AI एजेंट तेज़ी से गैर‑मानव पहचानें बना रहे हैं, जिससे संगठनों के लिए यह स्पष्ट करना कठिन हो रहा है कि कौन‑सी पहचान मौजूद है, उसका मालिक कौन है और वह क्या‑क्या डेटा एक्सेस कर सकती है। इस लेख में Netwrix यह दर्शाता है कि बढ़ती मशीन पहचानें क्यों पहचान सुरक्षा में बड़े अंतर का कारण बन रही हैं और कैसे दृढ़ दृश्यता एवं गवर्नेंस आवश्यक हैं।

मुख्य बिंदु (Key Takeaways)

  • मशीन पहचानें अब कई एंटरप्राइज़ में मानव उपयोगकर्ताओं से 50 गुना अधिक हैं।
  • AI एजेंट इन पहचानियों को स्वचालित रूप से बनाते और परवानगी देते हैं, जिससे सुरक्षा सतह बढ़ती है।
  • सतत दृश्यता, स्पष्ट मालिकाना हक़ और जीवन‑चक्र प्रबंधन ही प्रभावी पहचान सुरक्षा की कुंजी है।

AI एजेंटों ने पहचान प्रबंधन के परिदृश्य को पूरी तरह बदल दिया है। ब्लेड रनर की कल्पना से 44 साल बाद, आज कंपनियों में मशीन पहचानें—जैसे सेवा खाते, OAuth एप्लिकेशन और वर्कलोड पहचानें—मानव उपयोगकर्ताओं की संख्या से कई गुना अधिक हो गई हैं। यह परिवर्तन न केवल तकनीकी जटिलता बढ़ाता है, बल्कि सुरक्षा टीमों के लिए मौजूदा पहचान‑गवर्नेंस मॉडल को अप्रचलित बना देता है।

पृष्ठभूमि और मौजूदा अंतर

परंपरागत पहचान सुरक्षा मानव व्यवहार पर आधारित थी: कर्मचारी कंपनी में जुड़ते, भूमिका बदलते, छुट्टी लेते और अंततः कंपनी छोड़ते। इन जीवन‑चक्र घटनाओं ने पहुंच नियंत्रण और अधिकार समीक्षा के लिए ढांचा तैयार किया। मशीन पहचानें इस चक्र का पालन नहीं करतीं—वे मिनटों में बन सकती हैं, वर्षों तक बिना निगरानी के रह सकती हैं, और अक्सर उनका मालिक स्पष्ट नहीं होता। Non‑Human Identity Management Group के अनुसार, कई एंटरप्राइज़ में मशीन पहचानें मानव उपयोगकर्ताओं से 50:1 तक की अनुपात में हैं।

AI‑संचालित विस्तार का जोखिम

2025 में UNC6395 नामक थ्रेट एटर ने एक OAuth टोकन का दुरुपयोग करके सैकड़ों संगठनों के Salesforce वातावरण में घुसपैठ की। टोकन स्वयं कोई भेद्यता नहीं था; बल्कि यह पहले से भरोसेमंद मशीन पहचान थी। इस भरोसे ने हमलावरों को AWS, Snowflake और अन्य संवेदनशील क्रेडेंशियल तक पहुँच प्रदान की। AI एजेंटों ने इस समस्या को उत्पन्न नहीं किया, बल्कि इसे तेज़ी से बढ़ाया। जब नई AI एप्लिकेशन स्वतः पहचानें बनाती हैं, परवानगियां विरासत में लेती हैं और तेज़ गति से सिस्टमों के बीच इंटरैक्ट करती हैं, तो बिना दृश्यता के आश्रित पहचानें अचानक से एक बड़ा हमला सतह बन जाती हैं।

दृश्यता की आवश्यकता और वर्तमान आंकड़े

Netwrix की 2026 डेटा एवं पहचान सुरक्षा रिपोर्ट ने दिखाया कि जहाँ AI ने पहचान संख्या में उल्लेखनीय वृद्धि की, वहाँ 43% संगठनों ने पिछले वर्ष में सुरक्षा उल्लंघन का सामना किया, जबकि जहाँ AI ने पहचान पर कम प्रभाव डाला, वहाँ उल्लंघन दर केवल 11% थी। आश्चर्यजनक बात यह थी कि उल्लंघन की तीव्रता नहीं, बल्कि कौन‑से संस्थान प्रभावित हुए, यह था। यहाँ तक कि उन कंपनियों में भी अधिक गवर्नेंस प्रथाएँ मौजूद थीं, जो AI‑फ्लेड पहचान को मॉनिटर करती थीं। यह संकेत देता है कि केवल दृश्यता पर्याप्त नहीं, बल्कि सतत मालिकाना हक़, जीवन‑चक्र प्रबंधन और अनधिकृत पहुँच की नियमित समीक्षा आवश्यक है।

भविष्य के लिए रणनीति

सुरक्षा टीमों को चार मूलभूत प्रश्नों के निरंतर उत्तर चाहिए: कौन‑सी पहचानें मौजूद हैं? उनका मालिक कौन है? वे किन डेटा तक पहुँच सकती हैं? और कब उन्हें बंद किया जाना चाहिए? इन प्रश्नों के बिना, प्रत्येक नई AI डिप्लॉयमेंट अनजाने में भरोसेमंद पहचानें जोड़ती है, जिससे जोखिम बढ़ता है। Netwrix का AI Maturity Assessment इस अंतर को पहचानने और सुधारने में मदद करता है, जिससे संगठनों को AI‑संबंधित जोखिम को कम करने के लिए व्यावहारिक सिफारिशें मिलती हैं।