هوش مصنوعی و هویت دیجیتال
هدف هویت در عصر دیجیتال، کمک به مردم برای دسترسی ایمن و ساده به دنیای متصل است. دنیایی که پس از یکبار تأیید هویت، دیگر هرگز نیازی به ورود مجدد به سیستم نباشد. در حالی که سیستمهای مدیریت هویت و دسترسی (IAM) از لحاظ تاریخی بخشی از فناوری اطلاعات برای مدیریت دسترسی کارکنان در شرکتها بودهاند، اما پس از همهگیری کرونا به عنوان یک فناوری با تأثیر قابلتوجه بر همه کاربران (کارمندان، مصرفکنندگان، شهروندان و …) در دنیای دیجیتال جدید مبتنی بر Web3 ظهور کردهاند.

تحول دیجیتال در دو سال گذشته شتاب بسیار زیادی را تجربه کرده است. زمان کنونی، عصر تجربه است که در آن کسبوکارها خود را با سهولت استفاده و اصطکاک کم مشتری تعریف میکنند. امروزه 90 درصد از کسبوکارها برای دستیابی به تجربه مشتری رقابت میکنند. علاوه بر این، دو سوم مشتریان میانسال اذعان میدارند که یک برند را در سال 2021 به دلیل یک تجربه بد کنار گذاشتهاند.
سیستمهای مدیریت هویت و دسترسی (IAM) تأثیر مستقیمی بر تجربیات کاربر دارند. این تأثیرگذاری از زمان ثبتنام مشتری برای اولین بار برای یک سرویس جدید آغاز میشود و تا هر بار دسترسی وی به محصولات و خدمات شرکت، ادامه پیدا میکند. بر اساس مطالعات، تجربه بدی که باعث کنار گذاشته شدن یک برند میشود، اغلب تجربه ثبتنام یا ورود به سیستم است.
امروزه دیدگاه گستردهتر از هویت دیجیتال جایگزین مفهوم سنتی هویت در زمینه IAM شده است. همچنین ساختار قدیمی برای یک محیط سنتی نیروی کار نیز دگرگون شده است. امروزه هویت دیجیتال فقط اعتبارنامهی دادهشده به کاربر یا مشتری نیست بلکه دستگاههایی که کاربر از آنها استفاده میکند، الگوهای رفتاری و موقعیت مکانی وی و غیره را نیز در برمیگیرد. هویت دیجیتال نهتنها در زمان دسترسی، بلکه در تمام تعاملات دیجیتالی کاربر با یک شرکت، استفاده میشود.
بیشتر بخوانید: هوش مصنوعی در تأیید هویت راه دور
راهحلهای سنتی IAM تنها بر احراز هویت کاربران در حین ورود تمرکز میکنند و اگر اعتبارنامههای یک کاربر به سرقت رفته و توسط یک عامل تهدید در خارج از کشور استفاده شوند، شناسایی وی مشکل خواهد بود. یک پلتفرم مدرن IAM رفتار غیرعادی را حتی پس از ورودِ کاربر شناسایی میکند و میتواند هشداری را برای مسدود کردنِ دسترسی، ایجاد کند.
تحقق چشماندازِ سادگی در ارائه خدمات، نیازمند هماهنگی ارائهدهنده پلتفرم هویتی با همه سیستمها است. مهم نیست که یک محیط ناهمگنِ پیش روی کاربر وجود داشته باشد، مهم این است که همه چیز باید بدون شکاف و بدون ایجاد اختلال در مقیاس یا عملکرد باشد. این موضوع مطمئناً یک چشمانداز جسورانه است و هوش مصنوعی، تصمیمگیری درست و هوشمندانه به منظور دستیابی به آن را امکانپذیر میسازد.
دلیل اصلی نیاز به هوش مصنوعی، تجزیهوتحلیل و یافتن بینش در مورد حجم فزایندهای از دادههای تولیدشده در منابع مختلف است. اکثر ابزارهایی که از دادهها استفاده میکنند، انعطافناپذیر و کمی مبهم هستند که این موضوع منجر به تصمیمگیریهای ناآگاهانه و ثبت تجربیات نامناسب میشود. این امر فرصتی برای خودکارسازی بیشتر در چرخه حیات هویت ایجاد میکند.
هوش مصنوعی و هویت اعتماد صفر
افزودن هوش مصنوعی به هویت دیجیتال باعث تغییر حرکت کسبوکارها به سمت هویت اعتماد صفر (Zero Trust Identity-ZTI) خواهد بود. اعتماد صفر تحولی بزرگ است زیرا شرکتها به دنبال استفاده از این فناوری برای کمک به انتقال به محیط کار ترکیبی هستند. زمانی که اعتماد صفر در حوزه هویت استفاده میشود، از اصول هویت دیجیتال پیروی میکند.
راهکارهای مربوط به دسترسی خودکار از هوش مصنوعی و یادگیری ماشین (AI/ML) برای پردازش تمام سیگنالهای مرتبط با هویت دیجیتال کاربران استفاده میکنند تا امکان دسترسی یکپارچه و بدون درز را برای آنها فراهم کنند و در صورت عدم اطمینان از هویت کاربران با احراز هویت سریع از کلاهبرداری جلوگیری کرده یا دسترسی آنها را مسدود کنند.
چهار روش برای فعالسازی هویت اعتماد صفر توسط هوش مصنوعی در آینده وجود دارد که عبارتند از:
- حفاظت پویا از منابع شرکت: از هوش مصنوعی میتوان برای یافتن کوچکترین ناهنجاریهایی استفاده کرد که نشاندهنده به خطر افتادن اعتبارنامههای کاربر هستند.
- حذف دادههای شخصی در توکنهای دسترسی: توکنها برای صدور مجوز یا رد دسترسی در سیستمهای مدیریت دسترسی استفاده میشوند و معمولاً به سطح مشخصی از اطلاعات کاربر نیاز دارند. از آنجایی که ZTI مبتنی بر هوش مصنوعی از اطلاعات رفتاری استفاده میکند، همه دادههای شخصی را میتوان حذف کرد و در نتیجه حریم خصوصی کاربر را تضمین نمود.
- تأیید مستمر: اکثر سیستمهای اعتماد صفر، هویت کاربر را فقط یک بار تأیید میکنند و به کاربر اجازه میدهند به منابع دسترسی داشته باشند. اگر مجوز دسترسی کاربر پس از احراز هویت او نقض شود میتواند دسترسی نامحدود به اطلاعات شرکت ایجاد کند. هوش مصنوعی دائماً تمام رفتارها را زیر نظر دارد و امکان تأیید مستمر را فراهم میسازد.

متخصصان امنیت باید بدانند که محیط فناوری تغییر کرده است و در دنیای تجارت، دیگر کنترلهای سنتی فناوری اطلاعات قابل تعریف نیستند. ازاینرو، کنترلهای امنیتی باید با بهرهگیری از هویت دیجیتال تغییر کنند و صنعت مدیریت هویت و دسترسی باید از ساختارهای قدیمی مانند صدور/ لغو دسترسی به یک سیستم تحلیلی مبتنی بر هوش مصنوعی همیشه روشن تکامل یابد.