Tradycyjna architektura bezpieczeństwa IT opierała się na założeniu: sieć wewnętrzna jest bezpieczna, zewnętrzna jest niebezpieczna. Firewall na granicy, zaufanie wewnątrz. To działało gdy „wewnątrz” był fizyczny budynek z komputerami połączonymi kablami.
Chmura, BYOD, praca zdalna i teraz agenty AI rozbiły to założenie. „Wewnątrz” nie istnieje w sensie geograficznym. Agent działający w AWS us-east-1 nie jest „wewnątrz” bardziej niż attaker z zewnątrz.
Zero trust odpowiada na to: nigdy nie ufaj, zawsze weryfikuj. Niezależnie od skąd przychodzi żądanie.
Czym jest zero trust dla agentów
Zero trust dla agentów to architektura bezpieczeństwa dla systemów agentowych opierająca się na zasadzie „never trust, always verify” — gdzie każdy agent musi udowodnić tożsamość i autoryzację dla każdego żądania do zasobów, niezależnie od lokalizacji sieciowej, bez założenia zaufania bazującego na przynależności do sieci wewnętrznej lub poprzednich interakcjach.
Pięć zasad zero trust dla agentów
Verify explicitly: każde żądanie agenta do zasobu jest weryfikowane — tożsamość agenta (Web Bot Auth, kryptograficzne podpisywanie), tożsamość użytkownika w imieniu którego działa (JWT, OAuth), autoryzacja do konkretnego zasobu (RBAC, policy engine).
Least privilege access: agent ma dostęp tylko do minimum zasobów niezbędnych dla konkretnego zadania. Dostęp jest przyznawany na czas trwania zadania, nie permanentnie. Intent Mandate jako mechanizm ograniczonego, czasowego dostępu.
Assume breach: projektuj system zakładając że agent zostanie skompromitowany. Co się stanie gdy skompromitowany agent wykona maksimum możliwych szkód w ramach swoich uprawnień? Czy jest to akceptowalne? Jeśli nie — uprawnienia są za szerokie.
Microsegmentation: różne agenty mają dostęp do różnych segmentów zasobów. Agenty obsługi klienta nie mają dostępu do danych finansowych. Kompromitacja jednego agenta nie daje dostępu do wszystkiego.
Continuous monitoring: zaufanie nie jest statyczne. Anomalie w zachowaniu agenta — nowe wzorce działań, nieoczekiwane zasoby — automatycznie triggerują re-weryfikację lub blokadę.
Narzędzia implementacji
Azure AD Conditional Access dla agentów, AWS IAM z STS (krótkotrwałe tokeny), HashiCorp Vault z dynamic secrets (credentials ważne przez minuty nie stale), Cloudflare Zero Trust dla egress control — razem tworzą stos zero trust dla agentów.
Zero trust a agent sprawl
Zero trust jest naturalnym antidotum na agent sprawl — każdy agent musi być zarejestrowany, zweryfikowany i mieć explicite przyznane uprawnienia. „Dziki” agent bez rejestracji nie uzyska dostępu do żadnych zasobów. Zero trust enforcement sprawia że CoE AI governance jest egzekwowalne technicznie, nie tylko na papierze.