La gouvernance des identités doit s’adapter à l’évolution des relations entre les personnes, les institutions et la technologie. L’Université Vanderbilt constate que cette complexité s’accentue à mesure que les agents d’intelligence artificielle entrent dans les flux de travail institutionnels.
Vanderbilt utilise OneVU, optimisé par Okta, pour l'authentification unique. Son environnement plus large comprend la vie résidentielle, le sport, son propre service de police et plus d'un milliard de dollars en recherche. Cette ampleur complique les décisions d'accès, selon Shane Callahan (photo), directeur de l'information de Vanderbilt.
« Quand il s'agit d'une université, vous pouvez avoir plusieurs identités et parfois en même temps », a-t-il déclaré. « Pour moi, je suis étudiant, je suis membre du personnel, (je) pourrais être un donateur – toutes ces choses différentes – et ils ont tous des profils différents sur la façon dont vous travaillez dans une université. Garder une trace de ce profil de sécurité est très, très difficile. «
Callahan s'est entretenu avec Krista Case de theCUBE Research et co-animatrice Rebecca Knight lors de l'événement Oktane d'Okta, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont discuté de l’évolution des exigences en matière d’identité, de la responsabilité des agents d’IA et de la gouvernance interfonctionnelle. (* Divulgation ci-dessous.)
La gouvernance des identités confronte la responsabilité des agents
Les agents ajoutent une autre couche à la sécurité de l'identité. Des identités distinctes et un accès restreint peuvent limiter ce qu'ils font, mais ils ne déterminent pas qui porte la responsabilité de leurs actes, selon Callahan.
« Si vous avez un agent qui fait quelque chose et que cela sort de vos garde-fous, en êtes-vous responsable ou l'outil en est-il responsable ? » dit-il. « Que se passe-t-il si cet outil sort des barrières de sécurité et impacte un autre groupe ou une autre entreprise ? La cyberassurance nous aide-t-elle dans ce sens ? Nous ne comprenons pas où se situe la responsabilité à ce stade. »
Les organisations n’ont pas besoin d’abandonner les mécanismes de surveillance établis pour faire face à ces risques. La gouvernance des identités peut s'appuyer sur les processus d'admission technologique existants et sur la gouvernance interfonctionnelle, a expliqué Callahan.
« Nous traitons l'IA comme si c'était une toute nouvelle chose. Mais en réalité, vous parlez toujours de données d'identité dans un autre outil technologique », a-t-il déclaré. « Vous n'êtes pas obligé de tout recréer. Si vous avez un processus de gouvernance et un programme d'apport technologique, faites-le, utilisez-le. »
Voici l'interview vidéo complète, faisant partie de la couverture par SiliconANGLE et theCUBE de l'événement Oktane d'Okta :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Oktane d'Okta. Ni Okta, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)