1744873773
2025-04-17 06:52:00
世界は、AIの物語に新しい章を書こうとしています。 1つ目がテクノロジーの予測能力のロックを解除し、2番目がその生成的(Genai)ポテンシャルにタップされた場合、3番目は自律的な決定を促進するエージェントAIによって支配されます。これらのテクノロジーは、一見無制限の可能性を提供しますが、ロックを解除するには、組織はAIエージェントを多数のシステムとデータにシームレスに接続する必要があります。
したがって、アプリケーションプログラミングインターフェイス(API)は、AI戦略の成功に不可欠になり、エージェントがエンタープライズシステムと通信するために必要な結合組織の層を提供します。実際、彼らはすでにgenaiの価値のロックを解除するのを助けています。 IDCは、genaiが強化したアプリケーションと生産において、まだテクノロジーに投資していない人よりも約5倍のAPIがあると主張しています。
ただし、管理されていない場合、内部システムと外部システムの間の高騰する数の接続は、APIスプロールに関する既存の問題を悪化させます。これは、メジャーを作成します サイバーセキュリティ コンプライアンスリスク。組織がエージェントAI時代を採用すると、新しいAPIを作成する動機は、導入された遅延により、ガバナンス、セキュリティ、ライフサイクル管理のベストプラクティスに従う能力と欲求を上回ります。
このリスクを軽減し、エージェントAIの力を安全に活用するには、ITリーダーには完全に統合されたAPI管理(APIM)戦略が必要です。
ブーミのグローバルフィールドCTO。
ゾンビ、影、リスク
文書化されていない「シャドウAPI」のために、APIスプロールがどれほど悪くなったかを正確に推定することは不可能です。よく引用された報告書は、2021年に世界中のAPIの数が2億を超えたと主張しました。
ただし、大規模な企業が潜在的に数千または数万を実行し、すべてのエンタープライズアカウントで推定29のシャドウAPIを実行しているため、今日のアクティブな真の数に関してすべてがオフになっています。いずれにせよ、エージェントAIが定着するにつれて、数は爆発するように設定されています。 「ビルドノーインクガバナンスレーター」文化は、組織全体で存在するシャドウAPIの数のみに追加されます。
この問題は、ゾンビAPIの有病率、つまりアクティブに使用されなくなったがアクセス可能なコネクタによってさらに悪化しています。たとえば、開発者は、一時的なプルする必要性を満たすためにAPIを作成する場合があります データ あるシステムから別のシステムになりますが、転送が完了した後に廃止することができません。 ShadowとZombie APIの両方が主要なセキュリティリスクをもたらします。
これは、IDCによると、3人に1人(30%)のAPIに1人近くが管理されておらず、それらを検出するソフトウェアを持っている企業の半分だけが悪化しています。一方、脅威俳優は、管理されていない露出したAPIを探している過去のマスターです。彼らはこれらを知っています エンドポイント 認証、弱い、または欠落している可能性があり、その他の欠陥があります。
結果は、データの盗難から何でもかまいません ランサムウェア 資格の詰め物および偽のアカウント作成への感染。これは最終的に、コンプライアンスリスク、金銭的損失、評判の損害につながる可能性があります。昨年のTrello違反は、敵が1500万人のユーザーのデータにアクセスするために誤ったAPIエンドポイントを悪用したときに、そのリスクの厳しいリマインダーとして機能しました。
堅牢なAPI管理戦略の構築
APIスプロールを問題として特定することは1つのことですが、それについて何かをすることはより挑戦的です。問題は、ほとんどの組織が依存しているポイントAPI管理(APIM)ソリューションが、今日のエージェントAI時代の目的に適合していないことです。彼らは、イノベーションと開発ワークフローを抑制するボトルネックを作成し、開発者がガバナンスに関してショートカットをとることを奨励し、 ドキュメント。
これらの課題を克服するために、組織は1つのプラットフォームでAPIの可視性と制御を集中させ、エンドツーエンドのライフサイクル全体にフェデレーションガバナンスを適用する必要があります。このようにして、彼らは詳細なポリシーを設定し、セキュリティと観察可能性の要件を管理し、開発者の負担を軽減するためにできるだけ多くの作業を自動化することができます。
APIの使用を確立することも重要です 監視 そして、制御機能を制御するため、パートナーは迅速にオンボーディングでき、ソフトウェアが互換性がない場合、または契約の有効期限が切れた場合に迅速にオフボーディングできます。コンプライアンスと進行中のSLA管理は、中央のAPIM戦略の他の重要な要素です。規制リスクを最小限に抑え、一貫した経験の質を確保します。
よりつながりのある未来に向けて
企業が大規模にエージェントを採用し続けるにつれて、堅牢なAPI管理の必要性が重要です。見落とされていれば、組織はセキュリティの脆弱性の増加のリスクがあり、エージェントAIの可能性を最大限に引き出すことができません。しかし、堅牢で完全に統合されたAPIM戦略により、組織は本当に自律的な未来を構築するためのはるかに強固な基盤を持っています。
システムとデータを接続するために統一されたアプローチをとることで、ITとビジネスチームがリスクを高めることなくエージェントAIの力を活用できます。これにより、彼らはより高い価値のあるタスクに取り組むために、スーパーチャージのビジネスオペレーションと無料の従業員へのパスに設定し、より強力でより永続的な競争上の優位性を生み出します。
最高のActive Directoryドキュメントツールを備えています。
この記事は、TechRadarproのExpert Insights Channelの一部として制作されました。ここでは、今日のテクノロジー業界で最高で最も明るい心を紹介しています。ここで表明された見解は著者のものであり、必ずしもTechradarproまたはFuture PLCの見解ではありません。貢献に興味がある場合は、こちらをご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#API管理への統合アプローチを伴うドライブエージェントAIの成功