Identitet i autentifikacija AI agenata 2026: kako autonomni agenti dokazuju tko su
Većinu AI ere sigurnosno pitanje bilo je što model može — može li se probiti (jailbreak), može li iscuriti podatke, može li ga se prevariti. U 2026., kako agenti prestaju odgovarati na pitanja i počinju poduzimati radnje — rezervirati, kupovati, slati, zvati druge agente — u prvi plan dolazi drugo pitanje: tko je ovaj agent i po čijem ovlaštenju djeluje? Agent koji može djelovati u vaše ime je, iz perspektive svakog sustava kojeg dotakne, nova vrsta korisnika — onaj koji nikad ne spava, pokreće se u tisućama i može ga se lažno predstaviti. Ispravan identitet agenta brzo postaje razlika između agentne AI koju je sigurno uvesti i raštrkane, neodgovorne površine za napad. Ovo je vodič običnim jezikom o tome što identitet agenta znači, kako rade autentifikacija i ograničene ovlasti te što postaviti prije nego što agentu dopustite da djeluje.
Zašto ljudska prijava nije dovoljna
Instinktivni prečac je pustiti agenta da posudi vjerodajnice osobe — dati mu zaporku ili API ključ zaposlenika i pustiti ga da djeluje „kao on”. Radi u demonstraciji i tiho postaje opasnost. Ljudski račun nosi široke, trajne ovlasti stvorene za pažljivu osobu koja djeluje nekoliko puta na sat. Agent može ispaliti tisuće radnji u minuti, slijediti otrovanu uputu koju je pročitao na web-stranici ili biti kopiran u deset paralelnih poslova. Kad nešto pođe po zlu, zapisi kažu da je to učinio čovjek — gubite mogućnost da utvrdite tko je, ili što je, zapravo djelovalo.
Konsenzus 2026. je jasan: agent treba vlastiti identitet, odvojen od čovjeka za kojeg radi. To je svijet nehumanog identiteta (NHI) — ista kategorija kao servisni računi i radni procesi, ali s obratom koji agenti dodaju: autonomni su, djeluju u ime čovjeka i sve češće razgovaraju s drugim agentima. Identitet je ono što omogućuje sustavu da odgovori na tri pitanja koja bi svaka radnja trebala proći: tko je ovo, tko je to odobrio i smije li to učiniti baš sada.
Autentifikacija vs autorizacija — dva različita posla
Dvije riječi koriste se kao sinonimi, a znače vrlo različite stvari. Njihovo razdvajanje je najveći dio bitke.
| Autentifikacija | Autorizacija | |
|---|---|---|
| Pitanje | „Koji je ovo agent?” | „Smije li to učiniti?” |
| Odgovara s | Provjerljivom vjerodajnicom — potpisanim tokenom, certifikatom, upravljanim identitetom | Ograničenim ovlastima, vezanim uz ono što je čovjek delegirao |
| Zakaže kad | Agenta se može lažno predstaviti ili mu se ukrade token | Agent ima široke, trajne ovlasti koje mu nikad nisu trebale |
| Najbolja praksa 2026. | Kratkotrajne vjerodajnice po agentu — nikad zajednički API ključ | Najmanja ovlast, po zadatku, s istekom — ne „djeluj kao administrator” |
Jasan način da to zapamtite: autentifikacija je putovnica agenta; autorizacija je njegova viza. Dokazati tko ste nije dopuštenje da radite bilo što — svaka radnja mora proći zaseban, uzak provjer. Većina stvarnih incidenata s agentima su neuspjesi autorizacije: identitet je bio u redu, ali agent je imao daleko više moći nego što je zadatak tražio.
Delegiranje: djelovati „u ime”, a ne postati čovjek
Srž identiteta agenta je ispravno delegiranje. Kad zamolite agenta da uskladi račune, ne predajete mu cijeli svoj identitet — dajete mu usku, opozivu ovlast da učini to. Moderni obrasci posuđuju iz OAuth-a i razmjene tokena: čovjek se autentificira jednom, a sustav agentu izdaje ograničen, kratkotrajan token koji zapravo kaže „ovaj agent smije čitati račune na ovom računu do petka, i ništa drugo”. Vlastiti identitet agenta upisan je u token uz čovjekov, pa revizijski zapisi bilježe oboje — koji agent je djelovao i u čije ime.
To postaje još važnije kad agenti pozivaju druge agente. Ako vaš orkestrator delegira podzadatak specijaliziranom agentu — možda onome drugog proizvođača preko A2A protokola — delegiranje se mora prenijeti bez tihe eskalacije. Specijalist bi trebao dobiti točno onu ovlast koja treba za njegov dio posla, ne kopiju svih prava izvornog korisnika. Ispravno postaviti taj „lanac delegiranja” jedan je od stvarno teških, još uvijek sazrijevajućih problema 2026.
Kako dobar identitet agenta izgleda u praksi
Ne morate to izmišljati iz nule — građevni blokovi postoje i brzo se približavaju. Praktičan postav za 2026. počiva na nekoliko načela:
- Zaseban identitet po agentu. Svaki agent — i idealno svaka instanca agenta — dobiva vlastiti provjerljivi identitet, ne zajednički ključ. Kad se nešto loše ponaša, možete ga imenovati i opozvati bez rušenja svega ostalog.
- Kratkotrajne, ograničene vjerodajnice. Tokeni ističu u minutama ili satima i daju najmanju korisnu ovlast. Iscurjeli token koji je već mrtav nije proboj.
- Delegiranje koje čuva obje strane. Token bilježi agenta i čovjeka za kojeg djeluje, pa je svaka radnja pripisiva od kraja do kraja — ključno za revizijske tragove koje će očekivati EU Akt o umjetnoj inteligenciji i vaše vlastito upravljanje.
- Autorizacija na granici, svaki put. Tretirajte svaki poziv alata i svaku predaju među agentima kao kontrolnu točku. Ista je to disciplina kao produkcijske zaštite — identitet je zaštita za radnje.
- Puna vidljivost nehumanih aktera. Ne možete osigurati ono što ne vidite. Popišite agente kako popisujete korisnike i pratite ih isto — agenti danas u mnogim sustavima brojčano nadmašuju ljude.
Kamo industrija ide
Svaki ozbiljan igrač konvergira prema istoj slici. Anthropicov Model Context Protocol dodao je autorizaciju u standard pa je pristup alatima ograničen umjesto širom otvoren; OpenAI, veliki pružatelji clouda i dobavljači identiteta svi isporučuju značajke identiteta agenata i delegiranog pristupa; a isti instinkt za otvorene standarde koji je proizveo MCP i A2A sad se usmjerava na identitet. Smjer je jasan: agenti će biti prvorazredni identiteti, upravljani kako danas upravljamo ljudima i strojevima, ali s čvršćim, kraćim i granularnijim kontrolama jer djeluju brže i u većem opsegu od jednih i drugih.
Za poslovanje, praktični ulog je povjerenje i odgovornost. Agenta kojeg možete imenovati, ograničiti i opozvati možete sigurno staviti pred stvarne sustave i stvarne kupce. Agent koji nosi posuđenu ljudsku prijavu opasnost je koja čeka svoju prvu lošu uputu. Kako agentna AI prelazi iz pilota u srž operacija, identitet prestaje biti detalj infrastrukture i postaje temelj na kojem sve stoji.
Zaključak
Prijelaz s AI-ja koji odgovara na AI koji djeluje mijenja središnje sigurnosno pitanje s „što model može reći?” na „tko djeluje i po čijem ovlaštenju?”. Odgovor je dati svakom agentu vlastiti identitet, autentificirati ga kratkotrajnim vjerodajnicama po agentu i autorizirati svaku radnju prema načelu najmanje ovlasti — delegiranom, s istekom — nikad posuđenom ljudskom prijavom. Učinite to i agenti postaju odgovorni akteri koje možete uvesti s povjerenjem. Preskočite to i svaki sposoban agent kojeg dodate tiho širi površinu napada koju nitko ne prati. U 2026., identitet agenta nije luksuz — to je cijena dopuštanja agentima da uopće djeluju.
Puštate agente da djeluju na stvarnim sustavima?
Pomažemo timovima dizajnirati agentnu AI s identitetom ugrađenim od početka — zasebni identiteti agenata, ograničene i kratkotrajne vjerodajnice te delegiranje koje ostaje revizijsko kroz alate i proizvođače. Kao Claude Certified Architect iz Zagreba, brinemo da vaši agenti budu odgovorni akteri, a ne posuđene prijave.
Razgovarajte s AI konzultantom