Sa loob ng mga dekada, ang seguridad ng pagkakakilanlan ng negosyo ay itinayo sa paligid ng mga tao. Nagla-log in ang mga empleyado. Nakatanggap ng mga pribilehiyo ang mga administrador. Nilagyan ng probisyon ang mga kontratista at kalaunan ay inalis. Mabilis na nagbabago ang modelong iyon.
Ang mga AI agent, bot, service account, at iba pang machine identity ay maaaring mag-authenticate sa mga application, tumawag sa mga API, mag-access ng data, at gumawa ng mga aksyon para sa mga tao o negosyo.
Kung ang isang makina ay maaaring mag-authenticate at makatanggap ng pahintulot na kumilos, mayroon itong pagkakakilanlan na kailangang ma-secure.
At ang mga negosyo ay malapit nang magkaroon ng mas marami pa nito. Kinikilala ng Gartner ang mga pagkakakilanlan ng tao at makina bilang isang mabilis na lumalawak na larangan ng pag-atake at itinuturo ang mga ahente ng AI bilang isang pangunahing puwersang nagbabago kung paano kailangang mag-isip ang mga negosyo tungkol sa pagkakakilanlan at pag-access.
Ang tanong sa seguridad ay hindi na lamang:
Sino ang gumagamit na ito?
Ito ay lalong nagiging:
Ano ang makinang ito, ano ang maaari nitong ma-access, at ano ang ginagawa nito ngayon?
Kailangan ng mga ahente ng AI ng mga kredensyal, pahintulot, at tiwala
- Ano ang dapat nitong payagang ma-access?
- Gaano karaming pribilehiyo ang dapat nitong matanggap?
- Gaano katagal dapat umiiral ang mga pahintulot na iyon?
- Ano ang mangyayari kung makompromiso ang mga kredensyal nito?
Ang isang awtorisadong makina ay maaari pa ring maging isang banta
- Isipin na ang isang ahente ng AI ay may lehitimong pahintulot na mag-access ng sampung aplikasyon.
- Normal naman ang kilos nito ngayon.
- Bukas magsisimula na itong mag-query ng data na hindi pa nito na-access dati, makipag-ugnayan sa mga hindi pangkaraniwang sistema o gumawa ng mga aksyon sa labas ng inaasahang daloy ng trabaho nito.
- Balido pa rin ang mga kredensyal nito.
- Maaaring balido pa rin ang mga pahintulot nito.
Ito ang dahilan kung bakit ang seguridad ng pagkakakilanlan ay lalong nangangailangan ng patuloy na pagtukoy pati na rin ang pagkontrol sa pag-access.
Gartner's 2026 ITDR Nililinaw ng pananaliksik ang pagkakaibang ito: ang mga preventive na kontrol sa IAM ay kritikal, ngunit kailangan din ng mga organisasyon ang mga kakayahan sa pagtukoy at pagtugon na may kakayahang matukoy ang mga aktibong pag-atake batay sa pagkakakilanlan.
Para sa mga pagkakakilanlan ng makina, ang kinakailangang iyon ay nagiging mas mahalaga. Ang mga makina ay patuloy na gumagana, sa bilis at parami nang parami sa mga kapaligiran ng cloud, SaaS, API at aplikasyon.
Kailangang maunawaan ng mga pangkat ng seguridad hindi lamang kung awtorisado ang isang makina, kundi kung ang aktibidad nito ay karapat-dapat pa ring pagkatiwalaan.
Doon binabago ng Stellar Cyber ang equation
Dinadala ng Stellar Cyber ang mga signal ng pagkakakilanlan sa parehong kapaligiran ng operasyon ng seguridad gaya ng network, endpoint, cloud at iba pang telemetry.
- Mahalaga iyan dahil bihirang isalaysay ng isang anomalya sa pagkakakilanlan ang buong kwento.
- Kapaki-pakinabang ang isang kahina-hinalang pag-login.
- Ang isang kahina-hinalang pagkakakilanlan na konektado sa isang hindi pangkaraniwang host, hindi inaasahang komunikasyon sa network, abnormal na aktibidad ng proseso at iba pang mga alerto sa seguridad ay mas mahalaga.
Kayang matukoy ng behavioral analytics ng Stellar Cyber ang mga anomalya na may kaugnayan sa pagkakakilanlan tulad ng mga hindi pangkaraniwang lokasyon sa pag-login, Imposibleng Paglalakbay, abnormal na oras ng pag-login, at hindi inaasahang pag-access sa asset.
Pagkatapos, tinutulungan ng Case Analysis ang mga analyst na ikonekta ang mga user at pagkakakilanlan sa mga host, proseso, serbisyo, URL at iba pang entity na sangkot sa isang pag-atake.
At ang mga integrasyon tulad ng Microsoft Entra ID ay maaaring magdagdag ng konteksto ng pagkakakilanlan sa mga imbestigasyon at paganahin ang mga aksyon sa pagtugon, kabilang ang pagbawi ng mga sesyon o pag-disable ng mga nakompromisong user kapag maayos na na-configure.
Ang nagpapaiba ay hindi lamang ang pagtuklas ng pagkakakilanlan.
Iniuugnay nito ang pagkakakilanlan sa kumpletong kuwento ng pag-atake.
Ang seguridad ng pagkakakilanlan ay nagiging seguridad ng makina
Ang pag-usbong ng AI ay nangangahulugan na ang mga negosyo ay patungo sa isang mundong puno ng pagkakakilanlan ng tao at makina. Parehong tumatanggap ng tiwala. Parehong tumatanggap ng access. At pareho itong maaaring ikompromiso o abusuhin.
Dahil dito, ang seguridad ng pagkakakilanlan ay isang kailangang-kailangan na bahagi ng mga modernong operasyon sa seguridad.
Itinatatag ng IAM kung ano ang isang pagkakakilanlan dapat papayagang gawin.
ITDR nakakatulong na matukoy kung ang pagkakakilanlang iyon ay kumikilos ayon sa inaasahan.
At tinutulungan ng Stellar Cyber ang mga security team na makita ang mga signal ng pagkakakilanlan kasama ng lahat ng nangyayari sa buong kapaligiran. Dahil ang iyong susunod na nakompromisong pagkakakilanlan ay maaaring hindi pagmamay-ari ng isang tao.
Maaaring pagmamay-ari ito ng isang makina.
Mga sanggunian
- Gartner, 2026 Mga Hula: Pamamahala ng Pagkakakilanlan at Pag-access, 22 Enero 2026, ID G00841403.
- Gartner, Implementasyon ITDR Pagsasanay upang Labanan ang mga Pag-atake Batay sa Pagkakakilanlan, 5 Marso 2026, ID G00845676.
- Base ng Kaalaman ng Stellar Cyber, Konektor ng Microsoft Entra ID, Stellar Cyber 6.6.
- Base ng Kaalaman sa Stellar Cyber, Mga Pagtukoy sa Machine Learning / Pagsusuri sa Gawi ng Gumagamit, Stellar Cyber.
- Base ng Kaalaman sa Stellar Cyber, Pagsusuri ng Kaso, Stellar Cyber 6.6.
- Base ng Kaalaman ng Stellar Cyber, Mga Tala sa Paglabas ng Stellar Cyber 6.6.


