RSA geeft elke AI-agent een eigenaar, maar toezicht volgt pas in 2027

|Auteur: Redactie van QUASA|5 min. leestijd
RSA geeft elke AI-agent een eigenaar, maar toezicht volgt pas in 2027

RSA presenteerde op 29 september 2026 tijdens The AI Conference in San Francisco Agent ID, waarmee gevonden AI-agenten een aangewezen eigenaar krijgen en hun aanroepen van hulpmiddelen worden gecontroleerd; Discover en Secure zijn gepland voor 16 november 2026, terwijl Govern pas in de eerste helft van 2027 volgt. Het gaat om aangekondigde functies en releasedata: de modules zijn nog niet algemeen beschikbaar.

De leveringsvolgorde bepaalt wat een organisatie als eerste kan controleren. Discover moet zichtbaar maken welke agenten en MCP-servers actief zijn; Secure moet bij een aanroep beslissen of die binnen het beleid valt en zo nodig menselijke goedkeuring vragen. De doorlopende beoordeling of een agent zijn toegangsrechten nog behoort te hebben, komt later. In een interview met MarkTechPost vatte RSA-productchef Jim Taylor de eerste voorwaarde samen: “Every agent should have an owner.”

De beschikbaarheid van Discover, Secure en Govern

Agent ID bestaat uit modules die afzonderlijk of samen op het RSA Unified Identity Platform kunnen worden gebruikt. De planning verdeelt de controle over twee releases:

  • Discover — algemene beschikbaarheid gepland op 16 november 2026. Deze module zoekt bekende en onbekende AI-agenten en MCP-servers via bronnen voor identiteiten, cloudomgevingen, eindpunten en gateways. Iedere gevonden agent krijgt een eigen vermelding met een aangewezen eigenaar, risicocategorie en levenscyclusstatus, gekoppeld aan de identiteitsprovider die de organisatie al gebruikt.
  • Secure — algemene beschikbaarheid gepland op 16 november 2026. De AI/MCP Gateway moet beleid toepassen op iedere aanroep van een hulpmiddel, tot op het niveau van het hulpmiddel en de argumenten in de aanroep. Een handeling die buiten het beleid valt kan worden geweigerd; voor een als risicovol aangemerkte handeling is goedkeuring door een geïdentificeerde, geauthenticeerde persoon voorzien.
  • Govern — algemene beschikbaarheid gepland voor de eerste helft van 2027. Deze module moet agenten doorlopend certificeren, hun toegang op basis van risico herbeoordelen en de levenscyclus van hun rechten beheren.

Een registratie met een eigenaar en een beslissing over een afzonderlijke aanroep beantwoorden dus verschillende vragen. De eerste legt vast welke agent verantwoordelijk aan een persoon kan worden gekoppeld; de tweede bepaalt wat die agent op dat moment mag doen. Govern moet daar de terugkerende vraag aan toevoegen of de eerder verleende bevoegdheid nog passend is. Juist die laatste controle ontbreekt volgens de planning in de eerste algemene release.

Van agentidentiteit naar een controleerbare aanroep

Het ontwerp begint met een afzonderlijke identiteit voor de agent. Daardoor kan een organisatie een handeling aan die agent en zijn aangewezen eigenaar koppelen, ook wanneer de agent bestaande systemen of een bestaande identiteitsprovider gebruikt. De levenscyclusstatus is daarbij relevant: toegang die bij een actieve agent hoort, moet kunnen worden ingetrokken zodra die agent buiten gebruik wordt gesteld.

  1. Eigenaar: Discover legt vast welke persoon voor een gevonden agent verantwoordelijk is en welke MCP-servers in beeld zijn.
  2. Bevoegdheid: Secure toetst een aanroep bij de AI/MCP Gateway aan het ingestelde beleid, inclusief het gevraagde hulpmiddel en de argumenten van de aanroep.
  3. Goedkeuring: een risicovolle handeling moet naar een met een phishingbestendig middel geauthenticeerde persoon gaan, via een kanaal buiten de agent.
  4. Log: gegevens over de handhaving worden gegenereerd waar de gateway draait en kunnen naar het SIEM-systeem van de organisatie worden doorgestuurd.

Die keten maakt een beslissing over een handeling herleidbaar: welke agent vroeg toegang, welk beleid gold, wie keurde de handeling goed en wat werd vastgelegd? Zij lost de herbeoordeling van bestaande rechten nog niet op. Een agent kan immers correct door een gateway worden gecontroleerd terwijl de vraag of zijn oude bevoegdheden nog nodig zijn, pas bij een latere toegangsbeoordeling aan bod komt.

De plaats van de gateway bepaalt waar de beslissing valt

Organisaties kunnen de AI/MCP Gateway volgens het aangekondigde ontwerp door RSA laten hosten of in hun eigen omgeving plaatsen. Staat de gateway in de eigen omgeving, dan wordt ook de beleidsbeslissing over een aanroep daar genomen. Dat is voor organisaties in Nederland en Vlaanderen een andere keuze dan het aanwijzen van een eigenaar: de ene betreft waar toegang wordt toegestaan of geweigerd, de andere wie voor de agent verantwoordelijk is.

Voor tenantgegevens noemt RSA een keuze tussen een regio in de EU en een regio in de VS. Het bewijsspoor van de handhaving ontstaat waar de gateway draait en kan van daaruit naar het eigen SIEM gaan. De locatie van die gegevens en beslissingen verandert niets aan de geplande volgorde van de modules: een log van afzonderlijke handelingen is nog geen doorlopende certificering van toegangsrechten.

Een markt voor agentidentiteit, met een zichtbare lacune in de uitrol

De introductie staat niet op zichzelf. Biometric Update plaatste RSA naast Rig Security en Delinea in zijn berichtgeving over agentidentiteit en controle tijdens uitvoering. De leveranciers benaderen hetzelfde probleem vanuit verschillende producten: een agent kan via een menselijke identiteit of bestaande rechten handelen, terwijl een beveiligingsteam moet kunnen zien welke agent de handeling verrichtte en op grond van welke bevoegdheid.

Bij RSA ligt het onderscheid in de aangekondigde volgorde. Zodra Discover en Secure algemeen beschikbaar zijn, kunnen registratie, eigenaarschap en controle per aanroep samen worden ingezet. Voor een volledige cyclus van terugkerende toegangsbeoordeling blijft de organisatie afhankelijk van de latere Govern-release. De eerstvolgende toets voor de uitrol is of Discover en Secure op de geplande releasedatum daadwerkelijk algemeen beschikbaar worden.

Lees ook:

Delen:

Abonneer je op onze nieuwsbrief

Ontvang het laatste nieuws over Web3, AI en crypto rechtstreeks in je inbox.

0