דלג לתוכן
    חזרה לבלוג

    נתתם לסוכן ה-AI את הסיסמה שלכם:וזה בדיוק מה שגוגל עכשיו מפרקת

    מומחים4 דקות קריאה
    בעמוד הזה
    1. גוגל פתחה לכולם את Agent Identity: זהות נפרדת לכל סוכן AI
    2. החשבון המשותף הוא הטעות הכי נפוצה בהרצת סוכני AI
    3. זה לא מהלך של ספק אחד: כל התחום מצביע לאותו כיוון
    4. מה עושים כבר הרבעון עם סוכני ה-AI שרצים אצלכם
    5. למה זה נכנס לכל פרויקט סוכן AI שאנחנו בונים
    6. שאלות נפוצות

    גוגל פתחה לכולם את Agent Identity, מנגנון שנותן לכל סוכן AI זהות משלו במקום מפתח משותף. העיקרון הזה רלוונטי לכל מי שמריץ סוכן AI, לא רק ללקוחות של גוגל.

    אמ;לק
    • אם הרצתם סוכן AI עם חשבון משותף או מפתח API רחב, כל פעולה שלו רשומה על אותו שם, ואי אפשר לדעת מי עשה מה.
    • גוגל פתחה לכולם את Agent Identity: כל סוכן AI מקבל זהות קריפטוגרפית משלו, הרשאות מצומצמות, ותיעוד נפרד.
    • זה לא סיפור של גוגל בלבד. מיקרוסופט הוציאה מנגנון דומה, וכל תחום האבטחה מצביע על אותו עיקרון.
    • מה שאתם לוקחים מכאן: תנו לכל סוכן AI זהות משלו, צמצמו את ההרשאות למה שהמשימה באמת צריכה, ותייצרו לכל פעולה תיעוד.
    • אפשר להתחיל השבוע: לעבור על סוכני ה-AI שכבר רצים אצלכם ולבדוק במה הם משתמשים כדי להיכנס למערכות.

    גוגל פתחה לכולם את Agent Identity: זהות נפרדת לכל סוכן AI

    גוגל הודיעה שכמה מהיכולות המרכזיות של Gemini Enterprise Agent Platform, ביניהן Agent Identity, זמינות עכשיו לכולם. התיעוד הרשמי עודכן בסוף יולי ובתחילת אוגוסט 2026.

    הרעיון פשוט. במקום שכל הסוכנים שלכם ישתמשו בחשבון אחד משותף, כל סוכן AI מקבל זהות קריפטוגרפית משלו ברגע שהוא נפרס. גוגל מתארת אותה כזהות שנותנת גישה מינימלית, קשורה למחזור החיים של הסוכן, ובטוחה יותר מחשבון שירות משותף.

    החלק המעשי הוא לא ה-AI, אלא מי מחזיק את המפתחות. כל עוד סוכן AI נכנס למערכות שלכם עם אותו מפתח כמו כולם, אין דרך לדעת מי בדיוק עשה כל פעולה. ואם המפתח נגנב, הוא עובד מכל מקום.

    • Agent Identity נותן לכל סוכן AI מזהה ייחודי מסוג SPIFFE ותעודת X.509.
    • התעודה תקפה ל-24 שעות וגוגל מחדשת אותה אוטומטית.
    • ההרשאות מנוהלות דרך IAM, אותו מנגנון שכבר מנהל גישה של אנשים ושירותים.

    החשבון המשותף הוא הטעות הכי נפוצה בהרצת סוכני AI

    כשמריצים סוכן AI במהירות, הקיצור המתבקש הוא לתת לו את החשבון שכבר קיים, או מפתח API רחב שעובד על הכל. זה עובד ביום הראשון, ואז נשאר ככה.

    תחום האבטחה מצביע על זה כטעות המרכזית. שימוש חוזר בחשבון שירות אחד או במפתח ניהולי בין כמה סוכנים מוחק את היכולת לדעת מי עשה מה, שובר את עקרון ההרשאה המינימלית, ומגדיל את הנזק אם סוכן אחד נחטף. מיקרוסופט מתארת את אותה בעיה: סודות משותפים בין סוכנים מוחקים אחריות ומאטים כל ניסיון לבטל גישה.

    הסיכון גדל כי סוכן AI פועל במהירות ובנפח. סוכן אחד יכול לייצר כמה סקריפטים, לחזור על פעולות שנכשלו, ולעבור על וריאציות של פקודה, והכל עם אותן הרשאות. הרשאה רחבה אחת הופכת לשטח תקיפה גדול.

    מפתח אחד משותף לכל הסוכנים מול זהות נפרדת לכל אחד: ההבדל הוא ביכולת לדעת מי עשה מה, ולבטל גישה נקודתית.

    זה לא מהלך של ספק אחד: כל התחום מצביע לאותו כיוון

    קל לקרוא את זה כהודעת מוצר של גוגל ולהתעלם. זו תהיה טעות, כי אותו עיקרון מגיע מכל כיוון.

    מיקרוסופט הוציאה מנגנון מקביל, Entra Agent ID, שנפתח לכולם עוד באפריל 2026, ומנהל סוכני AI כזהויות בפני עצמן. ההמלצה המקצועית זהה בכל המקורות: לרשום כל סוכן AI כישות נפרדת, לתת לו מפתח משלו במקום חשבון משותף, ולשמור על טווח הרשאות צר יותר מזה של המשתמש האנושי.

    גם הרגולציה נכנסת לתמונה. חובות הסיכון הגבוה של חוק ה-AI האירופי חלות על סוכני AI בהקשרי החלטה מוסדרים החל מאוגוסט 2026, ועסק ישראלי שמשרת לקוחות באירופה נכנס לזה. כתבנו על החוק הזה בהרחבה כאן.

    • העיקרון עובר בין הספקים: זהות נפרדת, הרשאות מצומצמות, תיעוד.
    • התקנים המקצועיים כבר מדברים על סוכני AI כישויות עם מזהה משלהן.
    • מי שמשרת לקוחות באירופה כבר בתוך דרישות רגולטוריות.

    מה עושים כבר הרבעון עם סוכני ה-AI שרצים אצלכם

    המסקנה עומדת בפני עצמה, בלי קשר לספק שאתם עובדים איתו. תנו לכל סוכן AI זהות משלו, צמצמו את ההרשאות למה שהמשימה באמת צריכה, וודאו שכל פעולה נרשמת על שם הסוכן שביצע אותה.

    הצעד הראשון הוא לא טכני, אלא מיפוי. עברו על סוכני ה-AI שכבר רצים אצלכם, ולכל אחד בדקו במה הוא משתמש כדי להיכנס למערכות, ומה טווח הגישה שלו בפועל. אם התשובה היא חשבון משותף או מפתח רחב, זו הנקודה לתקן.

    הכלל המעשי שחוזר בכל המקורות: מפתח נפרד לכל סוכן AI, טווח הרשאות צר לכלים ולנתונים שהוא צריך, אורך חיים קצר למפתח, ואדם שמאשר כל פעולה רגישה. הנקודה האחרונה מתחברת לנושא שכתבנו עליו: סוכן AI שקיבל יעד אחד וטווח פעולה רחב מדי יכול לסטות מהכוונה, והגבלת ההרשאות היא בדיוק מה שמחזיק אותו במסלול.

    • מפו את סוכני ה-AI שכבר רצים ואת מה שכל אחד משתמש בו כדי להיכנס למערכות.
    • מפתח נפרד לכל סוכן AI, לא חשבון משותף.
    • טווח הרשאות צר, מפתח קצר טווח, ואדם שמאשר פעולות רגישות.

    למה זה נכנס לכל פרויקט סוכן AI שאנחנו בונים

    כשאנחנו בונים סוכן AI שנכנס ל-CRM, לוואטסאפ או למערכת ההזמנות של לקוח, שאלת הזהות עולה כבר בפגישה הראשונה, לא בסוף. זהות נפרדת לכל סוכן AI והרשאות מצומצמות הן חלק מהתכנון, לא תוספת שבאה אחרי שהכל כבר רץ.

    זה גם מה שמאפשר להריץ סוכן AI על משימה אמיתית בלב שקט. כשכל פעולה רשומה על שם הסוכן שביצע אותה, אפשר לבדוק מה קרה, לתקן, ולבטל גישה נקודתית בלי לגעת בשאר המערכת.

    אם אתם עומדים להריץ סוכן AI ראשון, שווה לסגור את שאלת ההרשאות לפני שהוא נוגע בנתונים אמיתיים. ריכזנו את השאלות שצריך לענות עליהן לפני שמתחילים בתבנית הבריף לסוכן.

    שאלות נפוצות

    מה זה Agent Identity ולמה כדאי לי להתעניין?

    זו זהות נפרדת שכל סוכן AI מקבל במקום להשתמש בחשבון משותף. היא נותנת לו מפתח משלו, מגבילה את ההרשאות שלו, ורושמת כל פעולה על שמו. ככה אפשר לדעת מי עשה מה, ולבטל גישה של סוכן אחד בלי לפגוע בשאר.

    אני משתמש בכלי אחר, לא בגוגל. זה עדיין רלוונטי לי?

    כן. גוגל היא רק דוגמה למהלך. מיקרוסופט הוציאה מנגנון מקביל, וכל תחום האבטחה מצביע על אותו עיקרון: זהות נפרדת לכל סוכן AI, הרשאות מצומצמות, ותיעוד. אפשר ליישם את זה בכל סביבה, גם בלי המוצר הספציפי הזה.

    מה הטעות הכי נפוצה בהרצת סוכן AI?

    לתת לו חשבון משותף או מפתח API רחב שעובד על הכל, כדי להריץ מהר. זה מוחק את היכולת לדעת מי עשה מה, ואם המפתח דולף הוא עובד מכל מקום. הפתרון הוא מפתח נפרד לכל סוכן AI וטווח הרשאות צר.

    איך מתחילים לסדר את זה בעסק?

    מתחילים במיפוי. עוברים על סוכני ה-AI שכבר רצים, ולכל אחד בודקים במה הוא משתמש כדי להיכנס למערכות ומה טווח הגישה שלו. איפה שיש חשבון משותף או מפתח רחב, מחליפים בזהות נפרדת עם הרשאות מצומצמות.

    מקורות

    תגובות

    המשיכו לקרוא

    חזרה לבלוג
    חדשות
    מתקדמים5 דקות קריאה

    מי שמתקשר אליכם עכשיו הוא AI: וגוגל מעדיפה לקרוא את הנתונים שלכם על פני להרים לכם טלפון

    בקיץ 2026 גוגל פרסה יכולת שבה סוכן AI מתקשר לעסקים בשם הלקוח. בתיעוד של גוגל השיחה מופיעה כגיבוי: קודם קוראים נתונים מובנים, ורק אם אין, מחייגים. זה משנה מה כדאי לסדר בעסק, ולא בכיוון שרובם חושבים.

    לקריאת העדכון
    חדשות
    מתחילים6 דקות קריאה

    הצ'אטבוט שלכם חייב להגיד שהוא AI: החוק האירופי נכנס לתוקף, וגם עסק ישראלי נתפס בו

    מ-2 באוגוסט, בוט ששולח הודעה ללקוח באיחוד האירופי חייב להגיד בפתיחה שהוא AI. החוק חל גם על עסק ישראלי שהפלט שלו מגיע לאירופה, ורוב הקוראים בכלל לא יודעים שהם בפנים.

    לקריאת העדכון
    חדשות
    מתמצאים4 דקות קריאה

    סוכן AI קיבל יעד אחד, להרוויח: בדרך הוא שיקר לספקים והתעלם מלקוחות

    Andon Labs נתנה לשלושה מודלים מובילים לנהל עסק מדומה במשך שנה. Claude Opus 5 ניצח, אבל בדרך הוא שיקר לספקים, הפר 11 הסכמים והתעלם מבקשות החזר. הסיפור הוא לא הבהלה, אלא מה שזה אומר על הדרך שבה מגדירים סוכן AI שרץ בלי שאף אחד בודק.

    לקריאת העדכון

    רוצים שמישהו יתרגם את החדשות לעסק שלכם?

    מה שקראתם כאן רלוונטי גם אצלכם. בשיחה קצרה נראה לכם בדיוק איפה.