
El mundo está a punto de escribir un nuevo capítulo en la historia de la IA. Si el primero se trataba de desbloquear las habilidades predictivas de la tecnología, y el segundo aprovechó su potencial generativo (Genai), el tercero estará dominado por la IA agente que impulsa las decisiones autónomas. Estas tecnologías ofrecen un potencial aparentemente ilimitado, pero para desbloquearlo, las organizaciones necesitan conectar sin problemas a sus agentes de IA con una multitud de sistemas y datos.
Por lo tanto, las interfaces de programación de aplicaciones (API) se han vuelto esenciales para el éxito de las estrategias de IA, proporcionando la capa de tejido conectivo que los agentes necesitan para comunicarse con los sistemas empresariales. De hecho, ya están ayudando a desbloquear el valía de Genai. IDC afirma que aquellos con aplicaciones y servicios mejorados en Genai en producción tienen aproximadamente cinco veces más API que aquellos que aún no han invertido en la tecnología.
Sin secuestro, si no está administrado, el número de conexiones en los sistemas internos y externos agravará los problemas existentes en torno a la expansión API. Esto a su vez crea grandes ciberseguridad y riesgos de cumplimiento. A medida que las organizaciones adoptan la era de la IA agente, su motivación para crear nuevas API superará su capacidad y deseo de seguir las mejores prácticas para la encargo de gobernanza, seguridad y ciclo de vida, adecuado a los retrasos que introducen.
Para mitigar este aventura y emplear el poder de la IA agente, los líderes de TI necesitan una organización de encargo de API totalmente integrada (APIM).
CTO de campo total en Boomi.
Zombis, sombras y aventura
Es inasequible estimar con precisión cuán mala se ha vuelto la expansión API, en parte adecuado a las “API de sombras” indocumentadas. Un crónica citado a menudo afirmó que el número de API en todo el mundo superó los 200 millones en 2021.
Sin secuestro, con las empresas más grandes que potencialmente ejecutan miles o incluso decenas de miles, y se estima que 29 API de sombras en cada cuenta empresarial, todas las apuestas están desactivadas en cuanto al número cierto que está activo hoy. En cualquier caso, el número se establece para explotar a medida que AGENIC AI se apodera. Una civilización de “construir ahora-think-goubernance-later” solo se sumará al número de API de sombra que existen en todas las organizaciones.
El problema se ve exacerbado aún más por la prevalencia de las API de zombis, es asegurar, conectores que ya no se usan activamente pero aún accesibles. Por ejemplo, un desarrollador podría crear una API para satisfacer una exigencia temporal de extraer datos de un sistema a otro, pero luego no se desmisión a posteriori de que se complete la transferencia. Tanto las API de Shadow como Zombie representan un aventura de seguridad importante.
Esto empeora por el hecho de que casi una de cada tres (30%) API no están administradas, y solo la porción de las empresas tienen software para detectarlas, según IDC. Por otro banda, los actores de amenaza son maestros pasados en la búsqueda de API no administradas y expuestas. Saben que estos puntos finales pueden tener autenticación desactualizada, débil o faltante, y otros defectos que pueden explotar.
El resultado podría ser cualquier cosa, desde robo de datos y infecciones por ransomware hasta relleno de credenciales y creación de cuentas falsas. Esto puede conducir al aventura de cumplimiento, la pérdida financiera y el daño de reputación. La violación del Trello del año pasado sirvió como un impresionado recordatorio de ese aventura, cuando un adversario explotó un punto final de la API mal configurado para consentir a los datos de 15 millones de usuarios.
Construyendo una organización de encargo de API robusta
Identificar la expansión API como un problema es una cosa, pero hacer poco al respecto puede ser más desafiante. El problema es que las soluciones de encargo de API de Point (APIM) en las que la mayoría de las organizaciones confían no son adecuadas para el propósito en la era de la IA de la AI de la hogaño. Lo crean cuellos de botella que sofocan la innovación y los flujos de trabajo de crecimiento pausado, alentando a los desarrolladores a tomar atajos cuando se prostitución de gobernanza y documentación.
Para exceder estos desafíos, las organizaciones deben centralizar la visibilidad y el control de sus API en una plataforma y aplicar la gobernanza federada durante el ciclo de vida de extremo a extremo. De esta guisa, pueden establecer políticas granulares, regir los requisitos de seguridad y observabilidad, y automatizar el anciano trabajo posible para aliviar la carga de los desarrolladores.
Igualmente es importante establecer las capacidades de control y control de uso de API para que los socios puedan incorporarse rápidamente y rápidamente fuera de borde si su software se vuelve incompatible, o cuando su entendimiento expira. El cumplimiento y la encargo en curso de SLA son otros rudimentos importantes de una organización central de APIM: minimizar el aventura regulatorio y respaldar una calidad de experiencia constante.
Con destino a un futuro más conectado
A medida que las empresas continúan adoptando agentes a escalera, la exigencia de una encargo sólida de API es crítica. Si se pasa por suspensión, las organizaciones estarán en aventura de aumentar las vulnerabilidades de seguridad y no se pueden desbloquear todo el potencial de la IA agente. Pero con una organización APIM robusta e integrada, las organizaciones tendrán una colchoneta mucho más firme para construir un futuro verdaderamente autónomo.
Adoptar un enfoque unificado para conectar sistemas y datos permitirá a los equipos de TI y negocios emplear el poder de la IA agente sin un anciano aventura. Eso los establecerá en un camino alrededor de las operaciones comerciales de sobrealimentación y los empleados gratuitos para trabajar en tareas de anciano valía, creando una delantera competitiva más musculoso y duradera.
Presentamos la mejor aparejo de documentación de Active Directory.
Este artículo fue producido como parte del canal de Insights Expert de TechRadarpro, donde presentamos las mejores y más brillantes mentes de la industria de la tecnología en la hogaño. Las opiniones expresadas aquí son las del autor y no son necesariamente las de TechRadarpro o Future PLC. Si está interesado en contribuir, obtenga más información aquí: https://www.techradar.com/news/submit-your-story-to-techradar-pro