圖/示意圖
科技生活

·2 hours ago·責任編輯
#RSA安全#AI Agent#資安治理#企業AI#網路安全
圖/示意圖
圖/示意圖
商傳媒|責任編輯/綜合外電報導
摘要

資安大廠 RSA 安全在阿姆斯特丹發表了全新的 RSA Agent ID 平台,旨在協助受高度監管的企業探索、保護並治理其日益增長的人工智慧 Agent,以解決企業內部 AI Agent 缺乏管理、可能產生「影子代理」所帶來的資安與合規風險。

資安大廠 RSA 安全(RSA)近日在荷蘭阿姆斯特丹舉行的 World Summit AI Ltd. 大會上,發表了其全新的 RSA Agent ID 平台。這項服務旨在協助受到高度監管的企業,有效探索、保護並治理其部署的人工智慧 Agent(AI Agent)生命週期,以應對企業 AI 導入帶來的安全與治理挑戰。

隨著人工智慧技術快速發展,企業內部部署的 AI Agent 數量正急遽增加。高德納諮詢公司(Gartner)預估,到 2028 年,全球財富 500 強企業平均可能營運約 15 萬個 AI Agent,遠高於 2025 年不到 15 個的數量。然而,許多企業目前缺乏對內部 AI Agent 的完整清單、所有權資訊,以及其權限可視性。這些 AI Agent,是指在企業環境中能自主執行任務、存取系統並代表組織採取行動的軟體實體。

RSA 安全表示,許多組織面臨的一大挑戰,是員工可能在缺乏集中監管的情況下,建立或部署所謂的「影子代理」(shadow agents),這將導致資安風險與治理漏洞。RSA 安全執行長 Greg Nelson 指出,對政府機關、金融服務業及關鍵基礎設施而言,AI Agent 安全治理不當,後果將不堪設想。

RSA Agent ID 平台將 AI Agent 視為一個個獨立的身分,可擁有憑證、接收權限、存取敏感系統,並代表組織採取行動。該平台圍繞三大核心功能:「探索」(Discover)、「保護」(Secure)與「治理」(Govern),為企業提供一套完整的 AI Agent 治理框架:

強化企業 AI Agent 治理與安全

  • 探索(Discover) :平台能夠跨身分、雲端、端點及閘道系統識別已知的或未知的 AI Agent,並將每個 Agent 註冊為一個具備指定所有者、風險分類和生命週期狀態的獨立身分。
  • 保護(Secure) :每當 AI Agent 嘗試透過 AI 或模型上下文協定(MCP)閘道存取工具或系統時,平台會套用組織政策。針對高風險操作,企業可要求經過具名且已驗證的人員,使用防網路釣魚的憑證進行批准。當 Agent 終止服務時,平台也能撤銷其存取權限。
  • 治理(Govern) :此功能旨在將現有管理員工身分的「身分治理」流程,應用於 AI Agent。這包括持續性認證、基於風險的存取審查,以及生命週期自動化管理,確保 AI Agent 的運作符合企業規範與法規要求。

RSA 安全也強調部署的彈性與主權控制,企業可選擇在雲端、混合環境或地端部署 AI/MCP 閘道。若客戶自行託管閘道,政策決策便可保留在自己的基礎設施內,無需透過第三方雲端環境。該平台預計將於 2026 年 11 月 16 日全面推出「探索」與「保護」功能,而「治理」功能則預計於 2027 年上半年問世。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源