ऑटोनॉमस सिस्टम और ऑटोनॉमस वर्कफोर्स के विस्तार के बीच सुरक्षा और पहचान प्रबंधन की जरूरतें तेजी से बदल रही हैं। इसी दिशा में एक बड़ा कदम उठाते हुए, Okta Inc. ने एक AI agent runtime gateway लॉन्च किया है। यह नया गेटवे ऑटोनॉमस सिस्टम को सुरक्षित करने के लिए उनके काम करने के तरीके को सीधे मॉनिटर और नियंत्रित करने का प्रयास करता है। पहचान प्रदाता (identity provider) के रूप में Okta की भूमिका में यह एक बड़ा बदलाव माना जा रहा है, क्योंकि कंपनी अब सीधे तौर पर रनटाइम में ऑथराइजेशन निर्णय लेने की क्षमता विकसित कर रही है।
क्या बदला है और यह कैसे काम करता है?
पारंपरिक रूप से, पहचान प्रदाताओं की भूमिका सीधे डेटा या एक्शन पाथ में आने की नहीं होती थी। हालांकि, Okta के इस नए आर्किटेक्चर के तहत एजेंट गेटवे को सीधे एक्शन पाथ में रखा गया है। यह बदलाव कंपनी को इस बात का निर्णय लेने में सक्षम बनाता है कि किसी ऑटोनॉमस एजेंट द्वारा किए जाने वाले कार्यों को अनुमति दी जाए या नहीं।
कंपनी के अनुसार, यह दृष्टिकोण Okta के कामकाज के पुराने तरीकों से पूरी तरह अलग है। इस बदलाव के माध्यम से कंपनी ऑथराइजेशन के मोर्चे पर कहीं अधिक गहराई से निर्णय ले सकती है।
फ्रंटएंड और बैकएंड वेंटेज पॉइंट्स की भूमिका
किसी AI एजेंट के व्यवहार को सही तरीके से समझने और मॉनिटर करने के लिए, Okta ने मॉडल के दोनों सिरों पर अपनी स्थिति मजबूत करने का प्लान बनाया है। इसके तहत:
- फ्रंटएंड व्यू: मॉडल के फ्रंटएंड पर रहकर यह प्रणाली प्रस्तुत की जा रही बातचीत (conversation) को कैप्चर करती है।
- बैकएंड व्यू: गेटवे मॉडल के बैकएंड पर बैठता है, जिससे मॉडल द्वारा लिए जाने वाले सभी प्रस्तावित एक्शन को कैप्चर किया जा सके और उनके आधार पर निर्णय लिए जा सकें।
इन दोनों दृष्टिकोणों (vantage points) के संयोजन से Okta को यह आकलन करने में मदद मिल सकती है कि किसी प्रस्तावित एक्शन को आगे बढ़ाया जाना चाहिए या नहीं।
Permiso Security का अधिग्रहण और थ्रेट डिटेक्शन
अपनी सुरक्षा क्षमताओं को और अधिक व्यापक बनाने के लिए, Okta ने Permiso Security का अधिग्रहण किया है। इस अधिग्रहण का मुख्य उद्देश्य थ्रेट डिटेक्शन (threat detection) क्षमताओं को जोड़ना है, जिससे कंपनी साइबर सुरक्षा के क्षेत्र में अपनी उपस्थिति और मजबूत कर सके।
भविष्य की योजनाएं और तकनीकी चुनौतियां
Okta की योजना साल 2027 में अपने एजेंट गेटवे में इंटेंट-बेस्ड ऑथराइजेशन (intent-based authorization) जोड़ने की है। यह तकनीक एजेंट के संदर्भ (context) और उसके पास मौजूद अनुमतियों (permitted tools) का उपयोग करके एक्सेस से जुड़े निर्णय लेगी।
हालांकि, इस तकनीक के विकास में कुछ चुनौतियां भी बनी हुई हैं। Okta के लिए यह तय करना अभी भी एक खुला शोध विषय (open research question) है कि वैध कार्यों को बिना रोके अनुमतियों को कितना संकीर्ण (narrowly scope) किया जाए। कंपनी इस समस्या पर लगातार काम कर रही है और इसे एजेंट वर्कफोर्स के लिए बेहद जरूरी मानती है।
सेक्टर पर प्रभाव और व्यावसायिक निहितार्थ
सुरक्षा और पहचान प्रबंधन के क्षेत्र में Okta का यह कदम यह दर्शाता है कि कंपनियां अब केवल पारंपरिक यूजर लॉगिन तक सीमित नहीं रहना चाहतीं। AI एजेंटों के बढ़ते उपयोग के साथ, उनके द्वारा किए जाने वाले रनटाइम एक्शन को नियंत्रित करना एक अहम व्यावसायिक जरूरत बनता जा रहा है।
इस दिशा में आगे बढ़ते हुए, आने वाले समय में यह देखना महत्वपूर्ण होगा कि Okta अपने गेटवे में इंटेंट-बेस्ड ऑथराइजेशन को किस प्रकार लागू करती है और अनुमतियों की सटीकता से जुड़ी तकनीकी चुनौतियों का क्या समाधान निकालती है।
