2026. 05. 08., 20:02

Az irányítás, nem a kapuőrködés: így teszi biztonságossá az SAP az MI‑kapcsolatokat

Az irányítás, nem a kapuőrködés: így teszi biztonságossá az SAP az MI‑kapcsolatokat
Ami először apróságnak tűnt, mára kulcskérdéssé vált: miként biztosítható a vállalati szoftverek megbízhatósága és biztonsága az MI-vezérelt ökoszisztémában? Az elmúlt években a felhőalapú vállalati platformok minden szereplője olyan üzemeltetési korlátokat, valamint sebesség- és mennyiségi limiteket vezetett be, amelyek ma már minimum elvárásnak számítanak. Az ilyen platformok a jól megismert szabályrendszerek mellett – például naponta engedélyezett API-hívásszámok, felhasználói adatlekérdezési plafonok, részletesen dokumentált felhasználási csatornák – kizárják a nem dokumentált és nem támogatott belső interfészek elérését.

A politika nem újdonság, hanem egységesítés

Az SAP, vállalva ügyfelei üzleti folyamatainak felhőbeli védelmét, most minden termékére egységes és átlátható szabályozást vezetett be az API-használatra. Sokan úgy értelmezték a megújított szabályozást, mintha további megkötéseket hozna, ám valójában nem új szabályokat vezet be, hanem összefog és pontosít egy már évek óta érvényben lévő rendszert a különböző SAP-megoldásokban. Olyan funkciókról van szó, amelyek eddig is léteztek, még ha nem voltak minden esetben teljesen egységesek.

Az SAP-n belül az olyan jelentős termékek esetében, mint az S/4HANA vagy a SuccessFactors, eddig is voltak részletes dokumentációval kísért, az API-kra vonatkozó mennyiségi és hozzáférési szabályozások. A mostani egységesítésre az MI-alapú autonóm ügynökök elterjedése miatt van szükség: ezek ugyanis olyan forgalmat és terhelést okozhatnak az API-felületeken, amelyekre azokat eredetileg nem tervezték.

Mit tiltanak és mit nem érintenek az új API-szabályok?

Sokan aggódtak, hogy évtizedekig fejlesztett saját SAP-bővítményeik, adatkapcsolataik vagy ABAP-interfészeik is tiltás alá kerülhetnek. Ez azonban félreértés: az SAP kizárólag a saját, belső, soha nem dokumentált és ügyfelek felé soha nem ajánlott API-jait fogja tiltani. A saját fejlesztésű interfészek – ha az úgynevezett Z-namespace-ben készültek – nem esnek a tilalom alá. Az SAP Private Cloud-ügyfelek eddig is szabadon fejleszthettek, ez a szabadság nem szűnik meg.

Az SAP kizárólag azokat a beépített, nem publikált, nem támogatott, például ODP-RFC típusú belső interfészeket minősíti szigorúan tiltottnak, amelyek már korábban is ilyen besorolásúak voltak. Ezeket az SAP jegyzetekben és automatikus eszközeiben is kiemelten jelzi, hogy az ügyfelek még a fejlesztés korai szakaszában felismerhessék a tiltott interfészek használatának veszélyét.

Az MI-alapú rendszerek kihívásai az integrációban

Ami ezután történt, az mindenkit meglepett: az MI-alapú rendszerek teljesen új szintre emelték az API-használatot. Korábban az integrációs eszközök kizárólag tranzakciós adatok lekérdezésére szolgáltak – például értékesítési rendelések, készletbevétel. Ezeket előre meghatározott, ember által irányított üzleti folyamatok hívták meg. Az MI-ügynökök azonban már képesek a teljes üzleti folyamatok, adatstruktúrák, kapcsolatok, jelentések szemantikai értelmezésére is: értik, hogy egy főkönyvi tétel miként kapcsolódik az üzleti eseményekhez, felismerik az entitások közötti kapcsolatokat. Az SAP üzleti objektummodelljének teljes szellemi tartalmát – vagyis a vállalat több évtizedes tudásának leképezését – is képesek elemzésre felhasználni.

Mindez olyan feszültséget teremt, amelyben az API-használat szabályai elengedhetetlenné válnak: nem lehet megengedni, hogy az MI-ügynökök nagy tömegben és ellenőrizetlenül kutassanak a rendszerekben.


Valós biztonsági fenyegetések: ellátási lánc, sebezhetőségek

A szoftverbiztonság szempontjából a helyzet nem elméleti: a szabályzat közzétételének hetében jelent meg például a Mini Shai-Hulud nevű npm-kártevő, amely több száz vállalati csomagot fertőzött meg. SAP-ökoszisztémához tartozó eszközök is érintettek lettek – ennek kezelésére az SAP azonnali biztonsági jegyzetet adott ki. Az LLM-alkalmazások biztonsági problémáit (pl. prompt injection, eszkalációs sebezhetőségek) rendszeresen dokumentálják. Friss kutatások szerint az MCP (Model Context Protocol) implementációk túlnyomó többsége statikus, hosszú életű hitelesítő adatokat használ, illetve számos azonosítható sebezhetőség található bennük; egyetlen kompromittált MCP-csomag akár százezres nagyságrendű fejlesztői környezetet veszélyeztethet.

Az MI-ügynökök, amelyek teljes hozzáférést kapnak az SAP-adatmodell értelmezéséhez, és MCP-szervereken keresztül működnek, új, emelt kockázati kategóriát képviselnek – ezek a rendszerek nem pusztán produktivitási eszközök, hanem ugródeszkát nyújtanak kibertámadóknak is.

Az SAP válasza: nyitott, de felügyelt integráció

A Model Context Protocol önmagában nem képes komplex SAP-üzleti folyamatokat lefuttatni. Egy egyszerű adathívásnál az MCP sokkal több erőforrást fogyaszt: például egy egyszerű menedzser-keresés a SuccessFactors rendszerben akár hét és félszeres költséget okoz az MCP-vel, mint egy jól hangolt, kontextusérzékeny módszerrel. Az MCP nem valódi automatizációt, hanem költséges és megbízhatatlan megoldást jelent komplex SAP-rendszerek esetén.

Az SAP válasza nem a zárkózás, hanem a megfelelő architektúrák létrehozása lett: az API-szabályzat dokumentált, közösen fejlesztett architektúrákra épül, amelyeket az SAP partnereivel közösen hoz létre, publikál az SAP Architecture Centerben, és folyamatosan frissít az ügyféligényekhez igazodva.

Kiemelt példa az SAP Joule és a Microsoft 365 Copilot együttműködése: két MI-rendszer integráltan, de egymás biztonsági alapelveit tiszteletben tartva működik. Az MI-ügynökök számára a hivatalos út az SAP Agent Gateway az A2A-protokollon át, amelyhez nyilvános referenciamodellek érhetők el. Az SAP Knowledge Graph, a Datasphere és a BDC szolgáltatják azt a kontextust, amellyel a kapcsolat üzletileg is értelmezhető lesz.

Az SAP aktív résztvevője a Linux Foundation égisze alatt futó A2A-szabványok kidolgozásának, társelnöke a hitelesítési és jogosultsági architektúracsoportnak, így irányítja, miként történjen az MI-ügynökök vállalati szintű hitelesítése és integrációja – nem kapuőri szerepet játszik, hanem valódi közösségi fejlesztő.

Az irány a felügyelt nyitottság

Az SAP nem zárja le az integrációs lehetőségeket, hanem biztosítja a megfelelő alapokat ahhoz, hogy az MI-ügynökök vállalati szinten, biztonságosan, fenntartható módon működjenek együtt SAP-rendszerekkel. Az új szabályozás arról gondoskodik, hogy a nyitottság mellett az ellenőrizhetőség, biztonság és megbízhatóság megmaradjon, valódi vállalati szintű garanciákat kínálva az MI-vezérelt jövőben is.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

kedd 19:34

A Wharton szerint később ürülhet ki a TB-kassza

A pennsylvaniai Wharton Egyetem új kutatása szerint a társadalombiztosítás nyugdíjalapja a vártnál később apadhat el...

kedd 19:23

A Star Wars-legenda Mark Hamill kulcsszerepben a Twisted Metalban

🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...

kedd 19:12

A Firefox 152 megújul: jön a JPEG XL, új beállítások

A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...

kedd 19:02

Az első nukleáris óra elindult – jön az ötödik kölcsönhatás?

⚡ Tipikus eset, amikor egy évtizedeken át lehetetlennek hitt ötlet hirtelen valósággá válik...

kedd 18:57

Az új Pókember-film sztárjai: a Galaxy Z Flip 7 és Fold 7

🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...

kedd 18:45

Az ultramély kutatás: Sakana AI 100 oldalas jelentést készít 8 óra alatt

🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...

kedd 18:24

Az új Ebola-járvány mekkora veszélyt jelent?

A Kongói Demokratikus Köztársaságot sújtó új Ebola-járvány már a harmadik legnagyobbnak számít a világon...

kedd 18:02

A CISA figyelmeztet: újabb cPanel-bővítmény-hibát aktívan kihasználnak

Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...

kedd 17:11

A Hold-méretű, száguldó ütköző, amely felforgatta a Vénusz forgását

Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...

kedd 17:01

A zsarolóbandák a Microsoft Teams reléivel álcázzák forgalmukat

Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...

kedd 16:55

Az okos medál, ami jelzi, meddig napozhatsz leégés nélkül

A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...

kedd 16:45

Hány elemi részecske létezik valójában?

😰 Fontos kérdés, hogy hányféle elemi részecske létezik valójában. A fizikában ez nem is olyan egyszerű, mint amilyennek elsőre tűnhet...

kedd 16:12

A Threads már havi félmilliárd felhasználónál jár

Felmerül a kérdés, hogy mi állhat a Meta új szöveges közösségi hálójának hatalmas népszerűsége mögött...

kedd 15:56

A nő, aki Elon Musk mellett óriássá tette a SpaceXet

🚀 Gwynne Shotwell nevét a nagyközönség ritkán hallja, pedig nélküle elképzelhetetlen volna a SpaceX hihetetlen felemelkedése...

kedd 15:45

Az Nvidia 25 milliárd dolláros kötvénykibocsátással turbózza az MI-versenyt

Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...

kedd 15:25

A Samsung S95H OLED: lenyűgöző, de nem a várt Frame TV

Minden évben hatalmas felhajtás övezi a legújabb televíziókat, és mostanra a Samsung S95H OLED igazi különlegességnek számít ebben a mezőnyben...

kedd 15:01

A SprySOCKS új Windows-változata kormányzati rendszereket támad világszerte

A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...

kedd 14:44

A Gmail AI-összegzései már mindenkinél futnak – így kapcsolod ki

Többek között már nem kell magadnak elolvasnod az e-maileket: a Gemini ezentúl átnézi őket helyetted – akár akarod, akár nem...

kedd 13:57

A 2026-os Razer Blade 18 letarolja a mezőnyt – ha meg tudod fizetni

🚀 A Razer Blade 18 (2026) ismét új szintre emeli, mit jelent egy valódi gamer laptop...

kedd 13:34

A Fortinet FortiSandbox kritikus sebezhetőségeit már aktívan kihasználják

⚠ Felmerül a kérdés, mennyire vagyunk biztonságban, ha még a legnagyobb kiberbiztonsági cégek termékei is súlyos hibákat rejtenek...

kedd 13:23

Az új COVID-oltások továbbra is óvják a szívet, kutatás szerint

Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...

kedd 13:01

Az iRhythm közölte: hackerek ellopták a betegek adatait

🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...

kedd 12:46

Az Atacama közepe a hittnél 20 millió évvel korábban száradt ki

🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...

kedd 12:34

Az Xbox Game Studios vezetője és stábfőnöke távozik – jön a reset?

Lényeges szempont, hogy a vezetői szintű távozások megrázhatják az egész játékipart, különösen akkor, ha azokat komoly változások előzik meg...

kedd 12:24

Az amerikaiak miért utálják egyre jobban az MI-adatközpontokat?

Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...

kedd 11:56

A Philips Hue új Play lámpákkal, gyertyaizzókkal és kapcsolókkal támad

Az okos izzók és fényszalagok (Lightstrip) mellett mostantól a hagyományos csillárok és retró lámpák is integrálhatók a Philips Hue rendszerébe...

kedd 11:34

A Starlink mellett veszélyesen darabokra hullott egy kínai rakéta

Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...

kedd 11:01

Az EU megnyitná az Android MI-jét, a Google szerint indokolatlan

Az Európai Unió legújabb döntése szerint a Google-nek jóval szélesebbre kell tárnia az Androidon működő MI-szolgáltatások kapuját...