C1 стартира функция за откриване на нерегламентиран изкуствен интелект (shadow AI), за да премахне огромните слепи петна в сигурността, създадени от неупълномощени AI агенти, инструменти и идентификационни данни. Чрез автоматично откриване и интегриране на всяка идентичност, свързана с изкуствен интелект, в съществуващата платформа за управление на идентичността на C1, организациите най-накрая могат да гарантират, че контролираният път е най-бързият начин за безопасно внедряване на AI.
Откриването на нерегламентиран изкуствен интелект работи в две направления:
- В облака: C1 използва конектори за откриване на непритежавани от никого агенти и картографиране на всеки MCP сървър, API и хранилище за данни, до които този агент има достъп. Платформата незабавно маркира дълготрайни ключове и акаунти за услуги с прекомерни права за достъп.
- На крайните устройства: C1 сканира за локални MCP конфигурации, неодобрени асистенти (copilots) и API токени, съхранявани в некриптиран вид в .env файлове.
Находките от облака и крайните устройства се изпращат директно в платформата на C1, отговаряйки на въпроса: какъв изкуствен интелект работи и кой е неговият собственик?
Изкуственият интелект е умножил броя на нечовешките идентичности (NHI) в предприятията. Най-бързо растящата и най-малко контролирана нечовешка идентичност е AI агентът, който се удостоверява самостоятелно и натрупва свои собствени идентификационни данни. Съществуващите инструменти го пропускат. Инструментите за привилегирован достъп защитават сесиите на хората, инструментите за крайни устройства наблюдават процесите, а инструментите за предотвратяване на загуба на данни наблюдават одобрените приложения. Всеки от тях приема, че дадена идентичност е човек или одобрено приложение.
Докладът на IBM „Cost of a Data Breach Report 2025“ установи, че една на всеки пет организации съобщава за пробив в сигурността поради нерегламентиран изкуствен интелект (shadow AI), а сред тези, при които пробивът е станал през AI модел или приложение, 97% не са имали подходящи контроли за достъп до AI.
За голяма част от пазара управлението на нерегламентиран AI се свежда само до откриване: списък, флаг или еднократно блокиране. В C1 откритият агент, MCP сървър или идентификационни данни се превръщат в реален елемент за достъп в рамките на същата структура като достъпа на служителите. Екипите определят собственик, превеждат го през процес на заявка и одобрение, сертифицират го при преглед и прекратяват достъпа му, когато стане остарял. Управлението се превръща в жизнен цикъл, а не в обикновен превключвател, като всяка стъпка се записва за одиторите.
„Всеки директор по информационна сигурност (CISO) знае, че в неговата среда се използва нерегламентиран изкуствен интелект, и то особено на крайните устройства“, споделя Алекс Бови, главен изпълнителен директор на C1. „Компаниите се нуждаят от пълна видимост върху използването на AI, рамки (harnesses) и MCP в техните облачни среди и среди на крайните потребители. Това е единственият начин да се поеме контрол над ситуацията.“
Благодарение на откриването на нерегламентиран изкуствен интелект, екипите по сигурността могат да се предпазят от бъдещи атаки и да се подготвят за следващите предизвикателства. Екипите могат да мащабират внедряването на AI с увереност, знаейки, че потребителите и агентите могат да бъдат продуктивни и защитени. Сигурността се подобрява, когато организациите могат да уловят рисковете, преди те да се превърнат в инциденти.