RSA gir KI-agenter egne identiteter – hele styringslaget kommer ikke samtidig

|Forfatter: QUASAs redaksjon|4 min lesetid
RSA gir KI-agenter egne identiteter – hele styringslaget kommer ikke samtidig

RSA presenterte Agent ID på The AI Conference i San Francisco 29. september 2026, med Discover og Secure planlagt for generell tilgjengelighet 16. november 2026, Govern i første halvår 2027 og en fullstendig isolert, selvadministrert utgave i 2027. Produktet skal registrere KI-agenter og MCP-servere som egne identiteter og kontrollere verktøykall før de utføres.

Den første leveransen skal dermed gi virksomheter et register over agenter og en gateway for tilgangskontroll, mens løpende sertifisering av agentenes tilganger kommer senere. Gatewayen skal kunne kjøres hos RSA eller i virksomhetens eget miljø. I et intervju med MarkTechPost sier RSA-president Jim Taylor: «Every agent should have an owner».

Modulene får ulike lanseringstidspunkter

RSA deler Agent ID i moduler som skal kunne brukes hver for seg eller samlet. Datoene gjelder varslet generell tilgjengelighet. For virksomheter som vurderer løsningen nå, er skillet mellom den første leveransen og funksjonene som følger senere vesentlig.

  • Discover – planlagt fra 16. november: Modulen skal finne registrerte og uregistrerte KI-agenter og MCP-servere ved å sammenholde signaler fra identitetssystemer, skymiljøer, endepunkter og gatewayer. Hver oppført identitet skal få en navngitt eier, et risikonivå og en status i livssyklusen.
  • Secure – planlagt fra 16. november: En AI/MCP Gateway skal kontrollere verktøykall mot virksomhetens regler før utføring. Virksomheten skal kunne kreve at en navngitt, autentisert person godkjenner handlinger den har definert som høyrisiko.
  • Govern – planlagt i første halvår 2027: Modulen skal legge til løpende sertifisering av agenters tilgang, risikobaserte tilgangsgjennomganger og automatisering gjennom agentens livssyklus.

Den fullstendig isolerte og selvadministrerte utgaven har foreløpig bare årstallet 2027 som tidsangivelse. Den gjelder et bredere lokalt styringslag enn muligheten til å kjøre selve gatewayen i eget miljø.

Kontrollen skjer når agenten kaller et verktøy

RSAs løsningsbeskrivelse knytter registeret, tilgangsreglene og revisjonssporet til den samme agentidentiteten. Discover skal samle funn fra flere systemer i et søkbart register og knytte dem til virksomhetens eksisterende identitetsleverandør. Det gir en ansvarlig person å følge opp når agentens oppgaver eller tilganger endres.

Secure skal legge policykontroll foran hvert verktøykall som går gjennom AI/MCP Gateway. Reglene kan gjelde både hvilket verktøy agenten bruker, og argumentene den sender med kallet. Et tillatt kall kan gå videre; et kall som bryter reglene, kan avvises. For handlinger definert som høyrisiko skal gatewayen holde kallet tilbake mens en autentisert operatør godkjenner det gjennom en separat kanal.

Grensen følger trafikken: Denne kontrollen gjelder kall som faktisk passerer gatewayen. RSA beskriver også tilbakekalling av tilgang når en agent tas ut av drift. Govern skal senere gi den løpende gjennomgangen av om registrerte agenter fortsatt bør ha tilgangene de er tildelt.

Hvilket kontrollbehov de ulike delene dekker

For en bank, offentlig virksomhet eller annen regulert aktør er eierskap, tillatelse og etterprøvbarhet ulike spørsmål. RSA plasserer dem i forskjellige deler av Agent ID, med noen kontroller planlagt tidligere enn andre:

  • Eier: Discover skal registrere hver funnet agent og MCP-server med navngitt menneskelig eier, risikonivå og livssyklusstatus. Eierskapet gir virksomheten en person å knytte identiteten til, også når agenten er oppdaget utenfor den planlagte utrullingen.
  • Tillatelse: Secure skal vurdere den konkrete handlingen ved hvert gatewaymediert kall. Govern skal senere vurdere om agentens tildelte tilganger fortsatt er riktige over tid. Et godkjent enkeltkall og en sertifisert tilgang er dermed forskjellige kontroller.
  • Menneskelig godkjenning: Virksomheten skal selv angi hvilke handlinger som krever en person. For slike kall beskriver RSA en navngitt operatør, en separat godkjenningskanal og pålogging som er motstandsdyktig mot nettfiske.
  • Logg: Gatewayen skal registrere kontrollerte kall og beslutninger der den kjøres, og sende kontrollspor til virksomhetens SIEM-system. RSA beskriver et revisjonsspor som knytter gatewaymedierte handlinger til en eier; Govern skal senere legge til løpende tilgangssertifisering.
  • Lokal drift: Gatewayen skal kunne kjøres i virksomhetens miljø, slik at beslutninger om kall og tilhørende kontrollspor oppstår der. Full lokal administrasjon av hele styringslaget tilhører den senere selvadministrerte utgaven.

Lokal gateway og isolert styring har ulikt omfang

Driftsvalget har betydning for europeiske virksomheter som må kunne redegjøre for hvor tilgangsbeslutninger tas og hvor sporene oppstår. RSA beskriver et valg per gateway mellom drift hos leverandøren og drift i kundens miljø. Når kunden drifter gatewayen selv, skal beslutningen om hvert kall tas i dette miljøet. Selskapet oppgir også at kundedata kan plasseres i en valgt region i USA eller EU, mens kontrollspor opprettes der gatewayen kjører og kan sendes til kundens SIEM.

RSA omtaler gatewaydrift også i isolerte miljøer, men legger oppdagelse av agenter på isolerte nett og et fullt lokalt kontrollplan til fremtidige leveranser. En virksomhet som krever både lokal håndheving og lokal administrasjon, må derfor skille mellom disse delene av produktet. Første konkrete milepæl er den varslede tilgjengeligheten for Discover og Secure i november; tidspunktet for den fullstendig isolerte utgaven er fortsatt angitt bare som 2027.

Les også:

Del:

Abonner på nyhetsbrevet vårt

Få de siste nyhetene om Web3, KI og krypto rett i innboksen.

0