Nhà lãnh đạo trong lĩnh vực bảo mật danh tính SailPoint công bố báo cáo năm 2025 《The Horizons of Identity Security》, tiết lộ rằng bảo mật danh tính đã trở thành yếu tố cốt lõi của doanh nghiệp hiện đại. Từ công cụ quản lý hậu đài trong quá khứ, nó đã chuyển đổi thành nền tảng chiến lược, thúc đẩy sự linh hoạt, hiệu quả và trao quyền cho AI của doanh nghiệp, đồng thời lấy bảo mật làm nền tảng, giúp doanh nghiệp mở ra cơ hội tăng trưởng mới.
Chủ tịch SailPoint Matt Mills cho biết: "Khi doanh nghiệp đối mặt với môi trường thay đổi nhanh chóng, bảo mật danh tính đã trở thành lĩnh vực có ROI cao nhất trong hệ thống công nghệ bảo mật, có thể giúp doanh nghiệp giảm chi phí, giảm rủi ro và đẩy nhanh tăng trưởng. Hiện nay, dù là trong thực thi chính sách, đưa ra quyết định quan trọng hay tích hợp hoạt động bảo mật, bảo mật danh tính đều là điểm kiểm soát cốt lõi, giúp doanh nghiệp quản lý toàn diện mọi danh tính, dù là con người, máy móc hay AI Agent, và gắn liền với bảo mật danh tính tương lai cùng quản trị dữ liệu Hỗ trợ bởi AI. Ngoài ra, với sự tiến bộ của công nghệ AI, quản lý dữ liệu và phát hiện mối đe dọa, bảo mật danh tính hiện đại có thể cung cấp khả năng hiển thị thống nhất, khả năng quản trị mở rộng và khả năng phục hồi tự động mà doanh nghiệp cần. Những doanh nghiệp tiếp tục tiến bộ trong báo cáo 《The Horizons of Identity Security》 đang dần nhận thức rõ hơn về vai trò chiến lược của bảo mật danh tính, thông qua đầu tư, biến bảo mật danh tính thành động lực chính để nâng cao hiệu suất kinh doanh, đạt được lợi nhuận vượt trội."
Khám phá tầm nhìn mới về bảo mật danh tính: Tích lũy bốn năm hiểu biết sâu sắc về ngành
Trong báo cáo 《The Horizons of Identity Security》 bốn năm qua, một số xu hướng chính tiếp tục xuất hiện: tiêu chuẩn trưởng thành của doanh nghiệp không ngừng nâng cao, từ quản lý danh tính và truy cập thủ công (IAM), phát triển đến quản trị tự động, rồi đến quản lý danh tính máy, và hiện nay đang tiến tới quản trị vòng đời AI Agent và niềm tin thích ứng. Ngoài ra, các loại danh tính cũng đang mở rộng nhanh chóng, từ chủ yếu là người dùng và nhà thầu vào năm 2022, bổ sung danh tính máy vào năm 2024, và năm 2025 sẽ chứng kiến sự gia tăng mạnh mẽ của AI Agent.

Theo báo cáo, tỷ suất lợi nhuận đầu tư (ROI) của IAM cao gấp đôi so với các lĩnh vực bảo mật khác, và những doanh nghiệp coi bảo mật danh tính là ưu tiên chiến lược có khả năng tối đa hóa lợi nhuận cao hơn 40%. Mặc dù doanh nghiệp vẫn đối mặt với những thách thức như độ phức tạp trong triển khai và chất lượng dữ liệu không đủ, xu hướng tổng thể đã rất rõ ràng: bảo mật danh tính đang chuyển từ công cụ quản lý hậu đài thành chất xúc tác thúc đẩy tăng trưởng, và những doanh nghiệp nâng cao mức độ trưởng thành sẽ có lợi thế cạnh tranh trong ngành trước.

Từ kiểm soát cơ bản đến người thúc đẩy chiến lược
Báo cáo năm nay cho thấy, hầu hết các doanh nghiệp vẫn đang ở giai đoạn đầu của hành trình bảo mật danh tính, gần hai phần ba (63%) doanh nghiệp vẫn dừng lại ở giai đoạn một và hai, chủ yếu là kiểm toán thủ công và quản lý tài khoản phân tán theo bộ phận; chỉ khoảng 10% doanh nghiệp bước vào giai đoạn trưởng thành hơn là giai đoạn bốn đến năm, có thể đạt được kiểm soát rủi ro thời gian thực và ra quyết định chiến lược thông qua AI và cơ chế tự động hóa, chuyển đổi bảo mật danh tính thành nền tảng thúc đẩy tăng trưởng.


Báo cáo cũng lần đầu tiên quan sát thấy hiện tượng một số doanh nghiệp bị tụt hậu về mức độ trưởng thành. Khi tiêu chuẩn không ngừng được nâng cao, nếu doanh nghiệp không tiếp tục đầu tư vào các khả năng nâng cao như: bảo vệ an ninh AI Agent, tăng cường ứng dụng mô hình dữ liệu danh tính, kiểm soát truy cập thời gian thực và quản trị đa đám mây, rất có thể sẽ mất đi lợi thế cạnh tranh hiện có trong môi trường phức tạp và ngày càng nhanh chóng.
Yếu tố then chốt giúp những nhà lãnh đạo này nổi bật là việc tích cực triển khai các chức năng nâng cao. Theo báo cáo, các doanh nghiệp trưởng thành áp dụng quản lý danh tính Hỗ trợ bởi AI với tốc độ gấp bốn lần so với các doanh nghiệp khác, và sử dụng các công cụ như phát hiện và phản hồi mối đe dọa danh tính (ITDR), xác thực thích ứng, cũng như các công cụ quản trị cho AI Agent và robot. Chính vì những lý do này, khả năng triển khai đồng bộ hóa dữ liệu danh tính tự động của họ cũng cao hơn 4 đến 8 lần, từ đó tích hợp dữ liệu danh tính phân tán và quy trình làm việc vòng đời, nâng cao năng suất có thể đo lường được.
Đối với các doanh nghiệp đang chuẩn bị thực hiện chuyển đổi, con đường phía trước đã rất rõ ràng, và các trường hợp thành công hiện tại càng làm cho điều này trở nên cụ thể hơn. Wipro của Ấn Độ đang áp dụng toàn diện các khả năng tự động hóa nâng cao và Hỗ trợ bởi AI, đồng thời thực hiện chuyển đổi dựa trên danh tính. Specsavers của Anh đã chuyển nhiều hoạt động thủ công sang tự động hóa, vừa nâng cao hiệu quả hoạt động vừa tăng cường bảo vệ an ninh và thực hiện truy cập với quyền tối thiểu. Kinh nghiệm của các doanh nghiệp khác cũng cho thấy, chỉ cần thực hiện sớm các thực hành tốt nhất như làm sạch dữ liệu, tự động hóa và tiêu chuẩn hóa quy trình, có thể hoàn thành mở rộng hệ thống nhanh hơn và thấy được hiệu quả rõ ràng về hiệu quả hoạt động và năng suất tổng thể.
Nhìn sâu hơn, để tiến tới giai đoạn bảo mật danh tính nâng cao, tức là từ giai đoạn ba đến giai đoạn bốn trong báo cáo, doanh nghiệp cần không chỉ khả năng tự động hóa cơ bản. Các tổ chức thành công thường ưu tiên làm sạch dữ liệu trước khi di chuyển, giúp tăng hiệu quả mở rộng lên 1,6 lần; đồng thời tiêu chuẩn hóa quy trình đưa ứng dụng vào, triển khai quản lý vòng đời tài khoản tự động, tăng cường đồng bộ hóa dữ liệu danh tính và tích hợp các nguồn dữ liệu phân tán. Những thực hành tốt nhất này đặt nền tảng vững chắc cho việc triển khai các chức năng nâng cao sau này, bao gồm phát hiện và phản hồi mối đe dọa danh tính (ITDR), xác thực thích ứng và quản trị AI Agent, giúp doanh nghiệp mở rộng và tự động hóa an toàn hơn.
Đối với các doanh nghiệp đã tiến tới mức độ trưởng thành cao hơn, lợi ích hoàn vốn càng đáng kể. Báo cáo chỉ ra rằng, bảo mật danh tính tiếp tục tạo ra ROI cao nhất trong tất cả các khoản đầu tư an ninh thông tin, vượt qua bảo vệ điểm cuối, an ninh mạng và các công cụ tuân thủ. Sự khác biệt quan trọng nhất là liệu có coi bảo mật danh tính là cốt lõi chiến lược hay không, các doanh nghiệp đưa bảo mật danh tính vào kế hoạch chiến lược có ROI trung bình có thể đạt 10 lần, không chỉ giảm rủi ro hiệu quả, thúc đẩy tăng trưởng doanh thu, mà còn có thể triển khai công nghệ AI an toàn với kiến trúc vững chắc.
Phó chủ tịch giải pháp công nghệ tích hợp kinh doanh của Wipro, Satvinder Madhok, cho biết: "Chúng tôi đang giúp Wipro triển khai toàn diện cơ chế quản lý bảo mật danh tính hiệu quả, và dần tiến tới giai đoạn nâng cao lấy tự động hóa và Hỗ trợ bởi AI làm cốt lõi."



- Đọc thêm: SailPoint Data Access security mở rộng nền tảng bảo mật danh tính chính thức ra mắt! Bảo vệ quyền truy cập vào dữ liệu phi cấu trúc
- Đọc thêm: SailPoint ra mắt nền tảng bảo mật danh tính SailPoint Atlas hoàn toàn mới để đẩy nhanh đổi mới


