پرش به محتوای اصلی
پرش به محتوای مقاله

پاسپورت اجرای هوش مصنوعی؛ پایان دسترسی‌های کلی در سازمان‌ها

·۲۹ تیر ۱۴۰۵۳ دقیقه مطالعه
چارچوب R.A.H.S.I. | گذرنامه اجرایی هوش مصنوعی: تحلیل چارچوب احراز هویت و امنیت سیستم‌های هوشمند
چارچوب R.A.H.S.I. | گذرنامه اجرایی هوش مصنوعی: تحلیل چارچوب احراز هویت و امنیت سیستم‌های هوشمند
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر پارادایم از «تایید اپلیکیشن» به «تایید اقدام» (Action-level validation) از طریق یک قرارداد ماشین‌خوان به نام پاسپورت اجرا؛ به جای اینکه کل عامل تایید شود، هر تک‌گام او در لحظه سنجیده می‌شود.

تصور کنید یک کارمند به جای کلید کلی ساختمان، برای هر اتاق یک مجوز موقت دارد که فقط در همان لحظه و برای همان دلیل صادر شده است. امنیت عامل‌های هوش مصنوعی در سازمان‌ها اکنون دقیقاً به همین سمت می‌رود: جایگزینی تاییدهای ایستا با اعتبارسنجی لحظه‌ای.

به نقل از آکاش راهسی (Aakash Rahsi) در ۲۰ جولای ۲۰۲۶، این تحول از طریق مکانیزمی به نام پاسپورت اجرای هوش مصنوعی (AI Execution Passport) محقق شده است. هدف این سیستم، ارزیابی مشروعیت هر درخواست خاصِ یک عامل (Agent) — شبیه به دستیار هوشمندی که برای هر قدم باید مجوز بگیرد — درست در لحظه اجراست.

بیشتر شرکت‌ها فعلاً فقط می‌پرسند که آیا یک عامل برای استفاده «تایید شده» است یا خیر. بر اساس مستندات این چارچوب، این شکاف امنیتی خطرناک است؛ زیرا یک عامل مورد اعتماد هم اگر فایل اشتباهی را بازیابی کند یا ابزاری حساس را فراخوانی کند، می‌تواند آسیب بزند. چارچوب R.A.H.S.I با تبدیل هر اقدام به یک درخواست منحصربه‌فرد، حاکمیت داده را به قراردادی قابل‌حمل تبدیل می‌کند که کاربر را در پلتفرم‌های مختلف دنبال می‌کند. این رویکرد امنیتی به‌ویژه در محیط‌هایی که با تعداد زیادی از عامل‌های متصل کاربرد دارد، حیاتی است؛ مشابه آنچه در به‌کارگیری ۱۹ عامل هوش مصنوعی در جریان‌های خودکار Arxitek مشاهده شد.

چارچوب R.A.H.S.I. | گذرنامه اجرایی هوش مصنوعی: نمودار تحلیلی

همان‌طور که در تحلیل قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، کنترل دسترسی‌ها حیاتی‌ترین بخش استقرار مدل‌هاست. طبق گزارش dev.to، پاسپورت اجرا برای هر اقدام، چهار مرز حیاتی را تعریف می‌کند:

  • هویت اجراکننده: تشخیص اینکه کاربر، یک هویت خدماتی یا یک عامل تفویض‌شده در حال انجام کار است.
  • مرزهای داده و ابزار: محدود کردن دسترسی به سایت‌های خاص در SharePoint، کتابخانه‌ها، سرورهای MCP، APIها و پلاگین‌ها.
  • شرایط زمان اجرا: ارزیابی سطح ریسک، بودجه، مکان دستگاه و محیط.
  • نقاط بازرسی انسانی: فعال کردن تایید اجباری برای اقداماتی که اثرات گسترده یا غیرقابل بازگشت دارند.

گذرنامه اجرای هوش مصنوعی | تحلیل چارچوب R.A.H.S.I.™

این سامانه از کل پشته‌ی مایکروسافت استفاده می‌کند. Microsoft Foundry محیط اجرا و مشاهده‌پذیری را فراهم می‌کند و Copilot Studio عامل‌ها را هماهنگ می‌کند. Microsoft Entra مدیریت هویت را بر عهده دارد و Microsoft Purview حفاظت از اطلاعات را تضمین می‌کند. در نهایت، Power Automate جریان‌های اثبات و تایید استثنائات را مدیریت می‌کند. این یکپارچگی زیرساختی، چالش‌های انتقال عامل‌ها به محیط‌های عملیاتی را حل می‌کند، مشابه تسهیلاتی که توسط Dapr 1.18 برای استقرار سریع‌تر مدل‌ها ارائه شده است.

چارچوب R.A.H.S.I. | گذرنامه اجرایی هوش مصنوعی: تحلیل چارچوب احراز هویت و امنیت سیستم‌های هوشمند

این معماری پیش‌فرض امنیتی را تغییر می‌دهد: به‌جای اعتماد به خودِ عامل، سیستم به «پاسپورت» همراه با آن اقدام اعتماد می‌کند. این یعنی دسترسی‌ها هدفمند و محدود به زمان هستند و از «خزش امتیازات» (Privilege Creep) — جایی که عامل دسترسی‌های قدیمی را برای همیشه نگه می‌دارد — جلوگیری می‌شود.

تحلیل چارچوب R.A.H.S.I و پشته رصدپذیری ایجنت Foundry: ردیابی پرامپت، فراخوانی ابزار، تأخیر، خطا و نتایج تجاری

برای مدیران IT، این به معنای خداحافظی با کلیدهای ساده‌ی «روشن/خاموش» برای هوش مصنوعی است. استاندارد جدید، تصمیمی در زمان اجراست که می‌تواند بر اساس بستر فعلی، اقدام را تایید، رد، سانسور، ارتقاء یا متوقف کند.

گام بعدی شما

  • لیست فراخوانی‌های ابزار (tool-calls) فعلی عامل‌های خود را审计 کنید.
  • این فراخوانی‌ها را بر اساس لایه‌های ریسک تعریف‌شده در تحلیل R.A.H.S.I دسته‌بندی کنید.
  • مسیر ادغام Microsoft Entra با جریان‌های کاری خود را بررسی کنید.

این تنها لایه‌ی نرم‌افزاری است؛ مدیریت سخت‌افزاری این حجم از اعتبارسنجی لحظه‌ای را در گزارش بعدی بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این چارچوب با تکیه بر اعتبار زیرساخت‌های مایکروسافت، ریسک اجرای دستورات مخرب توسط عامل‌های هوشمند را به شدت کاهش می‌دهد. این یعنی سازمان‌ها می‌توانند بدون ترس از دسترسی‌های غیرمجاز، اتوماسیون‌های پیچیده را در مقیاس واقعی مستقر کنند.

تأثیر برای ایران

به‌دلیل وابستگی شدید این چارچوب به اکوسیستم مایکروسافت و سرویس‌های ابری آن، پیاده‌سازی مستقیم آن برای سازمان‌های ایرانی با محدودیت‌های دسترسی و تحریم APIها مواجه است.

·نگاه ما
تحریریه دات‌هوش

جایگزینی اعتماد به «هویت عامل» با اعتماد به «تاییدیه اقدام»، نقطه عطف عبور از AI-Assistants به AI-Agents است. این رویکرد عملاً مدل را به یک «مجری بدون امتیاز» تبدیل می‌کند که هر حرکتش باید توسط لایه حاکمیتی تایید شود. به باور ما، این تنها راه برای پذیرش عامل‌های خودکار در محیط‌های حساس بانکی و دولتی است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.