Назад в блог

Аттестация доступов AI-агентов: ресертификация прав без ручного аудита

Квартальная ресертификация доступов агентов: реестр, подтверждение владельцем, автоотзыв неподтверждённого. Процесс, RACI и частые провалы.

Иллюстрация к материалу: Аттестация доступов AI-агентов: ресертификация прав без ручного аудита

Доступы агентов выдают в день запуска — и забывают. Через полгода никто не помнит, зачем отчётный бот ходит в прод-БД, владелец задачи уволился, а scope никто не пересматривал. У людей эту гниль закрывает ресертификация доступов; у агентов её обычно нет вообще, хотя протухают их права быстрее: задачи закрываются, команды переезжают, инструменты меняют scope.

Почему доступы агентов протухают быстрее человеческих

У человека доступ привязан к роли: сменил должность — пересмотрели права. У агента доступ привязан к задаче, а задача живёт недели. Пилот закончился, агент остался. В обзоре Okta 2026 фиксируют системный разрыв: политики использования AI неясны, неутверждённые инструменты повсюду, а защитных механизмов не хватает — blueprint безопасного enterprise и реальность расходятся именно на таких «забытых» доступах.

Что входит в аттестацию: 4 поля на каждый доступ

Каждая строка реестра агент × инструмент × scope должна отвечать:

  1. Зачем — бизнес-основание: задача, тикет, владелец-человек. Нет тикета — нет основания.
  2. Что именно — точный scope, а не «доступ к CRM»: какие объекты, read или write, какие поля исключены.
  3. Кто подтверждает — именованный владелец, не «команда». Владелец понимает задачу и отвечает за последствия.
  4. До когда — срок жизни и last_review. Доступ без даты пересмотра считается просроченным по умолчанию.

Четыре поля превращают аудит из гадания в проверку фактов.

Процесс: notify → attest → revoke

  • Notify. В начале квартала каждый владелец получает свой список: его агенты, их scope, дата последнего подтверждения, фактическое использование (вызывался ли инструмент за 90 дней).
  • Attest. Владелец подтверждает, сужает или отклоняет каждую строку. Неиспользуемые scope отклоняются без обсуждений: нет вызовов — нет нужды.
  • Revoke. Неподтверждённое отзывается автоматически по истечении грейс-периода (например, 14 дней), с каскадом на дочерние токены и сессию. Ручной отзыв — только для срочных случаев.

Автоматический revoke — ключевое отличие от «аттестации в Excel», где неподтверждённое живёт дальше.

RACI и частота

  • Владелец агента (Accountable) — подтверждает свои строки, назначает преемника при уходе.
  • Security/compliance (Responsible) — ведёт реестр, рассылает notify, контролирует revoke, хранит протоколы.
  • Платформенная команда (Responsible) — технически исполняет отзыв и даёт данные об использовании.
  • Руководство (Informed) — получает сводку: сколько отозвано, сколько сужено, топ владельцев-должников.

Частота — quarterly для прод-доступов, monthly для high-risk (прод-БД, платежи, персональные данные). Триггерная внеплановая аттестация — при уходе владельца, смене scope инструмента, инциденте.

Частые провалы

  • аттестуют «агента», а не строки агент × scope — подтверждают всё чохом;
  • владелец — «команда», подтвердить некому, строки висят;
  • нет данных об использовании — владелец подтверждает вслепую;
  • revoke без каскада — scope отозван, а долгоживущая сессия продолжает ходить;
  • нет протокола — аудитору нечего показать кроме слов.

Где Codenik

Codenik ведёт реестр доступов с owner и last_review из коробки: каждый scope виден вместе с фактическим использованием за период. Владелец подтверждает строки в одном месте, неподтверждённые отзываются каскадом — токены, сессии, дочерние инструменты. Протокол аттестации — экспорт для аудитора, а не скриншоты из чатов.

Короткий вывод

Аттестация агентов — тот же access review, что у людей, только чаще и с автоотзывом. Четыре поля на доступ, именованный владелец, revoke по умолчанию для неподтверждённого — и через два квартала «забытых» прав в реестре не останется.

Источники и дальнейшее чтение