ప్రస్తుతం గ్లోబల్ సంస్థలు AI ఏజెంట్లను విరివిగా వాడుతున్నాయి. అయితే, వీటివల్ల 'మషీన్ ఐడెంటిటీ' భద్రతా లోపాలు ఏర్పడుతున్నాయి. ఇండియాలో DPDP చట్టం వంటి నిబంధనలు కఠినతరం కావడంతో, ఐడెంటిటీ-ఫస్ట్ సెక్యూరిటీపై కంపెనీలు భారీగా పెట్టుబడులు పెట్టాల్సిన పరిస్థితి ఏర్పడింది.
ప్రస్తుతం ప్రపంచవ్యాప్తంగా 91% సంస్థలు AI ఏజెంట్లను వాడుతున్నాయి. కానీ, పాతకాలపు సెక్యూరిటీ వ్యవస్థలు కేవలం మనుషుల పాస్వర్డ్లను మాత్రమే గుర్తించగలవు. ఇప్పుడు వాడుకలోకి వచ్చిన 'మషీన్ ఐడెంటిటీలు' వేగంగా పనిచేస్తూ, డేటా యాక్సెస్ పొందుతున్నాయి. దీనివల్ల కంపెనీలకు తెలియకుండానే డేటా లీకేజీలు జరిగే ప్రమాదం ఉంది.
సూపర్ ఐడెంటిటీ రిస్క్
సెక్యూరిటీ నిపుణుల ప్రకారం, క్లౌడ్ ఐడెంటిటీలలో 99% అనవసరమైన అధికారాలను (Excessive Privileges) కలిగి ఉన్నాయి. 80% కంపెనీలు ఇప్పటికే తమ AI ఏజెంట్లు నిర్ణీత పరిధిని దాటి పనిచేస్తున్నట్లు గుర్తించాయి. దీనివల్ల ఆర్థికంగా, సాంకేతికంగా పెద్ద నష్టాలు వచ్చే అవకాశం ఉంది.
డిజిటల్ పాస్పోర్టుల ప్రాముఖ్యత
ఈ సవాళ్లను ఎదుర్కోవడానికి పరిశ్రమ 'ఐడెంటిటీ-ఫస్ట్ గవర్నెన్స్' మోడల్ వైపు మళ్లుతోంది. దీన్నే AI కోసం 'డిజిటల్ పాస్పోర్ట్' అని పిలుస్తున్నారు. ఇది ఏ ఏజెంట్కు ఎంతవరకు అనుమతి ఉందో ఎప్పటికప్పుడు మానిటర్ చేస్తుంది. కంపెనీలు ఇప్పుడు 'Zero-standing privilege' ఆర్కిటెక్చర్ను అమలు చేస్తున్నాయి. అంటే, అవసరానికి తగినంత అనుమతి మాత్రమే ఇస్తూ, భద్రతను పకడ్బందీగా మారుస్తున్నాయి.
ఇండియాలో రెగ్యులేటరీ ఒత్తిడి
భారతదేశంలో అమల్లోకి వచ్చిన DPDP (Digital Personal Data Protection) యాక్ట్ వంటి నిబంధనలు కంపెనీల బాధ్యతను మరింత పెంచాయి. 2027 నాటికి ప్రపంచ ఆర్థిక వ్యవస్థల్లో 50% వరకు AI నియంత్రణలు ప్రభావం చూపే అవకాశం ఉందని గార్ట్నర్ అంచనా వేసింది. సైబర్ సెక్యూరిటీ ఇప్పుడు కేవలం టెక్నికల్ సమస్య కాదు, ఇది బోర్డ్-లెవల్ ప్రయారిటీగా మారింది. ఇన్వెస్టర్లు ఏయే సంస్థలు తమ బడ్జెట్ను ఈ కొత్త గవర్నెన్స్ టూల్స్ కోసం ఖర్చు చేస్తున్నాయో గమనించడం ముఖ్యం.
