Identita jako řídicí centrum AI agentů: Nadim Abdo z Microsoftu vysvětluje, proč bezpečnost AI začíná u identity

Nadim Abdo

AI agenti – digitální systémy, které samostatně vykonávají úkoly napříč aplikacemi a daty – přicházejí do firem v bezprecedentním tempu. Přinášejí obrovský potenciál pro produktivitu, ale také zcela nové otázky pro vedení společností: Kdo rozhoduje o tom, co agent smí dělat? Jak ho uhlídat? A kdo nese odpovědnost, pokud se něco pokazí? Na tyto otázky odpovídá Nadim Abdo, Corporate Vice President for Identity and Access Management v Microsoftu, který v dubnu 2026 navštívil pražskou pobočku Microsoftu a poprvé osobně diskutoval s českým týmem a partnery.

Proč AI agenti mění pravidla hry

„AI agenti přinášejí nové, výjimečné schopnosti. Aby ale byli efektivní, potřebují přístup k vašim datům,“ říká Nadim Abdo hned v úvodu rozhovoru. V tom je zásadní rozdíl oproti tradičním nástrojům – agenti nejen zobrazují informace, ale sami jednají v rámci firemních systémů.

S tím roste i riziko. Abdo upozorňuje, že je „dramaticky důležitější zajistit, aby agent měl jen ten nejmenší nutný přístup pro splnění svého úkolu – protože rizika se násobí. Pokud agent dostane příliš široký nebo nesprávný přístup, dokáže jednat velmi rychle, může měnit své chování a je vystaven novým typům hrozeb“. Výsledkem může být situace, kdy agent „použije svůj přístup způsobem, který je škodlivý nebo poškozuje vaši organizaci“.

Identita jako control plane: co to prakticky znamená

Pojem „control plane“ (řídicí vrstva) je klíčový koncept, kterým Abdo popisuje roli identity v éře AI. Vysvětluje to jednoduše: jde o mechanismus, díky kterému firma kontroluje, jaké akce agent smí provádět a za jakých podmínek.

V praxi to vypadá tak, že firma nastaví pravidla – například: „Agent smí přistupovat k těmto datům, ale ne k jiným důvěrným údajům. Nebo agent smí pracovat s daty, pokud běží v konkrétní síti, ale agent přicházející odjinud nebo z vnějšku organizace přístup nedostane“. Právě tímto nastavením pravidel a politik firma kontroluje jednání agentů – a to je podstata identity jako řídicí vrstvy.

Agenti nejsou lidé: nová dimenze správy identit

Tradiční přístup k zabezpečení IT předpokládal, že všechny akce provádějí lidé. AI agenti toto paradigma zásadně mění. Abdo upozorňuje na klíčový rozdíl: „Zaměstnanec nastoupí do firmy v den, kdy je přijat, pracuje nějakou dobu a odejde. Agenti přicházejí a odcházejí neustále. Uživatelé je mohou vytvořit mrknutím oka“.

Navíc „agenti mohou vytvářet další agenty. Agenti se mohou vyvíjet – říkáme jim polymorfní agenti – a měnit se na jiné typy agentů“. Tato dynamika zásadně mění požadavky na identitu a řízení přístupu: „Nemůžete použít úplně stejné koncepty, jaké jste používali pro lidi. Potřebujete nové koncepty – a právě ty jsme zabudovali do Entra Agent ID a Agent 365″.

Na otázku, zda to není znepokojující, Abdo odpovídá pragmaticky: „Se správnou řídicí vrstvou a správnými politikami si můžete vytvořit mechanismy, které vám dají jistotu, že agenti mohou ve vašem prostředí bezpečně fungovat“.

Dva nejčastější extrémy – a proč jsou oba špatně

Firmy, které začínají s AI agenty, se podle Abda nejčastěji dopouštějí jedné ze dvou chyb:

  • Blokování všeho: „Předpokládat, že stačí zablokovat přístup všem agentům a problém zmizí. Může to vypadat lákavě, ale přijdete tím o obrovské přínosy pro produktivitu“.
  • Povolení všeho: „Být mimořádně permisivní a nechat agenty operovat zcela bez kontrol“.

Obě tyto cesty jsou podle Abda „velmi vážnými problémy“ a organizace „musí udělat něco lepšího“. Řešením je zpřístupnit data prostřednictvím bezpečných technologií – Agent 365 a Entra Agent ID umožňují „bezpečný a chráněný přístup k datům vaší organizace“.

Bezpečnostní základy: co musí být na místě dřív než AI

Abdo zdůrazňuje, že první krok k bezpečné AI je zabezpečení uživatelů – tedy lidí, kteří s agenty pracují nebo je vytvářejí.

  1. Bezheslové přihlašování (passkeys) „Útočníci se často nevloupou – prostě se přihlásí. A to prostřednictvím útoků jako phishing nebo password spray,“ varuje Abdo. Technologie passkeys – forma bezheslového přihlašování zabudovaná do Microsoft Entra – obsahuje ochrany, které tyto hrozby řeší, a zároveň nabízí uživatelům výrazně lepší zážitek z přihlašování.
  2. Správa zařízení a přístupových politik Zaměstnanci by měli pracovat na důvěryhodných zařízeních spravovaných firemním IT – Abdo doporučuje správu prostřednictvím Microsoft Intune. K datům by se pak mělo přistupovat jen za podmínek definovaných přístupovými politikami – pomocí Conditional Access v Entra, které umožňují nastavit, kdo smí, k čemu a za jakých podmínek přistupovat.
  3. Nasazení Agent 365 pro dohled nad agenty Třetím pilířem je podle Abda nasazení Agent 365, díky kterému firma „může sledovat, co se děje“ v prostředí AI agentů.

Viditelnost: nemůžete spravovat, co nevidíte

Jedno z největších rizik spočívá v tom, že firmy ztratí přehled nad množstvím agentů ve svém prostředí. Abdo zdůrazňuje: „Chcete podpořit růst agentů, ale chcete k tomu používat technologii. Agent 365 vám umožní mít plnou viditelnost nad všemi agenty ve vašem prostředí, včetně nově přibývajících. A to je první krok k získání kontroly. Nemůžete spravovat to, co nevidíte – a proto musíte být schopni vidět, co se ve vašem prostředí děje“.

Díky Agent 365 mají bezpečnostní a IT týmy kompletní log všech akcí, které agenti provádějí – mohou tak řídit a zabezpečovat přístupy na základě skutečné aktivity agentů. Zároveň to umožňuje zavádět dohled bez zpomalení inovací: uživatelé mohou používat nejnovější nástroje, zatímco bezpečnostní týmy pozorují aktivitu agentů a nastavují pravidla o tom, co je bezpečné a co ne. Uživatelé „se mohou soustředit na produktivitu“ – nemusí sami dělat bezpečnostní rozhodnutí.

Každý agent musí mít vlastní identitu – a jen minimální nutná práva

Dalším klíčovým principem je, že AI agenti nesmí automaticky dědit oprávnění svých lidských uživatelů. „Je opravdu důležité, aby agent měl jen ta oprávnění, která potřebuje k provedení své akce. Pokud agentovi jednoduše dáte všechna oprávnění, která má uživatel, je to bezpečnostní riziko pro celou organizaci“.

Princip least privilege (nejmenší nutný přístup) pro agenta běžícího nepřetržitě znamená, že „agent by měl mít pouze ta oprávnění, která potřebuje pro akce, které měl uživatel v úmyslu provést“.

Ochrana citlivých dat: klasifikace jako základ

U veřejných služeb pracujících s osobními údaji občanů nebo jinými citlivými daty Abdo zdůrazňuje, že přístup agentů musí být řízen podle typu dat. Microsoft k tomu nabízí kombinaci Agent 365 a řešení Purview pro klasifikaci dat, které umožňují „kontrolovat přístup agentů na základě typu dat – například omezit přístup agentů k určitým typům důvěrných nebo osobně identifikovatelných údajů“.

Generativní AI a nové typy útoků: ověření identity jako obrana

Generativní AI dělá útoky levnějšími a rychlejšími – deepfake phishing, falešné webové stránky, automatizované útoky. Abdo upozorňuje na dvě konkrétní oblasti, kde je ověření identity zásadní:

  • Onboarding zaměstnanců na dálku: „Chcete si být jistí, že zaměstnanec, který nastupuje do vaší firmy – zvláště pokud to probíhá vzdáleně – je opravdu tím, za koho se vydává.“ Microsoft Entra Verified ID umožňuje ověřit autenticitu zaměstnance a potvrdit, že dotyčný je skutečně přítomen v okamžiku, kdy předkládá přihlašovací údaje v elektronické podobě.
  • Obnova účtu při ztrátě zařízení: „Pokud manažer cestuje, ztratí telefon a potřebuje znovu prokázat svou identitu, stejné schopnosti Verified ID mohou usnadnit a zabezpečit proces obnovy a dát vám jistotu, že osoba, která tvrdí, že je tím, kým říká, skutečně tou osobou je“.

Nejnebezpečnější mýtus: „AI přece žádné nové riziko nepřináší“

Na otázku, jaký je nejnebezpečnější mýtus, kterému dnes lídři věří ohledně rizik AI agentů, Abdo odpovídá jednoznačně: „Pravděpodobně mýtus, že žádné riziko neexistuje. V AI bezpochyby existují nová, specifická rizika, stejně jako existují neuvěřitelné přínosy – a potřebujete řešení, které vám pomůže tyto agenty bezpečně řídit“.

Microsoft jde příkladem: Secure Future Initiative

Abdo jako konkrétní příklad úspěšné modernizace identity uvádí samotný Microsoft. „Přijali jsme to, čemu říkáme Secure Future Initiative – naši iniciativu k přijetí progresivních bezpečnostních postupů za účelem posílení bezpečnosti Microsoftu ve prospěch všech našich zákazníků.

V rámci tzv. identity pilíře této iniciativy Microsoft zavedl postupy, které „posílily bezpečnostní pozici firmy a výrazně snížily riziko útoků,“ včetně „přechodu na phishing‑resistant přihlašování u každého zaměstnance ve firmě„. Na projektu pracovalo více než 34 000 inženýrů – podle Abda jde pravděpodobně o jednu z největších inženýrských iniciativ v historii.

Odolnost systému identity: missioncritical infrastruktura

Abdo zdůrazňuje, že identita je pro firmu kriticky důležitá (mission critical). Proto Microsoft do Entra investoval do odolnosti a spolehlivosti, aby zákazníci mohli systému důvěřovat. „Zveřejňujeme naše výsledky a transparentně komunikujeme investice do odolnosti Entra,“ uvádí Abdo s tím, že Entra disponuje i vestavěným záložním autentizačním systémem – diferenciovanou schopností, která pomáhá zajistit dostupnost i v případě výpadku.

Co udělat jako první: checklist pro české lídry

Na přímou otázku, jaký by byl úplně první krok v rámci 30denního checklistu AI governance pro české CEO, Abdo odpovídá stručně: „Nasadil bych Agent 365 a ujistil se, že moji uživatelé jsou v bezpečí“.

A co znamená „security by default“ v éře AI? „Znamená to přijmout politiky, které zajistí, že vaše firma funguje způsobem, který bezpečně řídí přístup k datům, která vystavujete svým agentům.

Tři klíčové myšlenky na závěr

Na závěr rozhovoru Nadim Abdo shrnuje své poselství do tří výroků:

  1. „V měřítku dnešní AI už včerejší modely přístupů nefungují – potřebujete moderní přístup.“
  2. „Nemůžete řídit, co nedokážete identifikovat.“
  3. „Úspěch AI je nakonec otázkou governance, nikoli jen technologie.“

Tyto tři principy tvoří základ přístupu, který Microsoft promítá do svých produktů – od Entra Agent ID přes Agent 365 až po Purview. Pro české firmy, které chtějí naplno využít potenciál AI agentů a přitom si zachovat kontrolu nad svými daty i důvěru zákazníků, představují jasný návod, kde začít.

Čeština (Česko)
Ikona nesouhlasu s volbami ochrany osobních údajů Vaše volby ochrany osobních údajů
Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs