国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

Agentic AI:審計(jì)與治理的新挑戰(zhàn)

0
分享至


在現(xiàn)代數(shù)字世界中,身份治理所涉及的已不僅僅是連接數(shù)據(jù)庫(kù)及其他系統(tǒng)的員工、承包商和服務(wù)賬戶。這一新興領(lǐng)域充斥著非人類身份(NHI)——從API密鑰、服務(wù)賬戶到云角色和機(jī)器人流程自動(dòng)化(RPA)程序,不一而足。然而,這一格局仍在快速演變,一位新的參與者正登上舞臺(tái):自主型AI。

所謂自主型AI (Agentic AI),是指能夠基于情境自主做出高級(jí)決策、主動(dòng)采取行動(dòng)并動(dòng)態(tài)調(diào)整行為的系統(tǒng)。這類系統(tǒng)的能力類似于基于大語(yǔ)言模型(LLM)的智能代理、自動(dòng)部署代碼的自治工具,或是能根據(jù)威脅情報(bào)自行調(diào)整安全配置的AI掃描器。

自主型AI給審計(jì)與治理職能帶來(lái)了日益嚴(yán)峻的挑戰(zhàn),主要因其決策過(guò)程通常缺乏清晰的溯源性。這種透明度的缺失會(huì)削弱問(wèn)責(zé)制,也讓組織難以滿足合規(guī)要求。盡管如此,那些認(rèn)識(shí)到自主型AI風(fēng)險(xiǎn)并采取主動(dòng)措施的組織,將更有可能在享受技術(shù)紅利的同時(shí),贏得信任、提升聲譽(yù)。

這一技術(shù)變革也重新定義了審計(jì)的角色。過(guò)去,我們只需回答“誰(shuí)做了什么”;如今,當(dāng)某個(gè)操作是由AI系統(tǒng)而非人類直接發(fā)起時(shí),我們必須進(jìn)一步追問(wèn):“為什么會(huì)這么做?”

自主型AI有何特別之處?

自主型AI指的是無(wú)需人類直接干預(yù)即可自主決策和執(zhí)行任務(wù)的系統(tǒng)。與依賴固定規(guī)則的傳統(tǒng)自動(dòng)化不同,這類AI能理解復(fù)雜目標(biāo)、規(guī)劃解決方案,并根據(jù)環(huán)境變化靈活調(diào)整策略——換句話說(shuō),它具備“主動(dòng)性”。這種能力在過(guò)去十年間迅速發(fā)展。早期的AI系統(tǒng)只能運(yùn)行預(yù)設(shè)腳本,靈活性極低;而大語(yǔ)言模型(LLM)的出現(xiàn)則成為轉(zhuǎn)折點(diǎn):它們不僅能理解并生成類人語(yǔ)言,還能跨任務(wù)推理、依據(jù)上下文采取行動(dòng)。

隨著技術(shù)成熟,自主型AI已從被動(dòng)響應(yīng)轉(zhuǎn)向主動(dòng)解決問(wèn)題,在極少監(jiān)督的情況下完成任務(wù)。相比之下,傳統(tǒng)的非人類身份(如數(shù)據(jù)庫(kù)服務(wù)賬號(hào)、API密鑰或AWS Lambda角色)行為相對(duì)可預(yù)測(cè),功能邊界明確,權(quán)限固定。而自主型AI的行為更像一名人類員工:你交給它一個(gè)任務(wù)或問(wèn)題,它會(huì)自己決定如何解決。這種轉(zhuǎn)變給管理、審計(jì)和治理帶來(lái)了前所未有的復(fù)雜性。

自主型AI能夠:

  • 動(dòng)態(tài)串聯(lián)工具和API

  • 自動(dòng)生成和部署代碼

  • 創(chuàng)建新身份來(lái)執(zhí)行任務(wù)

  • 實(shí)時(shí)做出訪問(wèn)權(quán)限決策

  • 實(shí)時(shí)修改基礎(chǔ)設(shè)施配置

更關(guān)鍵的是,除非特別編程記錄,否則這些AI通常不會(huì)留下可供人類理解的決策邏輯。這種“黑箱”特性對(duì)企業(yè)與審計(jì)人員都構(gòu)成了巨大挑戰(zhàn):

  • 對(duì)企業(yè)而言,難以解釋AI為何做出某項(xiàng)決定,影響運(yùn)營(yíng)監(jiān)管、信任建立和責(zé)任歸屬;

  • 對(duì)審計(jì)人員來(lái)說(shuō),缺乏清晰、可追蹤的決策路徑,使得評(píng)估合規(guī)性、發(fā)現(xiàn)錯(cuò)誤或偏見(jiàn)、確保履行法規(guī)義務(wù)變得幾乎不可能。

沒(méi)有可解讀的日志或理由說(shuō)明,雙方都如同在迷霧中前行,增加了失控風(fēng)險(xiǎn)、法律糾紛和聲譽(yù)損害的可能性。

為何自主型AI打破了傳統(tǒng)審計(jì)模型

以下幾種情景凸顯了審計(jì)師在這個(gè)AI增強(qiáng)的世界中面臨的新困境。這些情景雖是假設(shè),但隨著該技術(shù)在組織中日益普及,它們很容易成為現(xiàn)實(shí)。

情景1:自我編寫并提升權(quán)限的腳本

某企業(yè)使用一個(gè)自主型AI優(yōu)化系統(tǒng)性能。為達(dá)成目標(biāo),該AI決定重寫一段配置腳本,并請(qǐng)求提高后端系統(tǒng)的API調(diào)用頻率。為此,它參考過(guò)往成功經(jīng)驗(yàn),自行臨時(shí)提升了權(quán)限。

事后審計(jì)發(fā)現(xiàn),某個(gè)服務(wù)賬戶曾短暫獲得高權(quán)限達(dá)30分鐘。但翻遍記錄,既無(wú)工單申請(qǐng),也無(wú)人工審批,只有一條日志:“為完成任務(wù),臨時(shí)提升權(quán)限。”

那么,是誰(shuí)批準(zhǔn)的?答案是:AI自己。

這暴露了一個(gè)根本性問(wèn)題:責(zé)任鏈條斷裂。傳統(tǒng)系統(tǒng)中,權(quán)限提升需經(jīng)過(guò)明確流程(如工單、變更審批、主管授權(quán)),形成可驗(yàn)證的審計(jì)軌跡。而當(dāng)AI在無(wú)人參與、無(wú)文檔記錄的情況下自主授予權(quán)限時(shí),整個(gè)審計(jì)體系便形同虛設(shè)。

自主型AI系統(tǒng)(Agentic AI systems)具備高級(jí)決策能力,包括主動(dòng)發(fā)起行動(dòng)以及根據(jù)具體情境進(jìn)行適應(yīng)性調(diào)整。

情景2:隱形的僵尸網(wǎng)絡(luò)風(fēng)險(xiǎn)

某DevOps團(tuán)隊(duì)使用一個(gè)AI智能體根據(jù)使用模式自動(dòng)擴(kuò)展微服務(wù)。在此過(guò)程中,該智能體生成了數(shù)百個(gè)新容器,每個(gè)容器都有自己的身份,并連接到內(nèi)部API。結(jié)果,該組織的身份清單一夜之間激增,這些臨時(shí)身份具有以下特點(diǎn):

  • 從未經(jīng)過(guò)正式審查

  • 未標(biāo)記所有者

  • 在身份與訪問(wèn)治理(IAG)工具采取行動(dòng)前就已消失

在審計(jì)期間,這導(dǎo)致身份生命周期軌跡出現(xiàn)巨大缺口——對(duì)于大多數(shù)此類身份,沒(méi)有關(guān)于其配置、所有權(quán)、訪問(wèn)理由或回收的記錄。這一缺口破壞了治理與合規(guī),并引發(fā)一個(gè)關(guān)鍵問(wèn)題:組織如何確保AI智能體沒(méi)有泄露敏感數(shù)據(jù)、訪問(wèn)未授權(quán)資源或違反內(nèi)部政策?

情景3:誰(shuí)授予了什么訪問(wèn)權(quán)限?為什么?

一個(gè)負(fù)責(zé)知識(shí)管理的自主型AI,在分析新上線AI助手的任務(wù)需求后,自動(dòng)為其開(kāi)通了讀取權(quán)限,全程未走任何審批流程。

從審計(jì)角度看,此舉違背了“職責(zé)分離”原則。但AI堅(jiān)稱:“技術(shù)上合理。” 當(dāng)被追問(wèn)原因時(shí),它回答:“為完成用戶目標(biāo),必須獲取該權(quán)限?!?/p>

由于AI繞過(guò)了既定流程,其決策邏輯又無(wú)法在合規(guī)報(bào)告中清晰還原,導(dǎo)致組織陷入兩難:既無(wú)法否認(rèn)其功能性,也無(wú)法證明其合規(guī)性。

帶來(lái)的審計(jì)問(wèn)題

正如這些示例情景所示,IT專業(yè)人員正步入模糊的監(jiān)管領(lǐng)域。審計(jì)師們正在努力應(yīng)對(duì):

  • AI決策的歸屬?如果智能體采取自主行動(dòng),誰(shuí)應(yīng)負(fù)責(zé)?

  • 如何證明意圖或風(fēng)險(xiǎn)模型?AI決策通常是概率性的且不透明。

  • 當(dāng)動(dòng)態(tài)、臨時(shí)的身份在幾分鐘內(nèi)被創(chuàng)建和銷毀時(shí),組織如何跟蹤其生命周期和使用情況?

  • 什么樣的日志才算充分?決策樹(shù)是否足夠,還是必須要求智能體推理的完全可追溯性?

  • 智能體本身是否需要具備可審計(jì)性?智能體是否應(yīng)附帶界定其范圍和約束的數(shù)字合同?

解決這些關(guān)于AI在身份生命周期管理和可審計(jì)性方面問(wèn)責(zé)制的關(guān)鍵問(wèn)題,對(duì)于應(yīng)對(duì)自主型AI帶來(lái)的監(jiān)管挑戰(zhàn)至關(guān)重要。這樣做能使組織確保合規(guī)、維護(hù)安全并建立信任,同時(shí)釋放自主系統(tǒng)的全部潛力。清晰的框架和透明的監(jiān)督將把不確定性轉(zhuǎn)化為機(jī)遇,使AI既能創(chuàng)新又能被負(fù)責(zé)任地治理。

自主型AI時(shí)代的治理現(xiàn)代化

審計(jì)非人類身份本就復(fù)雜,因?yàn)檫@些身份通常在幾乎沒(méi)有人類監(jiān)督的情況下運(yùn)行,通常缺乏明確的所有權(quán)或文檔化的審批工作流。這使得準(zhǔn)確跟蹤其創(chuàng)建、使用、更新(權(quán)限、屬性等變更)和停用變得困難。為保持領(lǐng)先,組織在利用AI的自主系統(tǒng)時(shí),必須重新思考身份治理。

為構(gòu)建針對(duì)自主型AI系統(tǒng)的穩(wěn)健治理,組織必須確保這些系統(tǒng)遵循與任何其他人類用戶或服務(wù)賬戶類似的文檔化賬戶注冊(cè)流程。AI系統(tǒng)采取的每一個(gè)行動(dòng)都應(yīng)通過(guò)審計(jì)線索記錄,該線索應(yīng)捕獲行動(dòng)的發(fā)起者(無(wú)論是人、應(yīng)用程序還是AI智能體)以及行動(dòng)原因。

為維持信任并滿足合規(guī)要求,治理框架必須與技術(shù)革新同步發(fā)展。這要求組織實(shí)施能適應(yīng)AI驅(qū)動(dòng)身份動(dòng)態(tài)和自主特性的新工作流。組織需要采用能夠進(jìn)行實(shí)時(shí)監(jiān)控和情境分析的更智能工具。最重要的是,審計(jì)師在審計(jì)自主型AI系統(tǒng)時(shí),需要從根本上轉(zhuǎn)變思維模式。這些智能體身份是能夠獨(dú)立決策并產(chǎn)生相應(yīng)行動(dòng)的智能參與者。認(rèn)識(shí)到這一點(diǎn)意味著要以與任何關(guān)鍵組織利益相關(guān)者同等的嚴(yán)謹(jǐn)度和監(jiān)督力度來(lái)對(duì)待這些身份,確保在AI環(huán)境中的問(wèn)責(zé)制、透明度和控制力。

此外,智能體邏輯應(yīng)被視為代碼,在版本控制下維護(hù),并接受與業(yè)務(wù)邏輯同等嚴(yán)格的審計(jì),以確保透明度和問(wèn)責(zé)制。日志系統(tǒng)也必須進(jìn)化,不僅要記錄發(fā)生了什么,還要記錄每個(gè)決策背后的意圖,捕獲輸入、決策路徑甚至被否決的備選方案,以提供智能體推理的全貌。最后,應(yīng)強(qiáng)制執(zhí)行AI遏制策略,以限制智能體可以訪問(wèn)或創(chuàng)建的內(nèi)容,并內(nèi)置監(jiān)督機(jī)制,在越界時(shí)觸發(fā)警報(bào)或?qū)彶椤?/p>

結(jié)論

我們已經(jīng)進(jìn)入這樣一個(gè)時(shí)代:云計(jì)算基礎(chǔ)設(shè)施可能由并未被直接編程的系統(tǒng)搭建、修改甚至保護(hù),而這些系統(tǒng)的決策邏輯卻難以被人輕易解釋。這是一個(gè)令人振奮卻又充滿挑戰(zhàn)的新紀(jì)元。

非人類身份的審計(jì)原本就已復(fù)雜重重,如今面對(duì)自主型AI,審計(jì)不再只是回溯“發(fā)生了什么”,更要探究“為什么會(huì)發(fā)生”——而這背后的驅(qū)動(dòng)力,是一個(gè)不斷進(jìn)化的軟件代理的內(nèi)在邏輯。

要維系信任、滿足合規(guī),治理就必須跟上技術(shù)創(chuàng)新的步伐。這意味著需要新的流程、更智能的工具,更重要的是——一種全新的思維方式。

今天的數(shù)字身份,早已超越了“人”與“機(jī)器”的范疇。它們是能思考、會(huì)決策的“智能體”。我們必須以相應(yīng)的嚴(yán)謹(jǐn)態(tài)度去對(duì)待它們,方能在釋放AI潛能的同時(shí),守住安全與責(zé)任的底線。

作者:Nirupam Samanta

來(lái)源:ISACA

編輯:孫哲

目前190000+人已關(guān)注我們,您還等什么?


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
馬杜羅被“綁架”到美國(guó),徹底打臉國(guó)內(nèi)的某些軍事專家

馬杜羅被“綁架”到美國(guó),徹底打臉國(guó)內(nèi)的某些軍事專家

微評(píng)社
2026-01-05 11:17:53
阿莫林被解雇原因曝光!俱樂(lè)部不滿只用343,冬窗引援巨大分歧

阿莫林被解雇原因曝光!俱樂(lè)部不滿只用343,冬窗引援巨大分歧

奧拜爾
2026-01-05 18:28:11
廣州這件新聞,不該讓最底層的人承擔(dān)代價(jià)!

廣州這件新聞,不該讓最底層的人承擔(dān)代價(jià)!

胖胖說(shuō)他不胖
2026-01-05 09:55:08
滿是心酸!42歲著名歌手江蘇走穴,賓客只顧吃席沒(méi)人搭理

滿是心酸!42歲著名歌手江蘇走穴,賓客只顧吃席沒(méi)人搭理

查爾菲的筆記
2026-01-04 13:13:57
解放軍圍臺(tái)演習(xí)各國(guó)已經(jīng)選邊站隊(duì),最大的“刺頭”浮出水面

解放軍圍臺(tái)演習(xí)各國(guó)已經(jīng)選邊站隊(duì),最大的“刺頭”浮出水面

空天力量
2026-01-03 19:12:13
長(zhǎng)沙同學(xué)聚會(huì)15秒親吻視頻:涉事男的妻子和女的丈夫,表示抗議

長(zhǎng)沙同學(xué)聚會(huì)15秒親吻視頻:涉事男的妻子和女的丈夫,表示抗議

江山揮筆
2026-01-04 16:28:59
美國(guó)活捉馬杜羅,就是沖著中國(guó)來(lái)的,也給了我們收復(fù)臺(tái)灣最好機(jī)會(huì)

美國(guó)活捉馬杜羅,就是沖著中國(guó)來(lái)的,也給了我們收復(fù)臺(tái)灣最好機(jī)會(huì)

時(shí)時(shí)有聊
2026-01-05 08:03:34
曼聯(lián)官方:阿莫林不再擔(dān)任球隊(duì)主帥,達(dá)倫·弗萊徹將擔(dān)任代理主教練

曼聯(lián)官方:阿莫林不再擔(dān)任球隊(duì)主帥,達(dá)倫·弗萊徹將擔(dān)任代理主教練

極目新聞
2026-01-05 18:26:24
《江南春》追回歸還南博,朱光的5000萬(wàn)怎么辦

《江南春》追回歸還南博,朱光的5000萬(wàn)怎么辦

無(wú)忌財(cái)談
2026-01-05 15:34:29
哥倫比亞總統(tǒng)佩特羅喊話特朗普“放馬過(guò)來(lái)”

哥倫比亞總統(tǒng)佩特羅喊話特朗普“放馬過(guò)來(lái)”

看看新聞Knews
2026-01-05 16:25:01
神了!劉慈欣在《三體》準(zhǔn)確預(yù)言美國(guó)入侵委內(nèi)瑞拉,比實(shí)際發(fā)生早了18年

神了!劉慈欣在《三體》準(zhǔn)確預(yù)言美國(guó)入侵委內(nèi)瑞拉,比實(shí)際發(fā)生早了18年

三言四拍
2026-01-05 10:56:24
東北丟不了孩子!男子街頭撿迷路小女孩,路人互相緊盯:但凡把車開(kāi)1米,會(huì)被直接截停

東北丟不了孩子!男子街頭撿迷路小女孩,路人互相緊盯:但凡把車開(kāi)1米,會(huì)被直接截停

瀟湘晨報(bào)
2026-01-05 16:58:18
這條“流氓”新聞,把壞演繹到新的高度!

這條“流氓”新聞,把壞演繹到新的高度!

胖胖說(shuō)他不胖
2026-01-05 10:47:12
西班牙為何與拉美多國(guó)聯(lián)合聲討美國(guó)?這個(gè)歐洲國(guó)家頻頻對(duì)美國(guó)說(shuō)“不”,多次硬剛特朗普

西班牙為何與拉美多國(guó)聯(lián)合聲討美國(guó)?這個(gè)歐洲國(guó)家頻頻對(duì)美國(guó)說(shuō)“不”,多次硬剛特朗普

極目新聞
2026-01-05 11:28:53
越拆越亂!雷軍拆車直播兩小時(shí)急關(guān)評(píng)論,1200公里續(xù)航成謎

越拆越亂!雷軍拆車直播兩小時(shí)急關(guān)評(píng)論,1200公里續(xù)航成謎

老特有話說(shuō)
2026-01-04 19:57:29
剛剛,蟬聯(lián)Future X全球榜首MiroMind發(fā)布全球最強(qiáng)搜索智能體模型

剛剛,蟬聯(lián)Future X全球榜首MiroMind發(fā)布全球最強(qiáng)搜索智能體模型

機(jī)器之心Pro
2026-01-05 14:26:28
很好,真相大白!中國(guó)駐柬埔寨使館通報(bào),吳某楨去柬埔寨原因曝光

很好,真相大白!中國(guó)駐柬埔寨使館通報(bào),吳某楨去柬埔寨原因曝光

單手搓核彈
2026-01-05 15:21:43
11名中國(guó)人非法入境越南被驅(qū)逐,年關(guān)將至!當(dāng)局呼吁民眾舉報(bào)偷渡行為

11名中國(guó)人非法入境越南被驅(qū)逐,年關(guān)將至!當(dāng)局呼吁民眾舉報(bào)偷渡行為

越南語(yǔ)學(xué)習(xí)平臺(tái)
2026-01-05 10:13:42
委內(nèi)瑞拉軍方為何不堪一擊?

委內(nèi)瑞拉軍方為何不堪一擊?

中國(guó)新聞周刊
2026-01-05 12:32:05
李在明到北京的第一件事,不是和中方見(jiàn)面,而是去了另外一個(gè)地方

李在明到北京的第一件事,不是和中方見(jiàn)面,而是去了另外一個(gè)地方

軍機(jī)Talk
2026-01-05 10:10:17
2026-01-05 19:59:00
中國(guó)內(nèi)部審計(jì)協(xié)會(huì) incentive-icons
中國(guó)內(nèi)部審計(jì)協(xié)會(huì)
服務(wù)、管理、宣傳、交流。
3045文章數(shù) 1044關(guān)注度
往期回顧 全部

科技要聞

4100家科技企業(yè)集結(jié)賭城,CES揭開(kāi)AI新戰(zhàn)場(chǎng)

頭條要聞

美對(duì)委動(dòng)手致歐盟立場(chǎng)分裂 兩元首先后發(fā)文內(nèi)容南轅北轍

頭條要聞

美對(duì)委動(dòng)手致歐盟立場(chǎng)分裂 兩元首先后發(fā)文內(nèi)容南轅北轍

體育要聞

41歲詹皇26+10+6又迎里程碑 湖媒贊GOAT

娛樂(lè)要聞

黃宗澤奪雙料視帝,淚灑頒獎(jiǎng)臺(tái)憶往昔

財(cái)經(jīng)要聞

丁一凡:中美進(jìn)入相對(duì)穩(wěn)定的競(jìng)爭(zhēng)共存期

汽車要聞

海獅06EV冬季續(xù)航挑戰(zhàn) "電"這事比亞迪絕對(duì)玩明白了

態(tài)度原創(chuàng)

教育
親子
手機(jī)
公開(kāi)課
軍事航空

教育要聞

1月5日,山東威海。在日常中培養(yǎng)習(xí)慣 從實(shí)踐中立德樹(shù)人?!缎W(xué)生習(xí)慣養(yǎng)成全景導(dǎo)航》首發(fā)儀式圓滿舉行!...

親子要聞

試管嬰兒的授精過(guò)程

手機(jī)要聞

iQOO Z11 Turbo新機(jī)實(shí)驗(yàn)室摸底跑分公布,常溫突破359萬(wàn)分

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

馬杜羅預(yù)計(jì)5日在紐約"首次出庭"

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版