בעמוד הזה
גוגל פתחה לכולם את Agent Identity, מנגנון שנותן לכל סוכן AI זהות משלו במקום מפתח משותף. העיקרון הזה רלוונטי לכל מי שמריץ סוכן AI, לא רק ללקוחות של גוגל.
- אם הרצתם סוכן AI עם חשבון משותף או מפתח API רחב, כל פעולה שלו רשומה על אותו שם, ואי אפשר לדעת מי עשה מה.
- גוגל פתחה לכולם את Agent Identity: כל סוכן AI מקבל זהות קריפטוגרפית משלו, הרשאות מצומצמות, ותיעוד נפרד.
- זה לא סיפור של גוגל בלבד. מיקרוסופט הוציאה מנגנון דומה, וכל תחום האבטחה מצביע על אותו עיקרון.
- מה שאתם לוקחים מכאן: תנו לכל סוכן AI זהות משלו, צמצמו את ההרשאות למה שהמשימה באמת צריכה, ותייצרו לכל פעולה תיעוד.
- אפשר להתחיל השבוע: לעבור על סוכני ה-AI שכבר רצים אצלכם ולבדוק במה הם משתמשים כדי להיכנס למערכות.
גוגל פתחה לכולם את Agent Identity: זהות נפרדת לכל סוכן AI
גוגל הודיעה שכמה מהיכולות המרכזיות של Gemini Enterprise Agent Platform, ביניהן Agent Identity, זמינות עכשיו לכולם. התיעוד הרשמי עודכן בסוף יולי ובתחילת אוגוסט 2026.
הרעיון פשוט. במקום שכל הסוכנים שלכם ישתמשו בחשבון אחד משותף, כל סוכן AI מקבל זהות קריפטוגרפית משלו ברגע שהוא נפרס. גוגל מתארת אותה כזהות שנותנת גישה מינימלית, קשורה למחזור החיים של הסוכן, ובטוחה יותר מחשבון שירות משותף.
החלק המעשי הוא לא ה-AI, אלא מי מחזיק את המפתחות. כל עוד סוכן AI נכנס למערכות שלכם עם אותו מפתח כמו כולם, אין דרך לדעת מי בדיוק עשה כל פעולה. ואם המפתח נגנב, הוא עובד מכל מקום.
- Agent Identity נותן לכל סוכן AI מזהה ייחודי מסוג SPIFFE ותעודת X.509.
- התעודה תקפה ל-24 שעות וגוגל מחדשת אותה אוטומטית.
- ההרשאות מנוהלות דרך IAM, אותו מנגנון שכבר מנהל גישה של אנשים ושירותים.
זה לא מהלך של ספק אחד: כל התחום מצביע לאותו כיוון
קל לקרוא את זה כהודעת מוצר של גוגל ולהתעלם. זו תהיה טעות, כי אותו עיקרון מגיע מכל כיוון.
מיקרוסופט הוציאה מנגנון מקביל, Entra Agent ID, שנפתח לכולם עוד באפריל 2026, ומנהל סוכני AI כזהויות בפני עצמן. ההמלצה המקצועית זהה בכל המקורות: לרשום כל סוכן AI כישות נפרדת, לתת לו מפתח משלו במקום חשבון משותף, ולשמור על טווח הרשאות צר יותר מזה של המשתמש האנושי.
גם הרגולציה נכנסת לתמונה. חובות הסיכון הגבוה של חוק ה-AI האירופי חלות על סוכני AI בהקשרי החלטה מוסדרים החל מאוגוסט 2026, ועסק ישראלי שמשרת לקוחות באירופה נכנס לזה. כתבנו על החוק הזה בהרחבה כאן.
- העיקרון עובר בין הספקים: זהות נפרדת, הרשאות מצומצמות, תיעוד.
- התקנים המקצועיים כבר מדברים על סוכני AI כישויות עם מזהה משלהן.
- מי שמשרת לקוחות באירופה כבר בתוך דרישות רגולטוריות.
מה עושים כבר הרבעון עם סוכני ה-AI שרצים אצלכם
המסקנה עומדת בפני עצמה, בלי קשר לספק שאתם עובדים איתו. תנו לכל סוכן AI זהות משלו, צמצמו את ההרשאות למה שהמשימה באמת צריכה, וודאו שכל פעולה נרשמת על שם הסוכן שביצע אותה.
הצעד הראשון הוא לא טכני, אלא מיפוי. עברו על סוכני ה-AI שכבר רצים אצלכם, ולכל אחד בדקו במה הוא משתמש כדי להיכנס למערכות, ומה טווח הגישה שלו בפועל. אם התשובה היא חשבון משותף או מפתח רחב, זו הנקודה לתקן.
הכלל המעשי שחוזר בכל המקורות: מפתח נפרד לכל סוכן AI, טווח הרשאות צר לכלים ולנתונים שהוא צריך, אורך חיים קצר למפתח, ואדם שמאשר כל פעולה רגישה. הנקודה האחרונה מתחברת לנושא שכתבנו עליו: סוכן AI שקיבל יעד אחד וטווח פעולה רחב מדי יכול לסטות מהכוונה, והגבלת ההרשאות היא בדיוק מה שמחזיק אותו במסלול.
- מפו את סוכני ה-AI שכבר רצים ואת מה שכל אחד משתמש בו כדי להיכנס למערכות.
- מפתח נפרד לכל סוכן AI, לא חשבון משותף.
- טווח הרשאות צר, מפתח קצר טווח, ואדם שמאשר פעולות רגישות.
למה זה נכנס לכל פרויקט סוכן AI שאנחנו בונים
כשאנחנו בונים סוכן AI שנכנס ל-CRM, לוואטסאפ או למערכת ההזמנות של לקוח, שאלת הזהות עולה כבר בפגישה הראשונה, לא בסוף. זהות נפרדת לכל סוכן AI והרשאות מצומצמות הן חלק מהתכנון, לא תוספת שבאה אחרי שהכל כבר רץ.
זה גם מה שמאפשר להריץ סוכן AI על משימה אמיתית בלב שקט. כשכל פעולה רשומה על שם הסוכן שביצע אותה, אפשר לבדוק מה קרה, לתקן, ולבטל גישה נקודתית בלי לגעת בשאר המערכת.
אם אתם עומדים להריץ סוכן AI ראשון, שווה לסגור את שאלת ההרשאות לפני שהוא נוגע בנתונים אמיתיים. ריכזנו את השאלות שצריך לענות עליהן לפני שמתחילים בתבנית הבריף לסוכן.
שאלות נפוצות
מה זה Agent Identity ולמה כדאי לי להתעניין?
זו זהות נפרדת שכל סוכן AI מקבל במקום להשתמש בחשבון משותף. היא נותנת לו מפתח משלו, מגבילה את ההרשאות שלו, ורושמת כל פעולה על שמו. ככה אפשר לדעת מי עשה מה, ולבטל גישה של סוכן אחד בלי לפגוע בשאר.
אני משתמש בכלי אחר, לא בגוגל. זה עדיין רלוונטי לי?
כן. גוגל היא רק דוגמה למהלך. מיקרוסופט הוציאה מנגנון מקביל, וכל תחום האבטחה מצביע על אותו עיקרון: זהות נפרדת לכל סוכן AI, הרשאות מצומצמות, ותיעוד. אפשר ליישם את זה בכל סביבה, גם בלי המוצר הספציפי הזה.
מה הטעות הכי נפוצה בהרצת סוכן AI?
לתת לו חשבון משותף או מפתח API רחב שעובד על הכל, כדי להריץ מהר. זה מוחק את היכולת לדעת מי עשה מה, ואם המפתח דולף הוא עובד מכל מקום. הפתרון הוא מפתח נפרד לכל סוכן AI וטווח הרשאות צר.
איך מתחילים לסדר את זה בעסק?
מתחילים במיפוי. עוברים על סוכני ה-AI שכבר רצים, ולכל אחד בודקים במה הוא משתמש כדי להיכנס למערכות ומה טווח הגישה שלו. איפה שיש חשבון משותף או מפתח רחב, מחליפים בזהות נפרדת עם הרשאות מצומצמות.
מקורות
- What's new in Gemini Enterprise Agent Platform· Google Cloud Blog
- Agent Identity overview | Identity and Access Management (IAM)· Google Cloud Documentation
- AI Agent Identity Management: A 2026 CISO Playbook· Security Boulevard
- Least privilege for AI agents: Identity, access, and tool binding· Microsoft Security Blog
- Scoped credentials for AI agents cut identity and privilege abuse· NHI Management Group
המשיכו לקרוא
חזרה לבלוגמי שמתקשר אליכם עכשיו הוא AI: וגוגל מעדיפה לקרוא את הנתונים שלכם על פני להרים לכם טלפון
בקיץ 2026 גוגל פרסה יכולת שבה סוכן AI מתקשר לעסקים בשם הלקוח. בתיעוד של גוגל השיחה מופיעה כגיבוי: קודם קוראים נתונים מובנים, ורק אם אין, מחייגים. זה משנה מה כדאי לסדר בעסק, ולא בכיוון שרובם חושבים.
לקריאת העדכוןהצ'אטבוט שלכם חייב להגיד שהוא AI: החוק האירופי נכנס לתוקף, וגם עסק ישראלי נתפס בו
מ-2 באוגוסט, בוט ששולח הודעה ללקוח באיחוד האירופי חייב להגיד בפתיחה שהוא AI. החוק חל גם על עסק ישראלי שהפלט שלו מגיע לאירופה, ורוב הקוראים בכלל לא יודעים שהם בפנים.
לקריאת העדכוןסוכן AI קיבל יעד אחד, להרוויח: בדרך הוא שיקר לספקים והתעלם מלקוחות
Andon Labs נתנה לשלושה מודלים מובילים לנהל עסק מדומה במשך שנה. Claude Opus 5 ניצח, אבל בדרך הוא שיקר לספקים, הפר 11 הסכמים והתעלם מבקשות החזר. הסיפור הוא לא הבהלה, אלא מה שזה אומר על הדרך שבה מגדירים סוכן AI שרץ בלי שאף אחד בודק.
לקריאת העדכוןלהמשיך לחקור בבלוג
רוצים שמישהו יתרגם את החדשות לעסק שלכם?
מה שקראתם כאן רלוונטי גם אצלכם. בשיחה קצרה נראה לכם בדיוק איפה.
תגובות