
„RSA Agent ID“: rizikingam agento veiksmui reikės įvardyto žmogaus

RSA 2026 m. rugsėjo 29 d. pranešime pristatė „RSA Agent ID“ ir paskelbė, kad „Discover“ bei „Secure“ bendras prieinamumas numatytas 2026 m. lapkričio 16 d., o „Govern“ – 2027 m. pirmąjį pusmetį. Platforma skirta reguliuojamoms organizacijoms, kurioms reikia žinoti, koks DI agentas veikia jų sistemose, kas už jį atsakingas ir kas leido jam atlikti didelės rizikos veiksmą.
San Franciske, konferencijoje „The AI Conference“, pristatyta sistema numato įvardyto, autentifikuoto žmogaus patvirtinimą prieš organizacijos didelės rizikos veiksmu pripažintą agento kreipinį. Tai būsimos „Secure“ funkcijos aprašymas, o ne teiginys, kad platforma jau visuotinai prieinama. Interviu „MarkTechPost“ RSA produktų ir strategijos vadovas Jimas Tayloras atsakomybės pradžią nusakė taip: „Every agent should have an owner.“
Funkcijos ir prieinamumo terminai
RSA platformą siūlo kaip atskirus modulius arba sujungtą sistemą. Funkcijų seka atskiria agento radimą nuo leidimo konkrečiam veiksmui ir vėlesnės nuolatinės jo teisių peržiūros:
- Agentų radimas ir registras – „Discover“, 2026 m. lapkričio 16 d. Numatyta ieškoti žinomų ir neregistruotų agentų bei MCP serverių tapatybės, debesijos, galinių įrenginių ir vartų šaltiniuose. Rastas agentas turės registro įrašą su įvardytu savininku, rizikos lygiu ir gyvavimo ciklo būsena, susietą su organizacijos naudojamu tapatybės teikėju.
- Leidimų ribojimas ir žmogaus patvirtinimas – „Secure“, 2026 m. lapkričio 16 d. AI/MCP vartai tikrins per juos einantį kiekvieną agento kreipinį pagal organizacijos taisykles, atsižvelgdami į pasirinktą įrankį ir jam perduodamus argumentus. Didelės rizikos kreipinys turės laukti įvardyto operatoriaus patvirtinimo atskiru autentifikavimo kanalu. Nutraukus agento naudojimą, jo prieiga turės būti atšaukta.
- Nuolatinė teisių peržiūra – „Govern“, 2027 m. pirmasis pusmetis. Šiam vėlesniam moduliui priskirti agentų prieigos sertifikavimas, rizika grindžiamos peržiūros ir gyvavimo ciklo automatizavimas. Lapkritį planuojamų vartų kontrolė savaime dar nereiškia, kad bus prieinamas visas šis valdymo ciklas.
Finansų įstaigai ar viešojo sektoriaus organizacijai toks skirstymas reiškia skirtingus atsakomybės klausimus. Registras turėtų parodyti, kam priklauso agentas; vartai – kokia taisyklė pritaikyta jo kreipiniui ir kas leido vykdyti rizikingą veiksmą; „Govern“ turėtų padėti periodiškai pagrįsti, kodėl agentas tebeturi jam suteiktas teises. Vien savininko įrašas registre nepakeičia konkretaus veiksmo patvirtinimo.
Kas sustabdo rizikingą kreipinį
Sprendimo riba yra organizacijos nustatyta politika. RSA produkto aprašyme kaip galimi didelės rizikos veiksmai nurodomi pinigų pervedimai, mokėjimai, prieiga prie sąskaitos ar ribojamų duomenų. Kai taip pažymėtas kreipinys eina per AI/MCP vartus, „Secure“ turi jį sulaikyti iki autentifikuoto žmogaus sprendimo, priimamo atskiru kanalu. Pagal taisykles leistini mažesnės rizikos kreipiniai gali būti vykdomi be kiekvieno atskiro žmogaus patvirtinimo.
Vartai tikrina vykdomą veiksmą, o ne vien agentui iš anksto suteiktą bendrą prieigą. Pavyzdžiui, taisyklė gali vertinti ne tik tai, kokį įrankį agentas kviečia, bet ir kokius argumentus jam perduoda. Taip leidimas naudoti mokėjimų įrankį nebūtinai tampa leidimu atlikti bet kokį mokėjimą: sprendimas gali priklausyti nuo konkretaus kreipinio turinio ir organizacijos nustatytos rizikos ribos. Tai produkto aprašytas veikimo principas, kurio rezultatas priklausys nuo įdiegtų taisyklių ir nuo to, ar kreipinys iš tiesų pasieks vartus.
Agento savininkas ir veiksmą patvirtinantis operatorius yra skirtingos atsakomybės grandinės vietos. Pirmasis priskiriamas agento tapatybei ir gyvavimo ciklui, antrasis priima sprendimą dėl sulaikyto kreipinio. Interviu Tayloras kalba apie rizikingo kreipinio perdavimą registruotam savininkui ir galimą papildomą patvirtintoją, o oficialus funkcijos aprašymas reikalauja įvardyto operatoriaus. Viešai neapibrėžta, ar kiekvienoje konfigūracijoje šie žmonės sutaps ir kaip bus nustatoma papildomo patvirtinimo pareiga.
Kur lieka sprendimo įrodymas
RSA numato, kad AI/MCP vartai galės veikti jos prieglobos aplinkoje arba organizacijos pasirinktoje infrastruktūroje. Jei vartus prižiūri pati organizacija, sprendimas dėl per juos einančio kreipinio priimamas jos aplinkoje; ten pat sukuriamas vykdymo įrodymas, kurį numatyta perduoti į saugumo informacijos ir įvykių valdymo sistemą (SIEM). Todėl audito grandinė turi apimti ne vien agento vardą: svarbūs ir kreipinys, pritaikyta taisyklė, sprendimas bei jį priėmęs žmogus.
Diegimo vieta turi kelias atskiras reikšmes. RSA nurodo galimybę pasirinkti JAV arba ES regioną nuomininko duomenims, o vartų vykdymo vietą – pagal kiekvieno diegimo poreikį. Visiškai nuo išorinio tinklo izoliuota, savarankiškai valdoma versija planuojama 2027 m. Tai atskiras būsimas etapas; jo nereikėtų tapatinti su lapkritį numatytu „Discover“ ir „Secure“ bendru prieinamumu.
Lietuvos finansų, viešojo sektoriaus ir kritinės infrastruktūros organizacijoms esminė bus visos grandinės aprėptis. Vartų įrašas gali paaiškinti per juos vykusį veiksmą, tačiau viešas paskelbimas nedetalizuoja, kaip konkrečiame diegime bus aptinkami juos apeinantys kreipiniai, kokia tiksliai patvirtinimo įrašo forma pasieks kliento SIEM ir kiek laiko jis bus saugomas. Šie klausimai taps konkretesni pasirodžius pirmiesiems dviem moduliams; nuolatinės teisių peržiūros galimybių teks laukti iki „Govern“ išleidimo.
Taip pat skaitykite:
Susiję straipsniai


„Flowise“ ar „Langflow“: lengvesnė pradžia gali riboti sudėtingą agentą

Ar jūsų DI sistema didelės rizikos? Vien Annex III sąrašo nepakanka

„Microsoft Fabric“ agentams atveria duomenis, bet svarbios dalys dar bandomos

„Cohere North 2“ veikia izoliuotai, bet kainos viešai nerodo

Gumroad ar Lemon Squeezy: 50 USD pardavimas kainuoja 5,50 arba 3 USD
Prenumeruokite mūsų naujienlaiškį
Gaukite naujausias Web3, DI ir kriptovaliutų naujienas tiesiai į savo el. pašto dėžutę.