# 1Password дає агентам доступ лише на одну задачу

> 1Password відмовився від постійних привілеїв для AI-агентів: доступ дають на одну задачу, а секрети видає брокер. Що це означає для команд безпеки.

- Опубліковано: 29 вересня 2026 р. (2026-09-28T21:59:41.490095+00:00)
- Розділ: Безпека AI
- На основі публікації: [SiliconANGLE AI](https://siliconangle.com/2026/09/28/1password-limits-ai-agent-access-task-based-verification-oktane/)
- Видання: AiiN (https://aiin.news)
- URL: https://aiin.news/article?slug=1password-%D0%B4%D0%B0%D1%94-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%B0%D0%BC-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BB%D0%B8%D1%88%D0%B5-%D0%BD%D0%B0-%D0%BE%D0%B4%D0%BD%D1%83-%D0%B7%D0%B0%D0%B4%D0%B0%D1%87%D1%83

---

1Password відмовився від постійних привілеїв для людей, машин і AI-агентів: доступ дають just in time і звіряють із причиною звернення.

Агент логіниться, носить облікові дані й діє від імені людини, а поводиться водночас і як користувач, і як програма. Через цю подвійність звичайні контролі ідентифікації втрачають однозначність.

«Це машина чи це людина? Правильна відповідь — ймовірно, і те, і інше», — каже Ненсі Ванг (Nancy Wang), технічна директорка AgileBits Inc., що працює під брендом 1Password, у розмові з журналістами theCUBE Research на заході Okta Oktane. [За даними SiliconANGLE](https://siliconangle.com/2026/09/28/1password-limits-ai-agent-access-task-based-verification-oktane/), компанія розглядає AI-агента як гібридну ідентичність, якій потрібен доступ just in time під конкретну задачу, а облікові дані не залишаються в моделі.

## Чому агент ламає звичну ідентифікацію?

В аудиті агент може виглядати як людина, для якої він працює, хоча дію фактично виконало програмне забезпечення. Команди безпеки мають враховувати цю різницю, каже Ванг і додає: саме тому ще важливіше зрозуміти, з якою ідентичністю цей агент діє.

Поки журнал не розділяє власника облікового запису й софт, немає відповіді на практичне питання, кому відкликати доступ. [Інвентаризація агентів і даних](https://aiin.news/article?slug=oracle-радить-починати-з-інвентаризації-даних-і-агентів) закриває цю прогалину першою.

## Як працює доступ, обмежений однією задачею?

Підхід компанії однаковий для людей, машин і агентів: постійні привілеї відкидаються, доступ дають just in time і звіряють із тим, навіщо він потрібен. Цю ідею 1Password нещодавно перетворила на продукт привілейованого доступу, обмежений однією задачею.

Ванг порівнює це з перевіркою роботи стажера: перш ніж дати наступний проєкт, треба переконатися, що попередній виконано з правильним рівнем дозволів і належними діями. Агент спершу доводить, що завершив останнє завдання, і лише тоді переходить до наступного.

Практичний наслідок: у журналі доступу треба явно розділяти людину й агента, інакше незрозуміло, який саме доступ відкликати після інциденту.

## Куди зникають секрети й хто ухвалює рішення?

Credential Broker 1Password видає секрет лише в момент, коли він потрібний, і не відкриває його ані агенту, ані базовій моделі. Ключ не залишається в промпті чи контексті виклику, а видачаSecrets відбувається окремо від виконання завдання.

1Password і Okta підтримують спільні стандарти ідентичності, щоб перевірена ідентичність агента й контекст авторизації переносилися між їхніми системами. Ванг додає прогноз: застосунки перетворяться на тонкі клієнти, а більшість коду писатиметься у віддалених пісочницях — безпечний доступ має відбуватися в хмарі.

## Що зробити команді зараз?

Таку модель уже застосовують у 1Password — перенесіть її на своїх агентів. Почніть з тих, хто торкається грошей, даних клієнтів і продакшену, і вкладіть перехід в один спринт.

- Видайте кожному агенту окрему ідентичність, відмінну від облікового запису людини, щоб журнал розрізняв, хто саме виконав дію.
- Видавайте секрети через брокер just in time під одну задачу і відкликайте доступ після завершення, не зберігаючи ключ у промпті чи контексті виклику.
- Перед наступною задачею перевіряйте попередню: які дозволи агент фактично використав і чи відповідали вони поставленій меті.

---

Теги: AIагенти, безпекаAI, AIagents, identity, 1Password

Джерело: AiiN — https://aiin.news/article?slug=1password-%D0%B4%D0%B0%D1%94-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%B0%D0%BC-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BB%D0%B8%D1%88%D0%B5-%D0%BD%D0%B0-%D0%BE%D0%B4%D0%BD%D1%83-%D0%B7%D0%B0%D0%B4%D0%B0%D1%87%D1%83. Цитуючи, посилайтесь на канонічний URL.
