Hopp til hovedinnhold
Tilbake

Beyond Zero: Google flytter tillitsgrensen fra appen til hver enkelt handling

KI Takeaway KI-generert · kan inneholde feil

Flytter Google tillitsgrensen fra applikasjonsnivå ned til hver enkelt handling på hver enkelt ressurs, for både mennesker og KI-agenter.

I 2014 ga Google ut BeyondCorp-whitepaperet som gjorde zero trust til bransjestandard for nettverkstilgang. 27. juli 2026 fulgte selskapet opp med Beyond Zero, skriver Heather Adkins og Archana Ramamoorthy i Googles sikkerhetsblogg. Forskjellen er hvor grensen går: BeyondCorp fjernet den implisitte tilliten til nettverket, mens Beyond Zero fjerner den implisitte tilliten til applikasjonen.

Autorisasjonsavgjørelsen tas per handling på per ressurs, ikke ved å gi tilgang til et helt verktøy eller en app. Det gjelder uansett hvor forespørselen kommer fra: frontend, API eller Model Context Protocol. Modellen kombinerer granulære statiske policyer med dynamiske kontroller som strammer inn i høyrisiko-situasjoner, og risikosignaler kan utløse automatiske undersøkelser, verifiseringsutfordringer eller innesperring midt i tilgangsstrømmen.

«Beyond Zero muliggjør en selvforsvarende bedrift som kan megle tusenvis av menneskelige og maskinelle avgjørelser per sekund» — Joseph Valente og Michal Zalewski, Beyond Zero-artikkelen

Underlaget er en åtte siders artikkel av Valente og Zalewski, lagt ut som preprint på arXiv 21. mai og nå publisert i ACM Queue. Google oppgir at interne prototyper og utrullinger viser bedre deteksjon av tilgangsmisbruk og bedre beskyttelse av immaterielle rettigheter, men uten å tallfeste noe av det. Dette er en visjonsartikkel med en oppfordring til bransjestandardisering, ikke en implementasjonsguide, og flere artikler er varslet i samme serie.

Hva bør du gjøre?

  1. Se på granulariteten i MCP-serverne dine. Argumentet i Beyond Zero er at tilgang til et verktøy ikke er det samme som tillatelse til hver enkelt handling verktøyet kan utføre.
  2. Skill mellom hvem som spør og hva det spørres om når en agent handler på vegne av en bruker. Modellen forutsetter at kontekst om handling, data og risiko alltid er tilgjengelig for beslutningen.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter