82:1

tożsamości maszynowych (NHIs) na jednego człowieka

2025

CyberArk

18%

organizacji ma formalne polityki bezpiecznego wykorzystania AI

2026

Salesforce Workforce AI Survey

89%

użycia sztucznej inteligencji jest niewidoczne dla organizacji

2025

LayerX

Konektor zbudowany w kilka minut ma stały dostęp do poczty, plików albo CRM, na danych uwierzytelniających, których nikt nie rotuje.

czym to jest

Konektor łączy asystenta AI z systemem biznesowym: Gmailem, Drive, Slackiem, CRM, bazą danych. Model Context Protocol (MCP), wydany przez Anthropic jako otwarty standard w listopadzie 2024 i od tego czasu przyjęty przez OpenAI, Google DeepMind i Microsoft, uczynił te połączenia interoperacyjnymi: jeden standardowy sposób, żeby dowolny asystent mógł wywołać dowolne narzędzie.

Ta standaryzacja jest naprawdę korzystna dla uzyskiwania wartości z AI. Oznacza też, że ścieżki dostępu do Twoich systemów można teraz tworzyć równie swobodnie, jak instalować rozszerzenie przeglądarki. Każdy konektor przechowuje dane uwierzytelniające, token, klucz albo grant OAuth, a przez niego asystent nie tylko czyta. Działa: wysyła, edytuje, wykonuje zapytania, usuwa, z takimi uprawnieniami, jakie połączenie otrzymało.

dlaczego się gromadzi

Konektory to sposób, w jaki poszczególne osoby czynią swoje AI przydatnym, więc pojawiają się wszędzie tam, gdzie ktoś ma powtarzalne zadanie: founder podłącza asystenta do poczty, inżynier kieruje go na repozytorium, analityk na hurtownię danych. Serwery MCP budowane przez społeczność mnożą opcje szybciej, niż jakikolwiek proces przeglądu jest w stanie nadążyć.

Efekt odzwierciedla szerszy wzorzec shadow IT: połączenia tworzone prywatnie, skonfigurowane szeroko, bo zawężanie zakresu wymaga wysiłku, należące do tego, kto kliknął, i nigdy nierewidowane. Różnica polega na tym, że po drugiej stronie działa oprogramowanie, które cały dzień przetwarza niezaufaną treść.

co to kosztuje

Nowe ryzyko to manipulacja. Opublikowane w 2026 roku badanie testujące siedmiu głównych klientów MCP oceniło tool poisoning, złośliwe instrukcje ukryte w opisach narzędzi i treściach, jako ryzyko krytyczne: asystenta można nakierować na odczyt wrażliwych plików albo wyprowadzenie danych przez jego legalne połączenia. Prompt injection przez podłączoną treść jest udokumentowany od pierwszych miesięcy istnienia MCP. Atakujący nigdy nie kradnie danych uwierzytelniających, tylko pożycza Twoje przez asystenta, który je posiada.

Znane ryzyka wciąż obowiązują na dodatek. Zbyt szeroko skonfigurowane połączenia mnożą blast radius. Osierocone konektory dalej działają po odejściu ich twórcy. A konektor do CRM albo skrzynki to ścieżka wyprowadzania danych, na którą Twój DLP prawdopodobnie nigdy nie był skierowany.

co działa

Inwentaryzacja dzieli się według linii technicznej. Konektory zbudowane na OAuth pojawiają się w widoku podłączonych aplikacji IdP wraz z zakresami, właścicielami i datami ostatniego użycia. Połączenia oparte na kluczach API i samodzielnie hostowane serwery MCP nie zostawiają w katalogu żadnego śladu, więc ich znalezienie wymaga krótkiej ankiety wśród zespołów, które najprawdopodobniej je zbudowały, zwykle inżynierii i danych. Firmy, które dobrze zarządzają konektorami, traktują każdy z nich jak konto serwisowe: least privilege, nazwany właściciel i data wygaśnięcia. Asystent, który tworzy szkice odpowiedzi, nie potrzebuje niczego poza skrzynką, a dostęp tylko do odczytu wystarcza wszędzie tam, gdzie zadanie na to pozwala.

Oddzielne tożsamości dla agentów i konektorów umożliwiają resztę tej dyscypliny. Konektor działający na własnych danych uwierzytelniających, nigdy na sesji człowieka, można obserwować, ograniczać i cofać niezależnie, co ma największe znaczenie w dniu, gdy jego twórca odchodzi. Człowiek na ścieżce destrukcyjnej to druga kontrola strukturalna, która się sprawdza: wysyłanie maili na zewnątrz, usuwanie rekordów i przenoszenie pieniędzy pozostają za wyraźnym potwierdzeniem, niezależnie od tego, jak płynnie wyglądało demo bez niego. Od tego momentu konektory dołączają do tego samego kwartalnego cyklu przeglądów co granty OAuth i konta serwisowe, gdzie te nieaktualne są cofane, a nie po cichu archiwizowane.

powiązane praktyczne poradniki

zacznijmy od rozmowy

Most first conversations start with not quite knowing what you have or where to begin. That's normal, and it's exactly where we're useful.

Tell us what prompted this. An upcoming audit, an incident, a client's security questionnaire, or just a sense that things have gotten messy.

We'll take it from there

Julian Machowski
Head of Technical Sales
+48 783 762 997
julian@unshadowit.com
Let's connect on LinkedIn
Message received. We'll be in touch soon.
Something failed. Try again or call us directly.