Boris Agatić · · 8 min čitanja

Identitet i autentifikacija AI agenata 2026: kako autonomni agenti dokazuju tko su

Većinu AI ere sigurnosno pitanje bilo je što model može — može li se probiti (jailbreak), može li iscuriti podatke, može li ga se prevariti. U 2026., kako agenti prestaju odgovarati na pitanja i počinju poduzimati radnje — rezervirati, kupovati, slati, zvati druge agente — u prvi plan dolazi drugo pitanje: tko je ovaj agent i po čijem ovlaštenju djeluje? Agent koji može djelovati u vaše ime je, iz perspektive svakog sustava kojeg dotakne, nova vrsta korisnika — onaj koji nikad ne spava, pokreće se u tisućama i može ga se lažno predstaviti. Ispravan identitet agenta brzo postaje razlika između agentne AI koju je sigurno uvesti i raštrkane, neodgovorne površine za napad. Ovo je vodič običnim jezikom o tome što identitet agenta znači, kako rade autentifikacija i ograničene ovlasti te što postaviti prije nego što agentu dopustite da djeluje.

Zašto ljudska prijava nije dovoljna

Instinktivni prečac je pustiti agenta da posudi vjerodajnice osobe — dati mu zaporku ili API ključ zaposlenika i pustiti ga da djeluje „kao on”. Radi u demonstraciji i tiho postaje opasnost. Ljudski račun nosi široke, trajne ovlasti stvorene za pažljivu osobu koja djeluje nekoliko puta na sat. Agent može ispaliti tisuće radnji u minuti, slijediti otrovanu uputu koju je pročitao na web-stranici ili biti kopiran u deset paralelnih poslova. Kad nešto pođe po zlu, zapisi kažu da je to učinio čovjek — gubite mogućnost da utvrdite tko je, ili što je, zapravo djelovalo.

Konsenzus 2026. je jasan: agent treba vlastiti identitet, odvojen od čovjeka za kojeg radi. To je svijet nehumanog identiteta (NHI) — ista kategorija kao servisni računi i radni procesi, ali s obratom koji agenti dodaju: autonomni su, djeluju u ime čovjeka i sve češće razgovaraju s drugim agentima. Identitet je ono što omogućuje sustavu da odgovori na tri pitanja koja bi svaka radnja trebala proći: tko je ovo, tko je to odobrio i smije li to učiniti baš sada.

Autentifikacija
agent dokazuje koji je agent — vlastiti provjerljivi identitet
Delegiranje
čovjek mu daje ograničenu ovlast da djeluje u njegovo ime
Autorizacija
svaka radnja provjerava se prema načelu najmanje ovlasti

Autentifikacija vs autorizacija — dva različita posla

Dvije riječi koriste se kao sinonimi, a znače vrlo različite stvari. Njihovo razdvajanje je najveći dio bitke.

AutentifikacijaAutorizacija
Pitanje„Koji je ovo agent?”„Smije li to učiniti?”
Odgovara sProvjerljivom vjerodajnicom — potpisanim tokenom, certifikatom, upravljanim identitetomOgraničenim ovlastima, vezanim uz ono što je čovjek delegirao
Zakaže kadAgenta se može lažno predstaviti ili mu se ukrade tokenAgent ima široke, trajne ovlasti koje mu nikad nisu trebale
Najbolja praksa 2026.Kratkotrajne vjerodajnice po agentu — nikad zajednički API ključNajmanja ovlast, po zadatku, s istekom — ne „djeluj kao administrator”

Jasan način da to zapamtite: autentifikacija je putovnica agenta; autorizacija je njegova viza. Dokazati tko ste nije dopuštenje da radite bilo što — svaka radnja mora proći zaseban, uzak provjer. Većina stvarnih incidenata s agentima su neuspjesi autorizacije: identitet je bio u redu, ali agent je imao daleko više moći nego što je zadatak tražio.

Trajne ljudske vjerodajnice vs ograničeni identitet agenta — domet štete pri kompromitaciji (ilustrativno)

Delegiranje: djelovati „u ime”, a ne postati čovjek

Srž identiteta agenta je ispravno delegiranje. Kad zamolite agenta da uskladi račune, ne predajete mu cijeli svoj identitet — dajete mu usku, opozivu ovlast da učini to. Moderni obrasci posuđuju iz OAuth-a i razmjene tokena: čovjek se autentificira jednom, a sustav agentu izdaje ograničen, kratkotrajan token koji zapravo kaže „ovaj agent smije čitati račune na ovom računu do petka, i ništa drugo”. Vlastiti identitet agenta upisan je u token uz čovjekov, pa revizijski zapisi bilježe oboje — koji agent je djelovao i u čije ime.

To postaje još važnije kad agenti pozivaju druge agente. Ako vaš orkestrator delegira podzadatak specijaliziranom agentu — možda onome drugog proizvođača preko A2A protokola — delegiranje se mora prenijeti bez tihe eskalacije. Specijalist bi trebao dobiti točno onu ovlast koja treba za njegov dio posla, ne kopiju svih prava izvornog korisnika. Ispravno postaviti taj „lanac delegiranja” jedan je od stvarno teških, još uvijek sazrijevajućih problema 2026.

Test koji hvata većinu grešaka: da vjerodajnica agenta iscuri baš sada, što bi napadač mogao učiniti s njom? Ako je iskren odgovor „gotovo sve što korisnik može”, imate problem trajnih vjerodajnica. Ako je „pročitati uzak dio podataka na nekoliko sati”, ispravno ste dizajnirali identitet.

Kako dobar identitet agenta izgleda u praksi

Ne morate to izmišljati iz nule — građevni blokovi postoje i brzo se približavaju. Praktičan postav za 2026. počiva na nekoliko načela:

Nehumani vs ljudski identiteti u poduzeću — trend omjera (ilustrativno)

Kamo industrija ide

Svaki ozbiljan igrač konvergira prema istoj slici. Anthropicov Model Context Protocol dodao je autorizaciju u standard pa je pristup alatima ograničen umjesto širom otvoren; OpenAI, veliki pružatelji clouda i dobavljači identiteta svi isporučuju značajke identiteta agenata i delegiranog pristupa; a isti instinkt za otvorene standarde koji je proizveo MCP i A2A sad se usmjerava na identitet. Smjer je jasan: agenti će biti prvorazredni identiteti, upravljani kako danas upravljamo ljudima i strojevima, ali s čvršćim, kraćim i granularnijim kontrolama jer djeluju brže i u većem opsegu od jednih i drugih.

Za poslovanje, praktični ulog je povjerenje i odgovornost. Agenta kojeg možete imenovati, ograničiti i opozvati možete sigurno staviti pred stvarne sustave i stvarne kupce. Agent koji nosi posuđenu ljudsku prijavu opasnost je koja čeka svoju prvu lošu uputu. Kako agentna AI prelazi iz pilota u srž operacija, identitet prestaje biti detalj infrastrukture i postaje temelj na kojem sve stoji.

Zaključak

Prijelaz s AI-ja koji odgovara na AI koji djeluje mijenja središnje sigurnosno pitanje s „što model može reći?” na „tko djeluje i po čijem ovlaštenju?”. Odgovor je dati svakom agentu vlastiti identitet, autentificirati ga kratkotrajnim vjerodajnicama po agentu i autorizirati svaku radnju prema načelu najmanje ovlasti — delegiranom, s istekom — nikad posuđenom ljudskom prijavom. Učinite to i agenti postaju odgovorni akteri koje možete uvesti s povjerenjem. Preskočite to i svaki sposoban agent kojeg dodate tiho širi površinu napada koju nitko ne prati. U 2026., identitet agenta nije luksuz — to je cijena dopuštanja agentima da uopće djeluju.

Puštate agente da djeluju na stvarnim sustavima?

Pomažemo timovima dizajnirati agentnu AI s identitetom ugrađenim od početka — zasebni identiteti agenata, ograničene i kratkotrajne vjerodajnice te delegiranje koje ostaje revizijsko kroz alate i proizvođače. Kao Claude Certified Architect iz Zagreba, brinemo da vaši agenti budu odgovorni akteri, a ne posuđene prijave.

Razgovarajte s AI konzultantom