אוקטה קנתה את פרמיסו: למה בקרת AI הפכה קריטית
אוקטה (Okta) רוכשת את הסטארטאפ Permiso בכ-200 מיליון דולר כדי לשמור על סוכני AI בארגונים. הקנייה משקפת מתח חדש בתעשיית הסייבר: המשימה הקשה ביותר לא היא בניית AI, אלא שמירה עליו.
הידעת?
רק 2,000 מהנדס בעולם יודעים להטמיע AI בפועל בעסקים, וחצי מהם בסייבר.
סיכום: סוכני AI זקוקים לשומר
אוקטה (Okta), חברת ניהול הזהויות הגדולה בעולם, קנתה את פרמיסו (Permiso) בכ-200 מיליון דולר. זו לא קנייה של חברת קטנה או טכנולוגיה נישתית, אלא הצהרה על דור חדש של אבטחה סייבר.
סוכני AI שלכם זקוקים להרשאות, לניטור ולגבלות, בדיוק כמו עובדים אנושיים, אך עם אחריות גדולה יותר.
מה בדיוק קנתה אוקטה?
פרמיסו היא סטארטאפ שעשתה משהו פשוט וחזק: היא מזהה וחוסמת איומים על סוכני AI בענן.
כאשר סוכן עובד בענן שלכם, עליו להחליט על כל הדברים הבאים:
- אילו קבצים באחסון שלכם הוא יכול לגשת אליהם
- איזה רשומות ב-CRM הוא יכול לשנות
- האם הוא יכול להשתמש ב-API שלכם לטובת צד שלישי
- איזה מסד נתונים הוא מורשה לשאול שאלות עליו
פרמיסו עוקבת אחרי כל הגישות האלה בזמן אמת.
למה זה קריטי? כי סוכן AI שיצא מהשליטה (או שנחדר על ידי מתקיף) יכול להביא נזק שלא הגבלנו עד היום: לא הונאה קטנה, אלא פגיעה חברתית ממשית, כמו גישה להנדסה פיננסית או דליפת נתונים רגישים של הארגון כולו.
מה זה אומר לעסק הישראלי?
ישראל זקוקה לעצמאות בתחום הסייבר. ארגונים המטמיעים סוכני AI בישראל, בגופים ציבוריים, בבנקים, בחברות ביטוח ובסטארטאפים, צריכים להבין שלא מספיק פשוט "להשתמש" ב-Claude (Claude) או ב-ChatGPT (ChatGPT).
הצעד הבא הוא בקרה:
1. מיפוי סוכני ה-AI שלכם
איזה סוכנים עובדים בארגון שלכם כיום?
- תוכניות אוטומציה תהליכים עם AI
- עוזרים בתוך Dynamics או SAP
- בוטים בשרתים שלכם
לכל אחד צריכה להיות זהות במערכת ההרשאות שלכם. זהות כמו ai-agent-hr-recruiting אינה אדם, אלא תוכנית שצריכה היתרים מחמירים יותר מעובד אנושי.
2. הטמעת Permiso או חלופה
אם אוקטה עדיין לא הגיעה לישראל, אתם יכולים:
- להשתמש ב-MCP (Model Context Protocol) כדי לחבר סוכנים ל-Claude דרך שרתים מנוהלים שלכם
- להעביר לענן פרטי תחת בקרתכם (Supabase, Private Azure וכדומה)
- לפתוח מדיניות AI ארגונית המגדירה בדיוק אילו סוכנים מורשים וכמה סמכויות יש להם
3. יומן ביקורת
כל פעם שסוכן שלכם פוגש מסד נתונים או API, צריך להיות רישום. סוכנים לא מתנהגים כמו אנשים: הם יכולים לבצע אלפי פעולות בשנייה, ללא עייפות ולל טעויות אנושיות.
לכן צריכה ביקורת אוטומטית שתעצור סוכן אם הוא מנסה להוציא נתונים חריגים.
מה זה אומר לסטארטאפים?
סטארטאפים המפתחים סוכני AI וגם מטמיעים אותם לקליינטים, צריכים לדעת: הלקוח שלכם לא יוכל להשתמש בסוכן שלכם ללא בקרה.
אם אתם מוכרים "סוכן AI לשירות לקוחות", אתם צריכים למסור ללקוח:
- דרך לדעת אילו שאלות הסוכן ענה
- דרך לחסום סוכן אם הוא מתנהג בצורה חריגה
- ביטחון שהסוכן לא יוציא פרטי לקוחות או חוזים לצדדים שלישיים
אוקטה משלמת 200 מיליון דולר כי היא יודעת: זו תהיה דרישה רגולטורית בתוך 18 חודשים.
סדר עדיפויות לארגונים ישראליים
שלב 1 (בשבועות הבאים): מיפוי כל סוכני ה-AI שלכם, מה הם עושים ולמה הם צריכים לעשות זאת.
שלב 2 (בחודשים הבאים): הטמעת מדיניות AI המגדירה בדיוק: "סוכן לניתוח דוחות יקבל אפשרות לקרוא PDF, אך לא לשנות מסדי נתונים." זו בדיוק הרשאה מדורגת.
שלב 3 (בשנה): ניטור מערכתי. אם Permiso תגיע לישראל, אפילו דרך שותף של אוקטה, תוכרו את הערך.
שלב 4 (במקביל): הדרכת הצוות שלכם. אם מנהל בארגון מוקנה לסוכן סמכויות מופרזות, זהו כשל בטיחות.
שורה תחתונה
סוכני AI אינם כלים בלבד. הם עובדים חדשים בארגון שלכם.
בדיוק כמו שאתם לא נותנים לעובד חדש את סיסמת המנהל, אתם לא נותנים לסוכן את כל הסמכויות.
אוקטה הבינה את זה וקנתה את Permiso.
השאלה היא: האם אתם?
קורס במתנה עם ברכה אישית מכם — מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.