AI ஏஜெண்டுகளை பயன்படுத்தும் நிறுவனங்களில் 'மெஷின் ஐடென்டிட்டி' பாதுகாப்பு பெரும் சவாலாக மாறியுள்ளது. இந்தியாவில் DPDP Act அமலுக்கு வருவதால், சைபர் செக்யூரிட்டி துறையில் புதிய முதலீடுகள் மற்றும் தேவையானது ராக்கெட் வேகத்தில் உயர்ந்துள்ளது.
உலகளவில் 91% நிறுவனங்கள் தற்போது AI ஏஜெண்டுகளைப் பயன்படுத்துகின்றன. இது கார்ப்பரேட் உலகில் பெரிய மாற்றத்தை ஏற்படுத்தினாலும், சைபர் பாதுகாப்பில் பெரும் குளறுபடிகளை உருவாக்கியுள்ளது. இதுவரை மனிதர்களுக்கு மட்டுமே பாஸ்வேர்டு மற்றும் அங்கீகாரம் வழங்கி வந்த நிறுவனங்கள், இப்போது தானியங்கி முறையில் இயங்கும் 'மெஷின் ஐடென்டிட்டிகளை' நிர்வகிக்க முடியாமல் திணறுகின்றன.
சூப்பர் ஐடென்டிட்டி சிக்கல்!
ஆராய்ச்சிகளின்படி, 99% கிளவுட் ஐடென்டிட்டிகள் அளவுக்கு அதிகமான அதிகாரங்களைக் (Excessive Privileges) கொண்டுள்ளன. இதனால் 80% நிறுவனங்களில், AI ஏஜெண்டுகள் தங்களுக்கு அனுமதிக்கப்பட்ட எல்லையைத் தாண்டி செயல்படுவது கண்டறியப்பட்டுள்ளது. இது டேட்டா திருட்டு மற்றும் பாதுகாப்பின்மைக்கு வழிவகுக்கும் என்பதால், பெரும் நிதி இழப்பைத் தவிர்க்க நிறுவனங்கள் இப்போது தீவிரமாக செயல்பட வேண்டிய கட்டாயத்தில் உள்ளன.
டிஜிட்டல் பாஸ்போர்ட் மற்றும் முதலீட்டு வாய்ப்புகள்
இந்த சிக்கல்களைச் சரிசெய்ய, 'Identity-first security' எனும் புதிய தொழில்நுட்ப முறைக்கு நிறுவனங்கள் மாறி வருகின்றன. இதை எளிமையாக 'AI-க்கான டிஜிட்டல் பாஸ்போர்ட்' என்று சொல்லலாம். இது ஒரு ஏஜெண்ட் எப்போது, எதற்காக, எவ்வளவு அதிகாரம் பெற்றுள்ளது என்பதை உடனுக்குடன் கண்காணிக்கும்.
இன்வெஸ்டர்கள் கவனிக்க வேண்டியது என்னவென்றால், சைபர் செக்யூரிட்டி மற்றும் ஜீரோ-ட்ரஸ்ட் (Zero-trust) சாப்ட்வேர் நிறுவனங்களுக்கான தேவை இனி வரும் காலங்களில் பல மடங்கு அதிகரிக்கும். இது அந்தத் துறை சார்ந்த நிறுவனங்களின் லாபத்தை உயர்த்த உதவும்.
சட்ட ரீதியான அழுத்தம்
2027-க்குள் உலகின் 50% பொருளாதார நாடுகளில் AI-க்கான சட்ட திட்டங்கள் கடுமையாக்கப்படும் என்று Gartner கணித்துள்ளது. இந்தியாவில் DPDP Act ஏற்கனவே அமலுக்கு வந்துவிட்ட நிலையில், டேட்டா பாதுகாப்பில் சுணக்கம் காட்டினால் நிறுவனங்கள் பெரும் அபராதத்தைச் சந்திக்க நேரிடும். எனவே, இனி சைபர் செக்யூரிட்டி என்பது வெறும் டெக்னிக்கல் விஷயம் மட்டுமல்ல, இது ஒரு போர்டு-லெவல் (Board-level) முக்கிய முடிவாக மாறியுள்ளது.
