在生成式人工智能飞速发展的今天,企业正面临着前所未有的安全挑战。正如 RSA 公司安全架构师 Jim Taylor 在旧金山 AI 大会上所揭示的那样,仅仅一个“糟糕的提示词”,就足以导致某家公司的 Salesforce 系统彻底瘫痪。这一惊心动魄的案例,生动地展示了 AI 代理(Agent)在未经严格管控的情况下可能带来的巨大破坏力。为了应对这一危机,RSA 正式推出了名为“Agent ID”的全新代理身份安全平台,旨在帮助企业发现、保护并治理那些隐藏在企业网络中的“影子 AI 代理”。
“影子 AI”的崛起与风险
随着企业对自动化和智能化的需求激增,AI 代理的数量呈爆炸式增长。然而,许多企业尚未建立起完善的监管机制,导致大量未经批准的 AI 工具和代理在暗处悄然运行,这被称为“影子 AI”现象。Jim Taylor 指出,企业内部可能潜藏着数千个影子代理,它们可能使用未经授权的数据,执行超出安全边界的操作,甚至绕过现有的安全协议。这种缺乏可见性和控制力的状态,使得企业成为了网络攻击和数据泄露的潜在目标。
Agent ID 的三大核心模块
作为一款面向金融、政府、医疗及关键基础设施行业的综合安全解决方案,Agent ID 平台由三个核心模块组成,形成了一个闭环的安全管理体系。
首先,Discover(发现)模块是安全治理的第一步。它能够深入扫描企业的数字环境,自动识别 sanctioned(已批准)和 shadow(影子)AI 代理,甚至包括 Model Context Protocol (MCP) 服务器。通过全面摸底,企业可以清晰地看到哪些 AI 代理正在活跃,以及它们正在处理哪些数据。
其次,Secure(安全)模块充当了在线网关的角色,充当企业 AI 生态系统的“守门人”。每当 AI 代理尝试调用工具或执行特定操作时,Secure 模块都会根据预设的安全策略进行检查。这种实时的策略执行,能够有效拦截可能导致系统崩溃或数据泄露的恶意指令,防止“一个坏提示词”引发灾难性后果。
最后,Govern(治理)模块则专注于合规性管理。在高度监管的行业中,合规是生命线。Govern 模块能够将 Agent ID 平台收集到的操作证据,映射到全球范围内 10 个主要的监管框架中。无论是金融行业的 GLBA,还是医疗领域的 HIPAA,该模块都能帮助企业生成合规报告,确保 AI 的使用符合法律法规要求。
行业影响与未来展望
RSA 选择在关键基础设施和高合规性行业率先落地 Agent ID,表明了该公司对当前安全形势的深刻洞察。金融和政府机构对数据完整性和系统稳定性有着极高的要求,任何微小的 AI 风险都可能造成不可估量的损失。Agent ID 的推出,不仅提供了一层技术防护,更为企业构建了一套完整的 AI 安全治理框架。
据悉,Agent ID 的 Discover 和 Secure 模块计划于 2026 年 11 月 16 日正式发布。这一时间表虽然看似遥远,但对于正处于数字化转型关键期的企业来说,提前布局 AI 安全已是当务之急。随着 AI 技术的进一步渗透,Agent ID 有望成为企业构建“AI 就绪”安全架构的核心组件,帮助企业在拥抱智能化的同时,牢牢守住数据安全的底线。
信息来源:MarkTechPost,原文链接:https://www.marktechpost.com/2026/09/29/rsa-launches-agent-id-to-discover-secure-and-govern-ai-agents-in-regulated-industries/