Identiteti i AI Agents: Çfarë ndodh kur AI bëhet përdorues i sistemit?

Data: 21 Shtator 2026

Identiteti i AI Agents: Çfarë ndodh kur AI bëhet përdorues i sistemit?

Sistemet digjitale janë ndërtuar prej vitesh për të njohur dy kategori kryesore: përdoruesit dhe aplikacionet. Një person identifikohet në sistem dhe merr akses sipas rolit të tij, ndërsa aplikacionet dhe shërbimet përdorin identitete teknike për të komunikuar mes tyre.

AI Agents po krijojnë një kategori të re. Ata mund të përdorin API, të lexojnë dokumente, të aksesojnë të dhëna dhe të kryejnë veprime brenda sistemeve, ndonjëherë në emër të një përdoruesi dhe ndonjëherë në mënyrë autonome. Kjo krijon një pyetje të re për arkitekturën: me çfarë identiteti duhet të veprojë një AI Agent?

Kjo nuk është më vetëm një çështje teorike. Microsoft Entra Agent ID, tashmë generally available, prezanton identitete të dedikuara për AI Agents, të projektuara për autentikim, autorizim dhe menaxhim të tyre në mjedise enterprise.

Përdoruesi dhe AI Agent nuk janë i njëjti identitet

Marrim një situatë të thjeshtë. Një punonjës i kërkon një AI Agent të kontrollojë disa dokumente, të marrë informacion nga një sistem tjetër dhe të përditësojë një proces të brendshëm.

Përdoruesi e nisi kërkesën, por veprimet në sistem po kryhen nga agjenti. Nëse sistemi regjistron vetëm identitetin e punonjësit, bëhet më e vështirë të dallohet se cilat veprime i kreu vetë përdoruesi dhe cilat u kryen nga AI Agent në emër të tij.

Pikërisht këtu identiteti i agjentit bëhet i rëndësishëm. Microsoft e përkufizon agent identity si identitetin që një AI Agent përdor për t’u autentikuar në sisteme dhe për të aksesuar burime. Kjo i lejon sistemit të dallojë aktivitetin e agjentit nga aktiviteti i përdoruesve apo aplikacioneve të tjera.

Të veprosh për dikë nuk do të thotë të bëhesh ai person

Jo çdo AI Agent funksionon në të njëjtën mënyrë.

Një agent interaktiv mund të veprojë në emër të një përdoruesi të autentikuar. Në këtë rast, përdoruesi mbetet subjekti i aksesit, ndërsa agjenti identifikohet si aktori që po vepron për të. Një agent autonom, nga ana tjetër, mund të funksionojë pa një përdorues aktiv dhe të përdorë identitetin dhe autorizimet e veta.

Ky dallim ndryshon mënyrën si mund të projektohet një sistem. Në vend që çdo veprim të reduktohet në pyetjen “cili përdorues e bëri?”, sistemi mund të ketë kontekst më të plotë: cili përdorues e inicioi procesin, cili AI Agent e ekzekutoi dhe me çfarë autorizimi.

Identiteti duhet të shoqërohet me kufij të qartë

T’i japësh një AI Agent identitet nuk do të thotë t’i japësh akses të pakufizuar.

Nëse një agjent përdoret për të përpunuar dokumente, kjo nuk do të thotë automatikisht se duhet të ketë akses në çdo dokument të organizatës. Nëse mund të përdorë një API për të marrë informacion, nuk do të thotë se duhet të ketë edhe të drejtën për ta ndryshuar atë informacion.

Prandaj identiteti dhe autorizimi duhet të projektohen së bashku. Në modelin e Microsoft, agent identities mund të marrin akses të deleguar kur veprojnë për një përdorues ose autorizime të veta kur veprojnë në mënyrë autonome. Identitetet mund të menaxhohen gjithashtu me politika dhe lifecycle të dedikuar.

Sistemi duhet të dijë edhe kush e kreu veprimin

Kur AI Agents fillojnë të kryejnë procese reale, auditimi bëhet po aq i rëndësishëm sa autentikimi.

Në një sistem tradicional mund të jetë e mjaftueshme të regjistrohet se një përdorues ndryshoi një dokument. Në një proces me AI Agent, sistemi mund të ketë nevojë të ruajë një histori më të plotë: kush e nisi kërkesën, cili agent veproi, çfarë aksesi përdori dhe çfarë ndryshoi.

Microsoft tashmë e përdor këtë ndarje në disa prej produkteve të veta. Për shembull, aktivitetet e kryera nga Conditional Access Optimization Agent regjistrohen si veprime të realizuara nga një AI Agent, duke e bërë origjinën e aktivitetit të dallueshme.

AI Agents po bëhen aktorë të arkitekturës së sistemit

Për Soft & Solution Group, zhvillimi i agent identities tregon një ndryshim më të gjerë në mënyrën si do të projektohen sistemet që integrojnë AI.

Nëse një AI Agent vetëm sugjeron një përgjigje, identiteti i tij mund të ketë pak ndikim në pjesën tjetër të sistemit. Por kur ai fillon të aksesojë të dhëna, të përdorë shërbime dhe të kryejë veprime, duhet të jetë e qartë se kush është, në emër të kujt po vepron dhe deri ku shtrihet autoriteti i tij.

Siç shprehet Ermal Beqiri, themelues i Soft & Solution Group:

“Kur AI bëhet pjesë aktive e një sistemi, nuk mjafton të dimë vetëm cili përdorues e nisi një proces. Sistemi duhet të dallojë edhe agjentin që po vepron, autorizimin që ka marrë dhe kufijtë brenda të cilëve mund të veprojë. Identiteti është ajo që e bën këtë ndarje të qartë.”

AI Agents po kalojnë gradualisht nga mjete që japin përgjigje në aktorë që mund të kryejnë veprime brenda sistemeve. Me këtë ndryshim, identiteti digjital nuk i përket më vetëm njerëzve dhe aplikacioneve tradicionale.

Edhe AI Agent po bëhet një identitet që sistemi duhet të jetë në gjendje ta njohë.

Loading…