MA 20:02

Az irányítás, nem a kapuőrködés: így teszi biztonságossá az SAP az MI‑kapcsolatokat

Az irányítás, nem a kapuőrködés: így teszi biztonságossá az SAP az MI‑kapcsolatokat
Ami először apróságnak tűnt, mára kulcskérdéssé vált: miként biztosítható a vállalati szoftverek megbízhatósága és biztonsága az MI-vezérelt ökoszisztémában? Az elmúlt években a felhőalapú vállalati platformok minden szereplője olyan üzemeltetési korlátokat, valamint sebesség- és mennyiségi limiteket vezetett be, amelyek ma már minimum elvárásnak számítanak. Az ilyen platformok a jól megismert szabályrendszerek mellett – például naponta engedélyezett API-hívásszámok, felhasználói adatlekérdezési plafonok, részletesen dokumentált felhasználási csatornák – kizárják a nem dokumentált és nem támogatott belső interfészek elérését.

A politika nem újdonság, hanem egységesítés

Az SAP, vállalva ügyfelei üzleti folyamatainak felhőbeli védelmét, most minden termékére egységes és átlátható szabályozást vezetett be az API-használatra. Sokan úgy értelmezték a megújított szabályozást, mintha további megkötéseket hozna, ám valójában nem új szabályokat vezet be, hanem összefog és pontosít egy már évek óta érvényben lévő rendszert a különböző SAP-megoldásokban. Olyan funkciókról van szó, amelyek eddig is léteztek, még ha nem voltak minden esetben teljesen egységesek.

Az SAP-n belül az olyan jelentős termékek esetében, mint az S/4HANA vagy a SuccessFactors, eddig is voltak részletes dokumentációval kísért, az API-kra vonatkozó mennyiségi és hozzáférési szabályozások. A mostani egységesítésre az MI-alapú autonóm ügynökök elterjedése miatt van szükség: ezek ugyanis olyan forgalmat és terhelést okozhatnak az API-felületeken, amelyekre azokat eredetileg nem tervezték.

Mit tiltanak és mit nem érintenek az új API-szabályok?

Sokan aggódtak, hogy évtizedekig fejlesztett saját SAP-bővítményeik, adatkapcsolataik vagy ABAP-interfészeik is tiltás alá kerülhetnek. Ez azonban félreértés: az SAP kizárólag a saját, belső, soha nem dokumentált és ügyfelek felé soha nem ajánlott API-jait fogja tiltani. A saját fejlesztésű interfészek – ha az úgynevezett Z-namespace-ben készültek – nem esnek a tilalom alá. Az SAP Private Cloud-ügyfelek eddig is szabadon fejleszthettek, ez a szabadság nem szűnik meg.

Az SAP kizárólag azokat a beépített, nem publikált, nem támogatott, például ODP-RFC típusú belső interfészeket minősíti szigorúan tiltottnak, amelyek már korábban is ilyen besorolásúak voltak. Ezeket az SAP jegyzetekben és automatikus eszközeiben is kiemelten jelzi, hogy az ügyfelek még a fejlesztés korai szakaszában felismerhessék a tiltott interfészek használatának veszélyét.

Az MI-alapú rendszerek kihívásai az integrációban

Ami ezután történt, az mindenkit meglepett: az MI-alapú rendszerek teljesen új szintre emelték az API-használatot. Korábban az integrációs eszközök kizárólag tranzakciós adatok lekérdezésére szolgáltak – például értékesítési rendelések, készletbevétel. Ezeket előre meghatározott, ember által irányított üzleti folyamatok hívták meg. Az MI-ügynökök azonban már képesek a teljes üzleti folyamatok, adatstruktúrák, kapcsolatok, jelentések szemantikai értelmezésére is: értik, hogy egy főkönyvi tétel miként kapcsolódik az üzleti eseményekhez, felismerik az entitások közötti kapcsolatokat. Az SAP üzleti objektummodelljének teljes szellemi tartalmát – vagyis a vállalat több évtizedes tudásának leképezését – is képesek elemzésre felhasználni.

Mindez olyan feszültséget teremt, amelyben az API-használat szabályai elengedhetetlenné válnak: nem lehet megengedni, hogy az MI-ügynökök nagy tömegben és ellenőrizetlenül kutassanak a rendszerekben.


Valós biztonsági fenyegetések: ellátási lánc, sebezhetőségek

A szoftverbiztonság szempontjából a helyzet nem elméleti: a szabályzat közzétételének hetében jelent meg például a Mini Shai-Hulud nevű npm-kártevő, amely több száz vállalati csomagot fertőzött meg. SAP-ökoszisztémához tartozó eszközök is érintettek lettek – ennek kezelésére az SAP azonnali biztonsági jegyzetet adott ki. Az LLM-alkalmazások biztonsági problémáit (pl. prompt injection, eszkalációs sebezhetőségek) rendszeresen dokumentálják. Friss kutatások szerint az MCP (Model Context Protocol) implementációk túlnyomó többsége statikus, hosszú életű hitelesítő adatokat használ, illetve számos azonosítható sebezhetőség található bennük; egyetlen kompromittált MCP-csomag akár százezres nagyságrendű fejlesztői környezetet veszélyeztethet.

Az MI-ügynökök, amelyek teljes hozzáférést kapnak az SAP-adatmodell értelmezéséhez, és MCP-szervereken keresztül működnek, új, emelt kockázati kategóriát képviselnek – ezek a rendszerek nem pusztán produktivitási eszközök, hanem ugródeszkát nyújtanak kibertámadóknak is.

Az SAP válasza: nyitott, de felügyelt integráció

A Model Context Protocol önmagában nem képes komplex SAP-üzleti folyamatokat lefuttatni. Egy egyszerű adathívásnál az MCP sokkal több erőforrást fogyaszt: például egy egyszerű menedzser-keresés a SuccessFactors rendszerben akár hét és félszeres költséget okoz az MCP-vel, mint egy jól hangolt, kontextusérzékeny módszerrel. Az MCP nem valódi automatizációt, hanem költséges és megbízhatatlan megoldást jelent komplex SAP-rendszerek esetén.

Az SAP válasza nem a zárkózás, hanem a megfelelő architektúrák létrehozása lett: az API-szabályzat dokumentált, közösen fejlesztett architektúrákra épül, amelyeket az SAP partnereivel közösen hoz létre, publikál az SAP Architecture Centerben, és folyamatosan frissít az ügyféligényekhez igazodva.

Kiemelt példa az SAP Joule és a Microsoft 365 Copilot együttműködése: két MI-rendszer integráltan, de egymás biztonsági alapelveit tiszteletben tartva működik. Az MI-ügynökök számára a hivatalos út az SAP Agent Gateway az A2A-protokollon át, amelyhez nyilvános referenciamodellek érhetők el. Az SAP Knowledge Graph, a Datasphere és a BDC szolgáltatják azt a kontextust, amellyel a kapcsolat üzletileg is értelmezhető lesz.

Az SAP aktív résztvevője a Linux Foundation égisze alatt futó A2A-szabványok kidolgozásának, társelnöke a hitelesítési és jogosultsági architektúracsoportnak, így irányítja, miként történjen az MI-ügynökök vállalati szintű hitelesítése és integrációja – nem kapuőri szerepet játszik, hanem valódi közösségi fejlesztő.

Az irány a felügyelt nyitottság

Az SAP nem zárja le az integrációs lehetőségeket, hanem biztosítja a megfelelő alapokat ahhoz, hogy az MI-ügynökök vállalati szinten, biztonságosan, fenntartható módon működjenek együtt SAP-rendszerekkel. Az új szabályozás arról gondoskodik, hogy a nyitottság mellett az ellenőrizhetőség, biztonság és megbízhatóság megmaradjon, valódi vállalati szintű garanciákat kínálva az MI-vezérelt jövőben is.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 20:34

Az eltűnt tárhely nyomában: a Micron 245 TB-os adatközponti SSD-je

💻 Felmerül a kérdés, hogy hová tűnik a rengeteg adat, hiszen a legújabb Micron SSD-be már 245 TB-nyi adat fér el – nagyjából egy egész adatközpontnyi kapacitás egyetlen egységben...

MA 20:24

A virágos növények kilenc drámai ugrása: megszülettek a reménykeltő szörnyek

A legújabb kutatások látványos összefüggéseket tárnak fel arról, miként formálták át a virágos növényeket a földtörténeti katasztrófák...

MA 20:13

A 401 milliárd dolláros MI-infrastruktúra, amit a cégek nem hagyhatnak figyelmen kívül

💰 Az elmúlt két évben minden túlméretezett adatközpontot és elburjánzó IT-költségvetést csak egy dolog magyarázott: a GPU-őrület...

MA 19:56

A gyenge gyorsjelentés után a Coinbase-t szabályozás és stabilcoinok menthetik meg?

Felmerül a kérdés, hogy a Coinbase képes lesz-e tartós növekedést felmutatni, vagy továbbra is a kriptopiac szeszélyeitől függ...

MA 19:45

A stabilcoinok megkapták az engedélyt – most jön a feketeleves

A kriptopiac legizgalmasabb fejleménye az utóbbi időben, hogy a stabilcoinok már nem csupán digitális kuriózumnak számítanak, hanem a hagyományos pénzügyek világában is komoly szerepet kaptak...

MA 19:35

A veszélyes CallPhantom-csalás 28 Google Play-alkalmazáson terjedt, milliókat érintve

Több mint hétmillió alkalommal töltöttek le olyan androidos alkalmazásokat a Google Play Áruházból, amelyek hamisan ígértek hozzáférést telefonhívásokhoz, SMS-ekhez és WhatsApp-üzenetekhez...

MA 19:23

A Sony hezitál: RAM‑válság árnyékolja be a PS6 rajtját

💲 A játékostársadalmat aggasztja, mi lesz a következő generációs konzolok ára és megjelenési ideje...

MA 19:12

Az Evercold majdnem felrúgta a Final Fantasy XIV 12 éves hagyományát

🌨 Érdekes felvetés, hogy a Final Fantasy 14 bővítményeinek nevei mindig összetett szavakból állnak, amire már több mint egy évtizede következetesen ügyel a Square Enix...

MA 19:03

A hantavírus réme: utasokat figyelnek, Spanyolország irányított evakuálásra készül

😷 Tipikus eset, amikor egy békésnek ígérkező tengeri utazás egy csapásra világjárvány-veszéllyé változik...

MA 18:56

Az XRP 1,40 dollár felé tart, de csökken az áttörés esélye

📈 Az XRP árfolyama közelít az 1,40 dolláros, vagyis bő 510 forintos szinthez, miközben az utóbbi időben a volatilitás látványosan visszaesett, a piac pedig egyre kisebb sávban kereskedik...

MA 18:45

A Canvas-botrány: Rockstar-hackerek 280 millió iskolai felhasználó adatait lopták el

Érdemes megvizsgálni, hogy a világ egyik legnépszerűbb oktatási platformja, a Canvas, történetének talán legnagyobb adatlopásával szembesült...

MA 18:34

A NEAR Protocol ralija vezeti feljebb a kriptopiacot

📈 Az elmúlt napokban pozitív fordulat következett be a kriptodevizák piacán, mivel a vezető szereplők jelentős emelkedést értek el...

MA 18:23

A világ jelszavainak fele percek alatt feltörhető

A legtöbb jelszó alig jelent akadályt a hackereknek. Egy friss kutatás szerint világszerte majdnem minden második jelszót kevesebb mint egy perc alatt fel lehet törni...

MA 17:23

A Revolutnál 2 centet mutatott a Bitcoin – kijelzési hiba

Fontos kérdés, mennyire megbízhatóak a kriptovaluta-alkalmazások valós piaci körülmények között. Ilyen eset például, amikor egy elterjedt pénzügyi appban egy hirtelen árfolyamesés villan fel a semmiből – legalábbis néhány felhasználó képernyőjén...

MA 17:01

A Windows örök: 2026-ban is még a régi Win32 hajtja

💻 Rengetegen bosszankodnak Windows 11 alatt a régi, elavult párbeszédablakok láttán. Ezek a menük igencsak árulkodnak arról, hogy a rendszer mélyén sokkal idősebb kódrétegek lapulnak, mint gondolnánk...

MA 16:34

Az olajdrágulás bedöntötte a bitcoin árfolyamát

💸 Érdemes megvizsgálni, hogy a bitcoin újabb zuhanását ismét a geopolitikai feszültségek okozták: az Egyesült Államok iráni légicsapásai az olaj árát átmenetileg hordónként 100 dollár (kb...

MA 16:01

Az Instructure-hack súlyosbodik: feltörték a Canvas iskolai portálokat

A ShinyHunters hackercsoport újabb szintre emelte a támadását, amikor átmenetileg manipulálta csaknem 330 oktatási intézmény bejelentkezési oldalait...

MA 15:58

A Honor MagicPad 4 csendben mindent kijavított: a legjobb középkategóriás Android tablet

🚀 Honor ismét nagyot alkotott a MagicPad 4-gyel, amely nem csupán az előző modell minden hibáját javította ki, hanem új szintre is emelte a középkategóriás Android tabletek mezőnyét...

MA 15:45

Az Xbox a Project Helixről, következő konzoljáról még idén többet árul el

Az Xbox vezetője, Jason Ronald bejelentette, hogy még idén további részleteket árulnak el a Project Helix néven futó, következő generációs konzolról...

MA 15:35

Az EU sarokba szorítja a Google-t: mi lesz a keresési adatainkkal?

🔍 Egy komoly konfliktus bontakozik ki a Google és az Európai Unió között a keresési adatok felett, amely alapjaiban forgathatja fel azt, ahogyan mindennap böngészünk a neten...

MA 15:23

A tét nagy: az Amazon MI-ügynökei valódi pénzt mozgatnak

Felmerül a kérdés, mikor jön el az idő, amikor nem te intézed az online fizetéseket, hanem egy MI dönt, és a háttérben hajt végre minden tranzakciót...

MA 15:13

Amerikai munkaerőpiaci lassulás felverheti a bitcoint — ha a béremelkedés nem hűt

📈 Érdemes megvizsgálni, hogy a pénteken érkező nem mezőgazdasági foglalkoztatottsági jelentés hogyan rázhatja meg a kriptopiacot...

MA 15:01

A stabilcoin-kártyás költés évente megduplázódik – Rain vezetője szerint

💳 Az elmúlt évben robbanásszerűen nőtt a stabilcoin-alapú bankkártyák forgalma, a kártyás, stabilcoinnal történő vásárlások értéke több mint 105%-kal ugrott meg...

MA 14:56

A hétköznapi hashajtó meglepően óvja a veséket

A krónikus vesebetegség világszerte százmilliókat érint, és gyakori oka a veseelégtelenségnek...

MA 14:46

Az SK hynixnél teltház: példátlan ajánlatözön memóriachipekért

A memóriachipek piaca teljesen felbolydult: az SK hynixnél már hatalmas sorok állnak szerződésekért, de a gyártó képtelen kielégíteni a keresletet...

MA 14:34

Az AWS leállása miatt órákra befagyott a Coinbase

💸 Az egyik legnagyobb kriptotőzsde, a Coinbase órákra elérhetetlenné vált egy komoly felhőszolgáltatói probléma miatt...

MA 14:23

Az 500 éves arany foghíd: Skócia legkorábbi fogpótlása, hamis foggal

Aberdeen középkori karmelita templomának feltárása során felfedeztek egy férfi alsó állkapcsát, amelyen egy 500 éves aranyhuzalból készült foghíd nyomait találták meg...

MA 14:02

Az élő kvantumhálózati teszt New Yorkban két akadályt tör át

💻 A kutatók most először hoztak létre élő kvantumhálózatot New Yorkban, amely valós körülmények között is működőképes lehet, és gyakorlatilag feltörhetetlen internethez vezethet...

MA 13:56

A Bitcoin 80 ezer dollár alá csúszott: falnak ment a ‘Trump-rali’

💸 Érdemes megvizsgálni, miért csúszott vissza a Bitcoin ára 80 000 dollár (kb...