Webinar: Cách Quản trị AI Agent, Giảm thiểu Truy cập Quá mức và Kiểm soát Shadow AI

Các AI Agent đang được đưa vào vận hành thực tế nhanh hơn khả năng quản trị của các đội ngũ bảo mật. Chúng kết nối với các ứng dụng, xử lý dữ liệu, gọi API và hoạt động trên khắp các hệ thống doanh nghiệp—thường mà không có các biện pháp kiểm soát tương tự như đối với người dùng là con người. Theo báo cáo Global CISO Insights 2026 của Okta, chỉ 47% CISO tự tin rằng họ có thể xác định mọi AI Agent trong môi trường của mình.
Webinar về quản trị AI Agent

Các AI Agent đang được triển khai vào môi trường vận hành thực tế nhanh hơn khả năng quản trị của các đội ngũ bảo mật. Chúng đang kết nối với các ứng dụng, xử lý dữ liệu, gọi các API và thực hiện các hành động trên khắp các hệ thống kinh doanh—thường mà không có các biện pháp kiểm soát tương tự như đối với người dùng là con người.

Theo báo cáo Global CISO Insights 2026 của Okta, chỉ 47% các CISO tự tin rằng họ có thể xác định được mọi AI Agent trong môi trường của mình. Ngay cả trong số những người cảm thấy tự tin về khả năng hiển thị, khoảng 80% vẫn lo ngại rằng việc cấp quyền truy cập quá mức có thể không được xem xét lại.

Đó chính là vấn đề thực sự: nhìn thấy một Agent không đồng nghĩa với việc kiểm soát được những gì nó có thể làm.

Hãy tham gia cùng Matt Immler, CSO khu vực tại Okta, trong một buổi thảo luận thực tế về cách đưa các AI Agent vào quy trình quản trị danh tính chặt chẽ hơn trước khi việc truy cập quá mức trở nên khó kiểm soát hơn.

Hầu hết các tổ chức vẫn đang sử dụng các biện pháp kiểm soát cũ kỹ

AI Agent tạo ra một thách thức mới về danh tính, nhưng nhiều tổ chức vẫn đang quản lý chúng bằng các biện pháp kiểm soát được thiết kế cho các tài khoản dịch vụ truyền thống.

Chỉ một trong bốn tổ chức được khảo sát đã áp dụng một khung làm việc chuyên dụng để bảo mật các AI Agent. Trong khi đó, 21% vẫn dựa vào các thông tin đăng nhập dùng chung hoặc các tài khoản dịch vụ có quyền hạn rộng.

Điều đó khiến các câu hỏi cơ bản trở nên khó trả lời hơn:

  • Agent nào đang có quyền truy cập?
  • Ai đã phê duyệt nó?
  • Nó có thể tiếp cận những hệ thống nào?
  • Nó còn cần những quyền hạn đó không?
  • Quyền truy cập của nó có thể bị thu hồi mà không làm gián đoạn các dịch vụ khác không?

Khi việc áp dụng AI ngày càng tăng, những lỗ hổng này sẽ trở nên khó quản lý hơn.

Một mô hình tốt hơn là coi mỗi AI Agent như một danh tính thực thụ (first-class identity)—với chủ sở hữu, quyền hạn, vòng đời và quy trình đánh giá quyền truy cập riêng.

Buổi webinar sẽ phân tích cách thu hẹp khoảng cách giữa khả năng hiển thị và việc cấp quyền cho Agent, giảm thiểu các quyền hạn dư thừa và áp dụng các nguyên tắc quản trị danh tính cho các AI Agent đang hoạt động trong doanh nghiệp.

Shadow AI cần được quản trị, không chỉ là ngăn chặn

Các đội ngũ bảo mật cũng phải đối mặt với các công cụ AI xuất hiện ngoài các quy trình phê duyệt thông thường.

Cố gắng ngăn chặn mọi thứ có thể làm chậm quá trình áp dụng, nhưng nó không giải quyết được vấn đề quản trị cốt lõi. Các đội ngũ cần một cách để phát hiện các AI Agent, hiểu những gì chúng có thể truy cập, chỉ định quyền sở hữu và đưa chúng vào các biện pháp kiểm soát nhất quán.

Nghiên cứu của Okta cho thấy các tổ chức có hệ thống quản trị danh tính hoàn thiện hơn sẽ có vị thế tốt hơn để quản lý rủi ro này. Họ báo cáo ít tình trạng Shadow AI hơn, phản ứng nhanh hơn với các Agent bất thường và ít lo ngại hơn về các vụ vi phạm do AI hỗ trợ.

Thông điệp cốt lõi rất rõ ràng: bảo mật AI Agent đang trở thành một vấn đề về quản trị danh tính.

Các đội ngũ bảo mật cần biết những Agent nào đang tồn tại, chúng có thể truy cập những gì, liệu quyền truy cập đó có chính đáng hay không và có thể loại bỏ nó nhanh chóng như thế nào khi rủi ro thay đổi.

Đăng ký webinar để tìm hiểu cách quản trị AI Agent như những danh tính thực thụ, kiểm soát Shadow AI và ngăn chặn việc truy cập quá mức trở thành lỗ hổng danh tính lớn tiếp theo.

📅 Đăng ký vị trí của bạn: Xem Webinar ngay