एंटरप्राइजेस आता मोठ्या प्रमाणावर AI एजंट्सचा वापर करत आहेत, मात्र यामुळे असुरक्षित 'मशीन आयडेंटिटी'चा धोका निर्माण झाला आहे. भारताचा DPDP कायदा आणि वाढत्या सायबर नियमांमुळे आता कंपन्यांना सुरक्षेवर मोठा खर्च करावा लागणार आहे.
जगभरातील 91% कंपन्यांनी आता AI एजंट्सचा स्वीकार केला आहे, ज्यामुळे सायबर सुरक्षेची परिभाषाच बदलली आहे. पारंपारिक सुरक्षा व्यवस्था ही मानवी युजर्ससाठी बनवण्यात आली होती, मात्र आता 'मशीन आयडेंटिटी'वर नियंत्रण मिळवणे हे कंपन्यांसमोर मोठे आव्हान ठरत आहे. हे स्वायत्त एजंट्स अतिशय वेगाने काम करतात आणि संवेदनशील डेटापर्यंत पोहोचतात, ज्यामुळे सुरक्षेचे मोठे प्रश्न निर्माण झाले आहेत.
'सुपर आयडेंटिटी' आणि धोक्याची घंटा
संशोधनातून समोर आले आहे की, क्लाउड आयडेंटिटीजपैकी 99% कडे गरजेपेक्षा जास्त अधिकार (Excessive Privileges) आहेत. धक्कादायक बाब म्हणजे 80% संस्थांना असे दिसून आले आहे की, त्यांचे AI एजंट्स ठरवून दिलेल्या सीमेबाहेर जाऊन काम करत आहेत. यामुळे डेटा चोरी आणि अनधिकृत प्रवेशाचा धोका मोठा झाला आहे.
'आयडेंटिटी-फर्स्ट' सुरक्षा मॉडेल
या धोक्यांवर मात करण्यासाठी आता उद्योगांमध्ये 'डिजिटल पासपोर्ट' मॉडेलची चर्चा सुरू आहे. यामध्ये 'झिरो-स्टँडिंग प्रिव्हिलेज' आर्किटेक्चरचा वापर केला जात आहे, जिथे रिअल-टाइम जोखमीनुसार अधिकार दिले आणि काढून घेतले जातात. गुंतवणूकदारांसाठी ही एक मोठी संधी आहे, कारण येणाऱ्या काळात सायबर सुरक्षा सॉफ्टवेअर आणि आयटी सेवा पुरवणाऱ्या कंपन्यांच्या मागणीत मोठी वाढ होणार आहे.
नियामक दबाव आणि गुंतवणुकीचे भविष्य
गार्टनरच्या मते, 2027 पर्यंत जगातील 50% अर्थव्यवस्थांमध्ये AI-विशिष्ट नियम लागू होतील. भारतातही DPDP (Digital Personal Data Protection) कायद्यामुळे कंपन्यांना डेटा सुरक्षेबाबत अधिक जबाबदार राहावे लागत आहे. आता सायबर सुरक्षा हा केवळ तांत्रिक विभाग उरला नसून, तो बोर्डरूममधील महत्त्वाचा विषय बनला आहे. कंपन्यांचा सायबर सुरक्षेवरील खर्च आणि गव्हर्नन्स टूल्सची व्याप्ती हे आगामी काळात गुंतवणुकीचे महत्त्वाचे निकष ठरणार आहेत.
