Новое поколение IdM-систем полностью заменит привычные сегодня IdM?
2026
IdM-системы — привычный элемент корпоративной инфраструктуры с зрелыми продуктами и накопленной практикой. Но задача управления доступом изменилась: инфраструктура распределённая, систем больше, роли меняются быстрее, а вместе с пользователями доступ получают приложения, сервисы, технические учётные записи и AI-агенты. Многие вендоры заявляют о поддержке ИИ, аналитики и графовых моделей — но ключевой вопрос: можно ли просто “добавить” новые технологии к привычной архитектуре или требуется принципиально новое поколение IdM? Четыре технологических сдвига:
1. Graph как новые “мозги” IdM. Классические IdM строились вокруг реляционных БД, списков правил и заранее описанных сценариев — это работало в стабильной среде. Современная инфраструктура — одновременно сотрудники, подрядчики, сервисные учётки, приложения, облачные ресурсы, временные доступы, роли, группы и привилегии со множеством связей: ценность не только в объекте, но и в его отношениях. Графовые структуры (Identity Graph) меняют архитектуру: инфраструктура айдентити — не набор записей, а комплекс взаимосвязей (кто к чему имеет доступ, через какие группы, какие права наследуются, где аномалии и избыточные риски). Аналитик видит, почему у сотрудника появился доступ к критичной системе и соответствует ли он роли; руководитель быстрее оценивает риски по подразделению; специалист ИБ находит нетипичные полномочия. IdM перестаёт быть инструментом исполнения процессов и становится аналитической платформой.
2. От последовательных процессов к политикам. Классический императивный подход (“система знает, как выполнить задачу”: процессы приёма, перевода, увольнения, заявки, согласования) понятен, но с ростом инфраструктуры тяжелеет — любое изменение требует корректировки логики, и IdM превращается в набор сложных маршрутов. Новое поколение движется к декларативному подходу: система фокусируется на результате, а не на шагах; вместо процессов — наборы политик (кто, при каких условиях, к каким ресурсам и в каком объёме может получать права). Фиксированные роли перестают быть единственным способом: вперёд выходит комбинация ролей, атрибутов, политик, контекста и оценки риска.
3. От сложного UI к вербальным задачам. Чем шире возможности IdM, тем сложнее интерфейс — многие задачи доступны только администраторам, бизнес-пользователю приходится идти в ИТ. Большие языковые модели меняют сценарий: взаимодействие переходит к естественным формулировкам (“проанализировать сотрудника на рискованные полномочия”, “отчёт по доступам за период”, “объяснить причину выдачи доступа”), а потенциально и к инженерным задачам — создавать политики, описывать коннекторы, моделировать последствия изменений. Снижается порог входа: руководители, аналитики ИБ и владельцы систем работают с IdM напрямую.
4. Неодушевлённые identity и AI-агенты. К сотрудникам и подрядчикам добавляются сервисные учётки, API-ключи, токены, роботы и AI-агенты — их уже больше, чем людей, и управлять ими сложнее: нет должности, руководителя, привычного жизненного цикла. С AI-агентами дилемма: дать достаточно полномочий для пользы — или ограничить ради безопасности. Описать все варианты поведения агента в императивной модели невозможно; декларативный подход и динамическая авторизация по политикам задают рамки (какие действия допустимы, в каком контексте, с каким контролем) — поведение вариативно, но рамки понятны и проверяемы. Управление неодушевлёнными identity — главный практический тест для нового поколения IdM.
IdM как архитектурное решение на годы. Платформа внедряется не на 2–3 года, а на 7–10: выбирать нужно по готовности архитектуры к будущему (графовые связи? динамическая авторизация по политикам? гранулярное управление? рост неодушевлённых identity? адаптация без перестройки?). Этот подход авторы учитывают и в собственном продукте Octopus IDM, чтобы заказчики через несколько лет не запускали масштабную миграцию из-за устаревшей системы.
Исчезнут ли классические IdM? Скорее нет — но роль и требования изменятся. Многие глубоко встроены в инфраструктуру и продолжат решать важные задачи, но не все пройдут волну новых требований. Главный вопрос не “добавил ли вендор AI-модуль”, а позволяет ли архитектура работать с новой реальностью; продукт, строившийся вокруг жёстких процессов, фиксированных ролей и сложного UI, потребует глубокой переработки. Будущее за платформами, которые не просто автоматизируют процессы, а понимают связи, работают с политиками и управляют доступом в динамичной, насыщенной identity-среде.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: ITweek, 2026
Эксперт: Яков Фишелев, Octopus Identity
