整理/鄭宜芬
隨著 AI、雲端及機器身分快速增加,企業正面臨全新的安全與治理挑戰。現今網路威脅日益複雜,傳統身分治理模式依賴緩慢的手動審核流程,已難以跟上雲端採用速度,以及 AI 與機器身分快速成長的趨勢。AI 代理代表使用者、應用程式與系統執行任務的趨勢逐漸增長,每一個新的 AI 身分也代表新的潛在攻擊面。
SailPoint 認為,傳統身分治理以靜態、事後審核方式已無法因應現今挑戰,因此推動以 AI 驅動的「適應性身分(Adaptive Identity)」策略,為 AI 身分、機器、代理及認證等各類身分提供持續可視性及即時治理能力,協助企業實現最低特權,甚至零常駐特權(Zero Standing Privilege)安全模式,以兼顧 AI 驅動企業對速度與安全的需求。
[ 加入 CIO Taiwan 官方 LINE、Facebook 與 LinkedIn,與全球 CIO 同步獲取精華見解 ]
身分治理擴展至 AI 代理、機器身分與特權帳號
面對非人類身分快速增長,SailPoint 升級 AI 驅動平台,將治理範圍由人類身分延伸至 AI 代理、服務帳號及機器工作負載。
在特權管理方面,新增「特權發現與分類(Privilege Discovery and Classification)」及「特權洞察(Privilege Insights)」功能,自動發現、分類企業內部特權帳號,提供智慧分析,協助企業全面掌握存取風險,實現全域特權風險可視化控管。
全新 Agent Identity Security 已支援 Microsoft 365 Copilot、Databricks、Amazon Bedrock、Google Vertex AI、Microsoft Foundry、Salesforce Agentforce、ServiceNow AI Platform 與 Snowflake Cortex AI 等主流 AI Agent 平台;Machine Identity Security 亦強化傳統機器帳號生命週期管理能力。
AI 驅動即時治理 建立持續性的最小權限管理
SailPoint 自適應身分框架建立於四大核心:
- 即時治理:由定期審核轉向持續、自動化治理,可即時偵測、預防及修復風險。
- 保護 AI 與機器身分:治理範圍涵蓋 AI 代理、服務帳號及機器工作負載等非人類身分。
- 通用及動態特權管理:提供跨企業環境即時授權(Just-in-Time Access),降低常駐特權風險,確保各類身分僅具備所需權限。
- 整合式威脅管理:串連身分管理與 SOC 間的關鍵缺口,整合身分情境與威脅訊號,加速威脅偵測與回應。
在使用體驗方面,SailPoint 推出 AI 智慧代理 Harbor Pilot,將原本繁複的身分治理流程轉換為對話式操作,使用者可透過自然語言提出存取請求,提高管理效率。
此外,Observability & Insights 與 Data Access Security 同步升級,透過 Identity Graph 提供特權可視化、風險偵測、身分比對及營運智慧分析,並可視化資料存取路徑,協助企業識別及管理敏感資料外露風險。
基礎治理方面,SailPoint 亦推出新一代 Access Certification 引擎,以及全面革新的職責分離(SoD)功能,提升系統效能、可擴展性及使用者體驗,相關升級預計於 2026 年下半年推出。
攜手 AWS 建立代理型 AI 的統一身分治理層
因應代理型 AI 快速普及,SailPoint 與 AWS 簽署多年期策略合作協議,雙方將共同打造統一身分治理層(Identity Plane),管理所有與 AWS 服務互動的人類及非人類身分,協助企業在代理型工作負載持續擴展時,維持一致且可控的安全治理。
雙方合作重點包括:
- 建立所有身分的完整生命週期治理,涵蓋身分歸屬、認證及安全除役。
- 透過 AWS CloudTrail 分析即時使用資料,持續落實最小權限原則。
- 建立統一 Identity Graph,提供工作負載、聯合身分、服務與資料之間的完整存取關聯視圖。
- 建立自動化政策執行與 Guardrails,於風險、角色或行為改變時,即時撤銷存取權限。
此外,SailPoint 可與 AWS AgentCore(Bedrock AgentCore)深度整合,自動探索 AI Agent 並納入治理範圍,在單一管理介面中完成 AI Agent 與人類身分的歸屬關係、生命週期治理、存取審查、權限最佳化及政策執行。未來亦規劃支援由 SailPoint 代為佈建 AgentCore 帳戶,以及存取權限申請與核准流程。
AI 身分安全成為企業治理新核心
隨著 AI 採用規模持續擴大,SailPoint 認為,企業需由傳統靜態權限管理,轉向涵蓋 AI 代理、機器身分、應用程式與資料存取的動態、持續性治理。透過 AI 驅動平台、統一 Identity Graph、持續最小權限管理及整合式威脅管理,協助企業在確保安全控制與防護機制下,加速 AI 應用與業務創新。














