শ্যাডো এআই এজেন্টগুলো এন্টারপ্রাইজ প্ল্যাটফর্মে দ্রুত ছড়িয়ে পড়ছে, প্রায়শই আইটি বা সিকিউরিটি টিমের নজরদারির বাইরে। নাজ সিকিউরিটি ব্যাখ্যা করে কীভাবে সংস্থাগুলো এজেন্টগুলোকে সনাক্ত, মূল্যায়ন এবং শাসন করতে পারে, যাতে অননুমোদিত অনুমতি ও স্বয়ংক্রিয় কাজের ঝুঁকি কমে।

वीडियो लोड हो रहा है...

বিক্রয় দল, ডেভেলপার এবং অপারেশন টিম Salesforce Agentforce, Microsoft Copilot Studio, Cursor, Zapier, Retool ইত্যাদি টুলে এজেন্ট তৈরি করছে, প্রায়শই আইটি অনুমোদন ছাড়া। এজেন্টগুলো দ্রুত তৈরি হয়, সংবেদনশীল সিস্টেমের সঙ্গে এক ক্লিকে সংযুক্ত হয় এবং প্রতিদিন পরিবর্তিত হতে পারে, ফলে দৃশ্যমানতা হারিয়ে যায়।

নাজ সিকিউরিটি দুইটি সমন্বিত পদ্ধতি ব্যবহার করে শ্যাডো এআই এজেন্ট আবিষ্কার করে: API‑ভিত্তিক স্ক্যানিং যেখানে এজেন্টের নাম, স্রষ্টা, তৈরি তারিখ, স্ট্যাটাস ও ঝুঁকি তথ্য টানা হয়, এবং ব্রাউজার এক্সটেনশন‑ভিত্তিক পদ্ধতি যা API না থাকা প্ল্যাটফর্মগুলো (যেমন Cursor, OpenAI Agent Workflows, Zapier) থেকে এজেন্টের উপস্থিতি রিয়েল‑টাইমে রেকর্ড করে।

একবার এজেন্ট ইনভেন্টরিতে যুক্ত হলে, প্রতিষ্ঠানগুলো অনুমোদন স্ট্যাটাস নির্ধারণ, মালিক নির্ধারণ এবং স্বয়ংক্রিয় নোটিফিকেশন (স্ল্যাক, টিমস, ইমেইল) দিয়ে ঝুঁকি হ্রাস করতে পারে। এভাবে শ্যাডো এজেন্টগুলোকে দ্রুত শাসন করা যায়, অতিরিক্ত অনুমতি বা অননুমোদিত অ্যাক্সেসের ঝুঁকি কমে।