Microsoft új Zero Trust eszközökkel védené az AI-ügynököket

A Microsoft augusztus 4-én új eszközöket és útmutatókat jelentett be a Zero Trust for AI stratégiához. A frissítések az AI-ügynökök, az autonóm munkafolyamatok és az AI-val támogatott fejlesztés biztonságára fókuszálnak.
- A Microsoft új AI-központú Zero Trust Assessment élményt jelentett be.
- A Zero Trust Workshop új DevSecOps pillére 15 kontrollcsoportot és 91 feladatot tartalmaz.
- Az értékelés új AI, Security Operations és Infrastructure pillérekkel bővül.
- Az új útmutató az AI-ügynökök, a memória, az adatok és a futásidejű működés védelmét célozza.
- A Workshop 12-24 hónapos javítási és bevezetési ütemtervvé alakítja az eredményeket.
Az AI miatt bővül a Zero Trust megközelítés
A Microsoft szerint az AI-alapú fejlesztőeszközök, ügynökök és autonóm munkafolyamatok gyorsítják az innovációt, közben új támadási felületeket, bizalmi határokat és biztonsági kihívásokat hoznak létre. Erre válaszul a vállalat két fő újdonsággal bővíti a Zero Trust for AI stratégiát: egy AI-központú Zero Trust Assessment élménnyel és egy új DevSecOps pillérrel a Zero Trust Workshopban.
A bejelentés a Microsoft szerint az RSA Conference 2026-on ismertetett Zero Trust for AI stratégiára épül. A hangsúly most a megvalósításon van: a biztonsági, mérnöki és platformcsapatok konkrét kontrollokat kapnak a kockázatok felméréséhez, a javítások rangsorolásához és az AI-val támogatott fejlesztés védelméhez a forráskódtól az üzembe helyezésig.
Új AI, SecOps és infrastruktúra ellenőrzések
A Zero Trust Assessment automatizált képet ad a biztonsági állapotról: a tenant konfigurációját és a környezeti aktivitási jeleket értékeli, majd ezeket rangsorolt ajánlásokká alakítja. A frissített eszköz új pilléreket kapott az AI, a Security Operations és az Infrastructure területén, a már meglévő Identity, Devices, Network és Data pillérek mellé.
Az AI-ra fókuszáló ellenőrzések célja, hogy a szervezetek felmérjék, megvannak-e a biztonságos AI-bevezetéshez szükséges kontrollok. A Microsoft szerint a jelentések gyakorlati szintű útmutatást és vezetői összefoglalókat is adnak a kockázatokról, az előrehaladásról és a következő lépésekről.
Az értékelés eredményei közvetlenül illeszkednek a Zero Trust Workshop First, Then, Next keretrendszerébe, így a megállapításokból rangsorolt javítási és bevezetési ütemterv készülhet.
DevSecOps pillér 15 kontrollcsoporttal és 91 feladattal
A Microsoft a Zero Trust Workshopban új DevSecOps pillért vezet be, amely 15 kontrollcsoportot és 91 feladatot tartalmaz. Ezek azt mutatják meg, hogyan alkalmazható a Zero Trust a forráskódtól a felhős üzembe helyezésig.
A pillér a három Zero Trust alapelvet, vagyis az explicit ellenőrzést, a legkisebb jogosultság elvét és a feltételezett incidensből kiinduló gondolkodást gyakorlati kontrollokra fordítja le. A fókusz a fejlesztői platformokon, a folyamatos integrációs és folyamatos szállítási folyamatokon, a forráskódtárakon, a függőségeken, az artefaktumokon és az infrastruktúra mint kód megoldásokon van.
A Workshop AI pillére is bővül: a Microsoft AI Memory framework alapján ad útmutatást ahhoz, hogy a csapatok a memóriát szabályozott biztonsági határként kezeljék, világos céllal, eredetkövetéssel, életciklus-láthatósággal és felhasználói kontrollal.
Mit jelent ez a szervezeteknek és partnereknek
A Microsoft a Workshop futtatását három lépésben írja le: a megfelelő pillérek és érintettek megtervezése, a Zero Trust Assessment lefuttatása az alapállapot meghatározásához, majd egy támogatott workshop, amely a megállapításokat 12-24 hónapos ütemtervvé alakítja.
Az új DevSecOps pillér négy, közvetlenül AI-támogatott fejlesztésre vonatkozó feladatot is kiemel: kódirányítás, eszközengedélyezési lista, adatvédelem, valamint AI és gépi tanulási folyamatok ellátási láncának biztonsága.
A vállalat egy új e-könyvet is kiadott Zero Trust for AI: Rebuilding security controls for autonomous and agentic systems címmel. Ez az AI-ügynökökre, eszközökre, memóriára, adatokra és futásidejű működésre alkalmazza a Zero Trust alapelveket. A partnerek a Microsoft szerint az Assessment és a Workshop segítségével kiinduló állapotot, vezetői összefoglalót, rangsorolt ajánlásokat és szakaszolt ütemtervet adhatnak az ügyfeleknek.


