Şirketler

Okta, Permiso'yu 200 Milyon Dolara Alıyor: Hedef AI Ajanları

Okta, yapay zeka kimlik güvenliği girişimi Permiso'yu yaklaşık 200 milyon dolara satın alıyor. Bahis net: korunacak kimliklerin çoğu artık insan olmayacak.

Faruk Talmaç30 Temmuz 20263 dakika5 görüntülenme
Okta, Permiso'yu 200 Milyon Dolara Alıyor: Hedef AI Ajanları

Bir sistem yöneticisinin masasında bugünlerde şöyle bir liste var: 400 çalışan hesabı, 60 servis hesabı ve geçen ay devreye alınan, kimsenin tam olarak neye erişebildiğini bilmediği 12 yapay zeka ajanı. İlk iki kalem için 20 yıllık bir araç geleneği var. Üçüncüsü için henüz yok.

Kimlik yönetimi devi Okta, 30 Temmuz'da bu boşluğu doldurma iddiasıyla bir satın alma duyurdu: yapay zeka kimlik güvenliği girişimi Permiso Security'yi yaklaşık 200 milyon dolara, neredeyse tamamı nakit bir anlaşmayla alıyor.

Anlaşmanın rakamları

Permiso, Palo Alto merkezli ve bugüne kadar toplam 29 milyon dolar civarında yatırım almış bir girişim. Nisan 2024'teki 18,5 milyon dolarlık A Serisi turunu Altimeter Capital yönetmiş ve şirketi yaklaşık 80 milyon dolar değerlemeye oturtmuştu.

İki yıl içinde 80 milyon dolardan 200 milyon dolara çıkan bir çıkış. Anlaşmanın Okta'nın 2027 mali yılının üçüncü çeyreğinde kapanması bekleniyor.

Okta neyi satın alıyor?

Teknik olarak Permiso'nun getirdiği şey kimlik tehdidi tespiti: bulut ortamlarında bir kimliğin normalden farklı davranmaya başladığını yakalamak. Ama satın almanın gerekçesi klasik kullanıcı hesapları değil.

Okta'nın bahsi şu: şirketler operasyonlarına otonom yazılım yerleştirdikçe, korunması gereken kimliklerin çoğu artık insan olmayacak. Yapay zeka ajanları, servis hesapları ve makine kimlikleri hızla çoğalıyor ve bunların her biri bir yetkiye sahip.

Buradaki asıl problem şu: bir çalışan işten ayrıldığında hesabı kapatılır, bu süreç oturmuştur. Bir yapay zeka ajanı ise ne işe girer ne de çıkar. Bir hafta sonu projesi olarak açılır, bir API anahtarı alır, birkaç sisteme bağlanır ve sonra unutulur. Yetkisi ise durmaktadır.

Küçük bir ekip bundan ne çıkarmalı?

Bir başkasının 200 milyon dolarlık satın alması, küçük bir şirketin gündemine ilk bakışta girmez. Ama bu haberin okunması gereken yeri fiyat değil, yön.

Kurumsal güvenlik pazarının en büyük oyuncularından biri, para harcayarak "AI ajanlarının kimliği önümüzdeki dönemin ana güvenlik problemi olacak" diyor. Bu tahmin, aracı satın alacak bütçesi olmayan şirketler için de geçerli.

Türkiye'de sahada gördüğümüz tablo bunu doğruluyor. Chatbot, belge işleme otomasyonu ya da entegrasyon ajanı devreye alan şirketlerin çoğunda bu bileşenler tek bir yönetici API anahtarıyla çalışıyor. Yani ajanın teknik olarak erişebileceği alan, yapması gereken işten kat kat büyük.

Kısa bir kontrol listesi:

  • Ajan başına ayrı kimlik verin. Paylaşılan bir anahtar, sorun çıktığında kimin yaptığını bulmayı imkânsız kılar.
  • En az yetki ilkesini uygulayın. Fatura okuyan bir ajanın müşteri veritabanını silme yetkisi olmamalı.
  • Envanter tutun. Hangi ajan hangi sistemde çalışıyor sorusunun yazılı bir cevabı yoksa, güvenlik değil şans yönetiyorsunuz.
  • Kullanılmayan ajanı kapatın. Pilot bitti ama anahtar hâlâ geçerliyse, o pilot bitmemiştir.

Bu maddelerin hiçbiri için 200 milyon dolarlık bir ürüne ihtiyaç yok. Çoğu, bir öğleden sonrada yapılabilecek düzenlemeler. Okta'nın bu kadar para ödemesi, yapılmadığında ne olduğunu gösteriyor.

Kaynaklar: TechCrunch, Okta Basın Bülteni, Techzine

Bu Yazıyı Paylaş

Faruk Talmaç

Yazan

Faruk Talmaç

Kurucu Ortak & Editör

Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.

Diğer haberler

Bu teknolojiyi işinizde kullanmak ister misiniz?

Konuşalım