हो जाएंगे। भारत में भी DPDP एक्ट ने डेटा प्राइवेसी को एक अनिवार्य मानक बना दिया है। अब साइबर सिक्योरिटी केवल एक टेक्निकल मुद्दा नहीं, बल्कि बोर्ड-रूम का सबसे महत्वपूर्ण एजेंडा बन गया है। आने वाले समय में वे कंपनियां और सेक्टर बाजी मारेंगे, जो अपनी गवर्नेंस और कंप्लायंस पर सबसे ज्यादा ध्यान दे रहे हैं।
