2026 年 8 月 · 6 分钟阅读

关键定义
身份治理成熟度(Identity Governance Maturity) 企业对AI Agent身份与访问进行治理所处阶段的度量,从被动发现、发展到定义、再到先进的实时自动化控制,是衡量Agent安全掌控力的标尺。
影子AI(Shadow AI) 员工在未经IT与安全团队正式许可和治理的情况下,自行使用AI工具或Agent的现象,构成企业看不见的安全盲区。
AI Agent正在企业安全的核心制造一场治理危机,而身份基础设施既是问题也是答案。Okta委托Apprize360 Intelligence对306位全球CISO与安全高管开展的调研(2026年6月定稿)揭示:安全负责人对自己环境里的Agent几乎处于"半盲"状态——看不见、控不住、也说不清。
调研的核心是三个基础问题:我知道我的Agent在哪里吗?我知道它们能连接到什么吗?我知道它们能做什么吗?结果令人警醒:只有47%的CISO自信能识别环境中的全部Agent,46%能控制它们访问的内容,45%能基于上下文与意图授权单个工具调用。若只统计"强烈认同",这一比例跌破30%。
根因在于治理碎片化:企业正把面向人类的身份策略套用到非人类Agent上,用共享凭据或宽权限服务账户管理Agent访问(21%的组织如此),并临时性地处理Agent权限。这种割裂做法让Agentic企业遍布盲区,安全负责人的信条"看不见就无法保护"在这里被反复验证。
81%的CISO对过度的AI访问表示担忧。更有趣的是调研揭示的"可见性与安全的悖论":即便那些完全确信自己知道Agent在哪里的CISO,仍有约80%高度担忧过度访问与权限。知道Agent的位置或连接只能适度缓解、却无法消除对数据泄露的忧虑。
这种焦虑是结构性的——Agent以机器速度自主运行、在运行时做决策,而大多数企业还没有把对人类用户、连接设备和企业应用早已要求的身份、认证与审计控制,平等地应用到Agent身上。
Okta按"被动、发展中、已定义、先进"四档衡量Agent身份治理成熟度,数据清晰地显示成熟度与风险的直接对应。被动型组织中25%报告广泛的影子AI(行业平均13%),18%完全无法识别或阻止恶意Agent(行业平均仅5%),32%极度担忧AI安全事件。而先进型组织50%能在几分钟内撤销Agent访问(行业平均26%),且没有一家先进型组织难以识别和阻止恶意Agent。
区域差异同样明显:英国走在最前(36%达到先进治理),法国监管信心垫底(近24%发现影子AI时仅通知用户并依赖政策合规),日本29%极度担忧AI驱动的泄露、12%对Agent身份治理毫无一致方法。值得注意的是,61%的被动型组织把创新置于安全之上,比行业平均(48%)高13个百分点——这是用风险换速度的明确权衡。
只有31%的CISO感觉自己与高管层和董事会在可接受的AI风险上完全对齐,美国甚至只有12%。不足半数的董事会把AI安全视为业务使能器而非合规勾选框。没有这种对齐,CISO难以获得负责任AI落地所需的预算与支持,治理成熟度的提升也因此被拖慢。
调研给出的路径异常清晰,从三个问题开始:我的Agent在哪里?它们能连接到什么?它们能做什么?回答它们就是构建安全Agentic企业的蓝图。在此基础上,把每个Agent当作一等身份——拥有自己的生命周期、最小权限与访问策略,用细粒度控制替代共享凭据,并把影子AI纳入治理而非一味封禁。
当你投资成熟Agent身份治理,你会经历更少的影子AI、更少的安全焦虑,也能更快遏制恶意Agent。自治时代已经到来,问题不再是"要不要用Agent",而是"你的身份基础设施能否让它们安全地规模化"。成熟的治理,正是让企业在保持速度的同时不失控的那道闸门。
参考来源:
Okta对306位全球CISO的调研显示,不足半数能识别环境中的全部Agent(47%)、控制其访问(46%)、授权其具体行为(45%),若只算强烈认同则低于30%。原因是企业把面向人类的身份策略套用到非人类Agent上,依赖共享凭据与临时性访问管理,留下大片盲区。安全负责人的信条是:看不见就无法保护。
81%的CISO对过度的AI访问表示担忧。值得注意的是,即便那些完全确信自己知道Agent在哪里的CISO,仍有约80%高度担忧过度访问与权限——可见性只能部分缓解、无法消除对数据泄露的忧虑。
成熟度决定风险。被动型组织中25%报告广泛的影子AI(行业平均13%),18%完全无法识别或阻止恶意Agent(行业平均5%),32%极度担忧AI安全事件;而先进型组织50%能在几分钟内撤销Agent访问(行业平均26%),且没有一家先进型组织难以识别和阻止恶意Agent。
仅31%的CISO感觉自己与高管层和董事会在可接受的AI风险上完全对齐,美国甚至只有12%。不足半数的董事会把AI安全视为业务使能器而非合规勾选框。没有这种对齐,CISO难以获得负责任AI落地所需的资源与支持。
先回答三个问题:我的Agent在哪里?它们能连接到什么?它们能做什么?然后把每个Agent当作一等身份,拥有自己的生命周期、最小权限与访问策略,用细粒度控制替代共享凭据,并把影子AI纳入治理而非一味封禁。