Röportajlar
Jacob Ideskog, Curity’nin CTO’su – Röportaj Serisi

Jacob Ideskog kimlik uzmanı ve Curity’nin CTO’sudur. Çoğu zaman API ve Web alanında güvenlik çözümleri üzerinde çalışmaktadır. Büyük şirketlerin yanı sıra küçük şirketlerin OAuth ve OpenID Connect çözümlerini tasarlamak ve uygulamak için çalışmıştır.
Curity modern bir kimlik ve erişim yönetimi (IAM) platformudur. Curity Kimlik Sunucusu etrafında inşa edilmiştir ve standartlara dayalı bir çözümdür. Uygulamalar, API’ler ve dijital hizmetler için kimlik doğrulama ve yetkilendirmeyi güvence altına almaya yönelik olarak tasarlanmıştır. OAuth 2.0 ve OpenID Connect gibi protokollerin yanı sıra, insan kullanıcıları ve makine istemcileri için güvenli tokenlerin verilmesini sağlar. Platform, esneklik ve ölçeklenebilirlik için tasarlanmıştır ve şirketlerin bulut, hibrit veya şirket içi ortamlarda dağıtmalarına, mevcut sistemlerle entegre etmelerine ve güvensiz güvenlik altyapısına güvenmeden güvenli ve sorunsuz kullanıcı deneyimleri sunmasına olanak tanır.
Kariyerinizin büyük bir kısmını kimlik ve API güvenlik sistemleri oluşturmakla geçirdiniz, Curity’yi kurduktan sonra CTO olarak liderlik ettiniz ve şimdi AI’ın yükselişini gördünüz. Bu yolculuk, AI ajanlarının ilk sınıf dijital kimlik olarak değil de sadece bir yazılım olarak mı tedavi edilmesi gerektiği konusunda sizin görüşünüzü nasıl şekillendirdi?
Çalıştığım her teknoloji alanında, bir sorun sürekli olarak ortaya çıkıyor. Bulut bilişim veya şimdi AI olsun, bir yazılım bir kişi veya başka bir sistem adına hareket ediyorsa, bir kimlik problemi vardır.
Agentic AI’ın geniş çapta benimsenmesiyle bu sorun daha da büyüyor. Davranışları artık sıkı bir şekilde yazılmış değil ve daha önce görülmemiş bir düzeyde özerklikle çalışıyorlar. AI ajanları kararlar alıyor, API’leri çağırıyor ve sistemler arasında eylemler zincirleme bir şekilde gerçekleştiriyor – genellikle doğrudan insan denetimi olmadan. Bu davranış, geleneksel yazılımdan farklı olarak kimlik ve erişim zorlukları yaratıyor.
AI ajanlarını ilk sınıf dijital kimlikler olarak tedavi etmek, bunu düzgün bir şekilde ele almanın tek yolu. Şirketler onları sadece bir süreç veya hizmet hesabı olarak tedavi ederse, çok hızlı bir şekilde görünürlük ve kontrolü kaybederler – ve bu bir güvenlik krizi için bir reçetedir.
Çok sayıda şirket agentic AI’a heyecan duyuyor, ancak deneysel aşamanın ötesine geçemiyor. Gerçek dağıtımlarda gördüğünüz en yaygın kimlik ve yönetim boşlukları, şirketlerin ajanları güvenli bir şekilde ölçeklemesini engelleyen nedir?
Çoğu deneysel çalışma, ne olduğu konusunda bilinçli bir şekilde kör olan izole edilmiş kum havuzlarında gerçekleşir. İlk pilotlar sırasında, ekipler genellikle ajanlara geniş API anahtarları, paylaşılan kimlik bilgileri veya genel bulut izinleri verir, sadece věci başlatmak için.
Bu yaklaşım, ajanlar pilotlardan ötesine geçtiğinde bozulur. Bu, güvenlik ekiplerinin bir ajanın hangi verilere eriştiğini, eylemlerini veya amaçlanan kapsamını aşıp aşmadığını veya kötü niyetle hareket edip etmediğini görememesi nedeniyle olur. Bu kör noktalar, ajanları güvenli bir şekilde yönetilmesini imkansız kılar, bu nedenle birçok şirket pilotlardan ötesine geçemez.
Sıkı güvenlik önlemlerinin agentic AI için gerekli olduğunu savunuyorsunuz. AI ajanları için “iyi” kimlik tasarımı nedir ve şirketler bunu nerede yanlış yapıyor?
İyi kimlik tasarımı, en az ayrıcalık ilkesi ve açık bir amaçla bağlantılı izinlerle başlar. Her AI ajanının kendi kimliği, dar kapsamlı izinleri ve明ně tanımlanmış güven ilişkileri olmalıdır. Temel olarak, erişim amacına bağlı, zamanla sınırlandırılmış ve kolayca iptal edilebilir olmalıdır.
Şirketler bunu nerede yanlış yapıyor? Mevcut hizmet hesaplarını yeniden kullanıyor veya dahili ajanların varsayılan olarak güvenli olduğunu varsayıyorlar. Bu varsayım gerçek dünya tehditlerine karşı durmaz. Kötü niyetli aktörler, bu zayıf noktaları aktif olarak arar ve AI ajanları, kimlik tasarımı dağınık olduğunda potansiyel patlama yarıçapını dramatik bir şekilde artırır.
Curity, OAuth ve OpenID Connect gibi standartlarla uzun süredir çalışıyor. Agentic AI’ın komplex şirket ortamlarında güvenli ve işbirliğine açık olmasını sağlamak için açık kimlik standartları ne kadar kritik?
Açık standartlar mutlak olarak kritiktir. Şirketler zaten karmaşık kimlik dokuları çalıştırıyor, bulut platformları, SaaS hizmetleri ve dahili API’ler kapsıyor. Agentic AI sadece daha fazla karmaşıklık ekliyor.
Standartlar olmadan, her ajan kendi entegrasyonu ve kalıcı bir güvenlik istisnası haline gelir. OAuth ve OpenID Connect gibi standartlarla, ajanlar diğer iş yükleri gibi kimlik doğrulama, yetkilendirme ve denetleme yapılabilir. Bu, gerçek şirket ortamlarında güvenli ölçeklendirme yapmanın tek yolu.
AI ajanları, güvenlik açısından önceki non-human kimliklerden – hizmet hesapları ve makine kimliklerinden – nasıl farklıdır?
Modern AI ajanları ile daha eski non-human kimliklerin (NHIs) arasındaki ana fark özerkliktir. Geleneksel bir hizmet hesabı, koduna göre genau olarak ne yapacağını bilir ve görevine sıkı sıkıya bağlıdır. Bir AI ajanı, talimatları yorumlar, davranışını uyarlar ve hiç açıkça yazılmamış eylemler gerçekleştirir – tüm bunlar, uygun güvenlik önlemleri yoksa, potansiyel tehlikeyi artırır.
Küçük bir kimlik veya erişim hatası, çok hızlı bir şekilde felakete dönüşebilir, çünkü bir ajan, birden fazla sistemde hareket edebilir ve insan müdahalesi olmadan hızlı bir şekilde davranabilir. Güvenlik açısından, bu önemli bir risk oluşturur.
Audit izleri ve kimlik tabanlı günlükler, özellikle düzenlenmiş endüstrilerde agentic AI’ı yönetmek için ne kadar önemlidir?
Audit izleri “gerekirse” değil, baştan itibaren inşa edilmelidir. Düzenlenmiş ortamlarda, şirketlerin basit ancak kritik sorulara cevap vermeleri beklenir: Bu ajan hangi verilere erişmiştir, ne zaman gerçekleşmiştir ve kim tarafından yetkilendirilmiştir?
Kimlik tabanlı günlükler, bu düzeyde hesap verebilirliğin tek güvenilir yoludur. Ayrıca olay yanıtı için kilit bir rol oynar. Açık kimlik bağlamı olmadan, bir sorunun bir ajanın kötü davranışından, tehlikeye açık bir kimlikten veya sadece kötü bir.prompt’tan kaynaklandığını bilmek neredeyse imkansızdır.
Üretim ortamında aşırı ayrıcalıklı veya kötü izlenen AI ajanlarını dağıtmak, şirketler için hangi gerçek dünya risklerini görüyorsunuz?
Ortak bir risk, sessiz veri toplamadır. Aşırı ayrıcalıklı bir ajan, birden fazla sistemden hassas bilgileri çekebilir ve bu verileri dış bağlantılarda, özetlerde veya dış entegrasyonlarda ifşa edebilir.
Diğer bir risk, idari erişimle hareket eden ajanların, insanlardan çok daha büyük bir hızda önemli değişiklikler yapabilmesidir. Bu, bulut kaynaklarını değiştirmeyi, güvenlik kontrollerini devre dışı bırakmayı veya denetimli iş akışlarını without gözetim olmadan tetiklemeyi içerebilir.
Bu olaylar kasıtlı olabilir, ancak olmak zorunda değildir. Aşırı ayrıcalıklı veya kötü izlenen bir ajan, sadece eski veya yanlış varsayımlarla çalışıyor olabilir ve birden fazla sistemde hataları büyütmeden önce kimsenin fark etmemesi olabilir.
Ancak, bir saldırganın perspektifinden, bir ajan kimliğinin tehlikeye atılması son derece değerlidir. API’ler ve hizmetler arasında lateral hareketi sağlar, genellikle bir insan kullanıcısına asla verilmeyecek bir düzeyde erişim sağlar. Güçlü kimlik kontrolleri ve izleme olmadan, şirketler genellikle gerçek zarar meydana geldikten sonra bu başarısızlıkları keşfeder.
Şirketler pilotlardan gerçek agentic dağıtımlarına geçerken, pahalı yeniden tasarımları önlemek için hangi kimlik ve erişim kararlarını erken aşamada almalıdır?
Şirketler, ajanlara kimliklerin nasıl verileceğini, izinlerin nasıl onaylanacağını ve erişimlerin zaman içinde nasıl gözden geçirileceğini belirlemelidir, kimlik sınırlarını önceden tanımlamalıdır.
Kimlik kontrollerini geri dönük olarak getirmek neredeyse her zaman sorunludur. Ajanlar, paylaşılan kimlik bilgilerini veya geniş rolleri kullanarak iş akışlarına gömülmüştür, bu nedenle erişim kısıtlamaları, sistemlerin dayandığı varsayımları bozar ve iş akışlarını bozar. Güvenliği tehlikeye atmadan önce, kimlikleri, kapsamları ve erişim sınırlarını baştan tasarlamak çok daha ucuz ve çok daha güvenlidir.
Agentic AI’ı dağıtmakta kimlik entegrasyonu en sık hangi noktada tıkanıklığa neden oluyor ve hangi en iyi uygulamalar sürtünmeyi azaltmaya yardımcı oluyor?
Kimlik yönetimi, sonradan düşünülerek bir sorun haline gelebilir. Ekipler, ilk olarak etkileyici ajan yetenekleri oluşturmaya odaklanıyor ve daha sonra bunları IAM sistemlerine, API ağ geçitlerine ve günlüğe kaydetme platformlarına entegre etmeleri gerektiğini fark ediyorlar.
En iyi yaklaşım, kimlik platformlarının net bir anlayışıyla başlamaktır ve ardından ajanları bu platformlar içinde tasarlamaktır. Şirketler, köşeleri keserek değil, mevcut standartları ve altyapıyı yeniden kullanmalıdır. Kimlik baştan itibaren inşa edildiğinde, dağıtımını hızlandırır, yavaşlatmaz.
Güvenlik ve mühendislik liderleri, agentic AI’ı benimsemek istiyor, ancak yönetim ve risk konusunda endişeli. Yol haritalarını planlarken onlara ne tür tavsiyelerde bulunurdunuz?
Temelleri doğru yapmak için yeterince yavaşlayın. AI ajanları kimlik olarak tedavi edilmelidir ve insanlardan beklediğiniz aynı yönetimi uygulamalısınız, baştan itibaren görünürlüğü talep edin. Bir şirket bunu yaparsa, agentic AI’ı ölçeklendirmek, güvenliğe bir egzersiz haline gelir, değil bir kör ve riskli iman.
Harika röportaj için teşekkür ederiz, daha fazla bilgi öğrenmek isteyen okuyucular Curity‘yi ziyaret edebilir.












