صُممت الذكاء الاصطناعي لتحقيق السرعة والفعالية. هذا هو وعدها وأكبر مخاطرها. لأنه عندما تكون السرعة والفعالية هما الهدف، تصبح السلامة أمراً ثانوياً. فبدون عوائق، يمكن للوكلاء تحويل الأموال. وبدون رقابة، يمكن للوكلاء الوصول إلى أنظمة الأمن القومي. وبدون ضوابط، يمكن للوكلاء الوصول إلى سجلات المرضى.
قد تتحمل بعض المنظمات التضحية بالأمان مقابل السرعة. أما المؤسسات التي تدعم النظام المالي، والحكومات، والبنية التحتية الحيوية، فلا يمكنها ذلك.
معرّف وكيل RSA هي منصة أمن الهوية الخاصة بالوكلاء والمخصصة للمؤسسات الخاضعة لرقابة صارمة. يعمل هذا الحل على اكتشاف الوكلاء وتأمينهم وإدارتهم عبر السحابات العامة والخاصة، والبيئات المحلية، والبيئات المعزولة شبكياً، مع تطبيق السياسات عبر بوابة AI/MCP التي تقوم بنشرها داخل حدود شبكتك الخاصة. يمكنك تحديد الإجراءات التي لا يمكن تنفيذها دون موافقة بشرية معتمدة وخاضعة للمساءلة. وتقوم RSA Agent ID بمراقبة كل إجراء وجلسة ومكالمة يقوم بها الوكيل، وتحتفظ بالأدلة التنظيمية المتعلقة بها.
بالنسبة للمؤسسات ذات المستوى العالي من الأمان التي تخدمها شركة RSA، فإن الإخفاق في تأمين أنظمة الذكاء الاصطناعي ليس مجرد إزعاج، بل هو كارثة. فالمخاطر التي تشكلها هذه الأنظمة جسيمة للغاية.
لقد حان عصر الوكلاء: تعمل المؤسسات على نشر الوكلاء للحفاظ على إنتاجيتها، ومواكبة نظيراتها، وتلبية الطلب. لكن الكثير منها لا يستطيع الإجابة على ثلاثة أسئلة أساسية:
- ما هي العوامل التي تؤثر على بيئتك؟
- من المسؤول عن كل منها؟
- هل يستطيع أحد إيقافهم؟
ويؤدي هذا الفشل إلى ظهور مخاطر جديدة، وخسائر مالية أكبر، واضطرابات كبيرة في سير الأعمال. وتواجه المؤسسات التي لا تستطيع حصر عدد الوكلاء مخاطر مالية وتشغيلية كبيرة بالفعل. وقد تضاعفت الانتهاكات المتعلقة بـ«الذكاء الاصطناعي الخفي» —وهي أدوات الذكاء الاصطناعي غير المعتمدة التي يستخدمها الموظفون دون رقابة— بأكثر من الضعف بين عامي 2025 و2026، حيث ارتفعت من 20% إلى 43%. وسيزداد اكتشاف «الذكاء الاصطناعي الخفي» صعوبةً: فقد وجدت شركة «جارتنر» أن 69% من المنظمات التي تشتبه في قيام موظفيها باستخدام الذكاء الاصطناعي المحظور أو لديها أدلة على ذلك. التحالف الوطني للأمن السيبراني وأشار التقرير إلى أن 43% من العاملين “اعترفوا بتبادل معلومات عمل حساسة مع أدوات الذكاء الاصطناعي دون علم أرباب عملهم”. ومن المتوقع أن تتفاقم هذه المشكلة مع قيام المؤسسات بنشر المزيد من الوكلاء. جارتنر تشير التوقعات إلى أنه بحلول عام 2028، ستشغل شركة نموذجية من قائمة «جلوبال 500» 150,000 وكيل، بزيادة عن أقل من 15 وكيلًا في عام 2025. ويمكن أن تكلف «الذكاء الاصطناعي الخفي» المؤسسات مبالغ كبيرة. وتبلغ تكلفة الحوادث المتعلقة بـ«الذكاء الاصطناعي الخفي» $5.39 مليون, ، أو $400,000 أكثر من متوسط تكلفة خرق البيانات ($4.99 مليون). تضمن ما يقرب من نصف الحوادث (49%) المتعلقة بالذكاء الاصطناعي الخفي فقدان البيانات أو تعرضها للخطر، وتضمنت 42% منها تعطل العمليات. وفي 21% من الحوادث المتعلقة بالذكاء الاصطناعي الخفي، دفعت المؤسسات غرامات تنظيمية.
قد تصبح هذه الغرامات مصدر قلق متزايد. فقد أصدرت الوكالات الفيدرالية الأمريكية 59 لائحة تنظيمية تتعلق بالذكاء الاصطناعي في عام 2024 وحده، وهو ما يمثل أكثر من ضعف العدد المسجل في العام السابق. أكثر من 1,900 تُطبق اليوم على الصعيد العالمي أطر سياسات الذكاء الاصطناعي، واللوائح، والمعايير، وهيئات الحوكمة. وإذا استمرت الاتجاهات الحالية على هذا المنوال، فلن تتمكن العديد من المؤسسات من تلبية هذه المتطلبات العالمية. فقط 6% أفادت بعض الوكالات الحكومية بأنها واثقة في أنظمة الذكاء الاصطناعي الداخلية لديها. IDC تتوقع الدراسة أنه بحلول عام 2030، ستواجه ما يصل إلى 20% من مؤسسات G1000 دعاوى قضائية وغرامات وإقالة لرؤساء قسم تكنولوجيا المعلومات (CIO) بسبب اضطرابات بارزة مرتبطة بسوء إدارة وكلاء الذكاء الاصطناعي. جارتنر وقد توصلت الدراسة إلى أن 13% فقط من المؤسسات تعتقد أنها تطبق نظامًا صحيحًا لإدارة وكلاء الذكاء الاصطناعي.
كما يمكن للعملاء أن يعرقلوا العمليات بشكل كبير. أداة برمجة تعتمد على الذكاء الاصطناعي من Replit يُزعم أنها دمرت قاعدة بيانات إنتاجية عاملة، ثم زورت السجلات لتشويه الحقيقة بشأن ما قامت به. قام أحد المهاجمين بحقن رمز لمسح البيانات في الذكاء الاصطناعي في أمازون مساعدًا، وأمره بحذف موارد AWS. وفي حادثة منفصلة تتعلق بشركة أمازون، تسبب موظف داخلي مُنح صلاحيات على مستوى المهندس في انقطاع التيار الكهربائي لمدة 13 ساعة تقريبًا عندما قامت بحذف بيئة الإنتاج وإعادة إنشائها.
الوكلاء لن يأتوا. إنهم موجودون بالفعل. والمنظمات التي لا تستطيع تحديد موقع الوكلاء وتأمينهم وإدارتهم ستجد نفسها عرضة لانتهاكات البيانات المكلفة، وغرامات عدم الامتثال، واضطرابات في العمليات.
يوفر «RSA Agent ID» الحماية للذكاء الاصطناعي الوكيل في القطاعات الحكومية والخدمات المالية والمؤسسات التي تتطلب مستويات عالية من الأمان. ويتوفر «RSA Agent ID» إما في شكل ثلاث وحدات مستقلة أو نظام واحد مترابط، ويضمن أمان وكلاء الذكاء الاصطناعي طوال دورة حياة الهوية:
- اكتشاف معرّف وكيل RSA يكتشف ويسجل الوكلاء وخوادم MCP، سواء كانت معروفة أو غير معروفة، ويمنحهم هوية من الدرجة الأولى تتضمن مالكًا مسمىًًّ، ومستوى المخاطر، وحالة دورة الحياة، وكل ذلك مرتبط بمزود الهوية الخاص بك.
- معرّف وكيل RSA الآمن يتحكم في ما يمكن للموظفين القيام به أينما كنت تعمل. يقوم نظام Secure بتطبيق السياسة على كل مكالمة عند بوابة AI/MCP، سواء كانت مستضافة من قِبل RSA أو في بيئتك. ويقوم مشغل بشري معين بالموافقة على الإجراءات عالية المخاطر، كما يقوم نظام Secure بإلغاء حق الوصول عند إنهاء خدمة أحد الموظفين.
- إدارة معرّفات وكلاء RSA تقوم بتأهيل الوكلاء ومراجعة أدائهم بنفس الطريقة التي تدير بها الموظفين، من خلال التأهيل المستمر، ومراجعات الوصول القائمة على المخاطر، وأتمتة دورة حياة الوكلاء.
معيار الهوية للمؤسسات ذات الضمان العالي
صُممت RSA خصيصًا للمؤسسات التي قد تتكبد أكبر الخسائر. منذ أكثر من 40 عامًا، يستخدم عملاؤنا الأنظمة التي تدير شؤون العالم: شبكات الطاقة، وأنظمة الدفع، والأجهزة الطبية، وقطاع الدفاع.
لا يمكن لهذه المؤسسات أن تفشل. ولا يمكن لوكلائها ذلك أيضًا. وقد تم تصميم «RSA Agent ID» لمواجهة هذه الحقائق. ويطبق هذا الحل نفس الضوابط والمعايير التي تتبعها قدراتنا في مجال إدارة الهوية والوصول، وحوكمة الهوية وإدارتها، لمواجهة المخاطر الحالية.
تم تصميم «RSA Agent ID» خصيصًا للمؤسسات التي تتطلب مستويات عالية من الأمان ولا يمكنها تحمل أي أخطاء في مجال الذكاء الاصطناعي:
- السيطرة السيادية: يتم تطبيق السياسات، وتخضع الموافقات لآليات التحكم، ويتم إنشاء الأدلة في بوابة RSA Agent ID AI/MCP التي تقوم بنشرها في سحابتك الخاصة، أو في مرافقك المحلية، أو في بيئة معزولة شبكيًّا. ومن المقرر في الإصدارات المستقبلية توفير مستوى تحكم يتمتع بالسيادة الكاملة، يتضمن الإدارة المحلية، والسياسات، والموافقة البشرية، والمفاتيح، والأدلة.
- ضوابط عالية الموثوقية للإجراءات عالية المخاطر: فحص كل استدعاء لأداة الوكيل يمر عبر بوابة RSA Agent ID AI/MCP قبل تنفيذه. يضمن هذا الحل أن الإجراءات عالية المخاطر — مثل التحويلات البنكية والوصول إلى المعلومات السرية — تخضع للتحقق من قِبل مشغل بشري تمت مصادقته ويمكن محاسبته.
- ربط الأدلة التنظيمية بعشرة أطر عمل صناعية: ربط كل وكيل بمسؤول بشري، مع ربط الأدلة بشكل مستمر بعشرة أطر رئيسية للامتثال.
- دعم واسع النطاق للتكامل: يتكامل معرّف وكيل RSA حاليًا مع RSA ID Plus وMicrosoft Entra ID وOkta وAWS IAM وCrowdStrike وMicrosoft Defender وغيرها، مع وجود خطط لإجراء المزيد من عمليات التكامل مع منصات الوكلاء الأخرى.’
مزايا معرّف وكيل RSA
- اطلع على جميع الوكلاء، أينما كان مكان تشغيلهم.
- أوقف الإجراءات عالية المخاطر التي تحددها، في الوقت الفعلي، بحيث يتعين الحصول على موافقة بشرية مُوثَّقة قبل تنفيذها.
- ربط إشارات الاكتشاف المتعددة في سجل واحد قابل للبحث، مع تحديد مالك مسمى وخاضع للمساءلة.
- إنشاء سجل تدقيق لا يمكن التلاعب به لكل وكيل، وقرار وصول، وإجراء يتم تنفيذه عبر البوابة، يمكن عزوه إلى مالك معين.
- يمكنك نشره بشكل مستقل أو كحزمة متصلة واحدة، مع نشر Discover على جانب الموصل ودون إجراء أي تغييرات على البنية التحتية الحالية للوكلاء لديك.
- تطبيق مبدأ «أقل امتيازات ممكنة» في الوصول طوال دورة حياة كل وكيل، بحيث يتعين أن يقوم شخص حقيقي تمت مصادقته بالموافقة على الإجراءات عالية المخاطر.
حالات استخدام معرّف وكيل RSA
يتوفر «RSA Agent ID» إما في شكل ثلاث وحدات مستقلة أو نظام واحد مترابط، ويقوم بتأمين وكلاء الذكاء الاصطناعي طوال دورة حياة الهوية:
- احصل على رؤية شاملة على مستوى المؤسسة لمخاطر الذكاء الاصطناعي قبل أن تتحول إلى مشكلة تتعلق بالحوكمة.
- القضاء على الذكاء الاصطناعي الخفي ومواءمة الأدلة التنظيمية مع عشرة أطر عمل صناعية.
- التنفيذ المستمر للحقوق بالنسبة للوكلاء والهويات غير البشرية.
- فرض سياسة خاصة بكل مكالمة وبكل معلمة على الإجراءات عالية المخاطر التي يقوم بها الموظفون، مع توفير سجل تدقيق كامل وقابل للتتبع.
حالات الاستخدام المالي لمعرّف وكيل RSA
- دعم لأبرز أطر الامتثال الخاصة بالذكاء الاصطناعي: وضع علامات تحكم قابلة للتكوين وتعيين الأدلة وفقًا لمعيار NIST AI RMF 1.0، ومعيار ISO/IEC 42001، وإطار عمل الامتثال للذكاء الاصطناعي الخاص بوزارة الخزانة (Treasury FS AI RMF)، والجزء 500 من لائحة NYDFS، وقانون DORA.
- توفير ضوابط لسيادة البيانات تتيح للمؤسسات متعددة الجنسيات تقسيم الوكلاء، والبيانات التي يصلون إليها، والإجراءات التي يتخذونها حسب البلد.
- توفير آلية الموافقة التي تتضمن تدخلًا بشريًّا في عمليات التحويلات البنكية والمدفوعات والوصول إلى الحسابات.
حالات الاستخدام الحكومية لمعرّف وكيل RSA
- دعم أطر الامتثال الحكومية الرائدة في مجال الذكاء الاصطناعي، بما في ذلك مذكرتا مكتب الإدارة والميزانية (OMB) رقم M-25-21 وM-25-22، ومتطلبات الجرد السنوي لحالات استخدام الذكاء الاصطناعي (المقرر تنفيذه في عام 2027).
- اكتشف كل وكيل في السحابة العامة والسحابة الخاصة والشبكات الحكومية المحلية، مع تضمين الشبكات المعزولة المخطط لها.
- توفير آلية موافقة بشرية لأي إجراء يتعلق بالمعلومات السرية أو المعلومات الشخصية المحددة الهوية.
لا يمكنك حماية ما لا تراه. يكفي وجود عميل واحد مارق لتفقد المؤسسات المالية والحكومية والمؤسسات التي تتطلب مستوى عالٍ من الأمان السيطرة على الأمور.
يقوم «RSA Agent ID Discover» باكتشاف الوكلاء وخوادم MCP — سواء كانت معتمدة أو خفية — التي تعمل في بيئتك بشكل مستمر، ويقوم بتسجيلها وتعيين مسؤولين بشريين لها.
اكتشف المزايا:
- لا يوجد عميل يعمل في الخفاء(س) يكشف عن أنظمة الذكاء الاصطناعي الخاضعة للعقوبات وأنظمة الذكاء الاصطناعي السرية من خلال ربط إشارات استكشافية متعددة.
- ملكية بشرية. مسؤولية بشرية. ربط كل وكيل بمسؤول بشري محدد ودورة حياة مُدارة.
- رؤى مهمة. توضح التحليلات المستمرة كيفية تطور أداء موظفي خدمة العملاء لديك وتسلط الضوء على المخاطر.
تتطلب الإجراءات عالية المخاطر موافقة بشرية ذات درجة عالية من الضمان.
قم بتطبيق السياسة على كل مكالمة عند بوابة AI/MCP، سواء كانت مستضافة من قِبل RSA أو في بيئتك. اشترط الحصول على موافقات عالية الضمان وخارج النطاق للإجراءات عالية المخاطر باستخدام RSA Agent ID Secure.
المزايا المضمونة
- التحكم في كل إجراء يقوم به الوكيل. المصادقة على كل إجراء ومكالمة تمر عبر بوابة RSA Agent ID AI/MCP، ومنح الصلاحية لها، ومراجعتها، وذلك في الوقت الفعلي.
- تطبيق الاستحقاق لكل مكالمة. اعتماد كل استدعاء وفقًا للسياسة وإلغاء جلسة عمل الوكيل فور انتهاء مهمته.
- تحكم بشري دقيق وآمن. يقوم البشر بالموافقة على الإجراءات عالية المخاطر، مع توثيق من قام بها، ومتى، ولماذا.
يجب على مؤسسات الخدمات المالية والهيئات الحكومية والقطاعات الخاضعة للرقابة أن تحصر جميع الوكلاء الموجودين في بيئتها لتقديم الأدلة إلى المراجعين.
قلل الامتيازات إلى الحد الأدنى، واعتمد الوصول، وقم بربط أدلة الوكيل بعشرة أطر عمل صناعية باستخدام RSA Agent ID Govern.
مزايا برنامج «Govern»
- التحكم في كل ثانية من وجود الوكيل. التحكم في دورة حياة الوكيل بدءًا من لحظة إنشائه وحتى إزالته.
- التصديق المستمر، وليس المراجعات السنوية. إعادة التحقق من صلاحيات الوصول لكل وكيل بشكل مستمر، بحيث لا تستمر الصلاحيات لفترة أطول مما ينبغي.
- مراجعات الوصول القائمة على المخاطر. اكتشف مخاطر الوصول وعالجها قبل أن يكتشفها المدقق — أو المهاجم — قبلك.
تعرف على كل عميل. تحكم في كل إجراء. اتصل بنا لمعرفة المزيد عن معرّف وكيل RSA.
RSA Agent ID هي منصة أمنية تعتمد على الهوية الوكيلية، مخصصة للجهات الحكومية ومؤسسات الخدمات المالية وغيرها من المؤسسات الخاضعة لرقابة صارمة. تعمل هذه المنصة على اكتشاف الوكلاء الذين يعملون بالذكاء الاصطناعي وخوادم MCP، وتعيين مالك بشري مسؤول عن كل واحد منهم، وفرض السياسات على كل استدعاء من خلال بوابة AI/MCP التي يمكنك نشرها داخل حدود شبكتك، وتسجيل أدلة التدقيق لكل إجراء يقوم به الوكيل.
تقوم ميزة «RSA Agent ID Discover» بربط إشارات الكشف المتعددة لتحديد العوامل الخاضعة للرقابة وتلك غير الخاضعة لها، بالإضافة إلى خوادم MCP. وتسجل كل عنصر منها مع مالك محدد، ومستوى المخاطر، وحالة دورة الحياة المرتبطة بمزود الهوية الخاص بك. يقدر تقرير IBM لعام 2026 حول تكلفة اختراق البيانات أن متوسط تكلفة حادثة الذكاء الاصطناعي الخفية يبلغ $5.39 مليون.
يُعد بروتوكول سياق النموذج (MCP) معيارًا مفتوحًا يتيح لعوامل الذكاء الاصطناعي استدعاء الأدوات ومصادر البيانات الخارجية. وتقع بوابة MCP بين العوامل وتلك الأدوات، وتقوم بمقارنة كل استدعاء بالسياسة المعمول بها قبل تنفيذه. ويقوم برنامج RSA Agent ID Secure بتشغيل هذه البوابة سواء على خوادم RSA أو في السحابة الخاصة بك، أو في مقر مؤسستك، أو في بيئة معزولة شبكيًّا.
يمكنك تحديد الإجراءات التي تنطوي على مخاطر عالية: مثل التحويلات البنكية، والمدفوعات، والوصول إلى البيانات السرية أو المعلومات الشخصية المحددة الهوية، وغيرها. وعندما يحاول أحد الوكلاء تنفيذ إحدى هذه الإجراءات، يقوم نظام «RSA Agent ID Secure» بتعليق المكالمة إلى أن يوافق عليها مشغل بشري معتمد خارج النطاق، ثم يسجل النظام من وافق على ماذا، ومتى، ولماذا.
يقوم «RSA Agent ID» بربط أدلة الوكلاء بعشرة أطر عمل، بما في ذلك NIST AI RMF 1.0، وISO/IEC 42001، وإطار عمل إدارة المخاطر للذكاء الاصطناعي (FS AI RMF) التابع لوزارة الخزانة الأمريكية، والجزء 500 من لائحة إدارة الخدمات المالية بولاية نيويورك (NYDFS)، وقانون DORA، ومذكرتي مكتب إدارة الميزانية (OMB) رقم M-25-21 وM-25-22.
نعم. يتم نشر بوابة RSA Agent ID AI/MCP في السحابة الخاصة أو في البيئات المحلية أو في البيئات المعزولة عن الشبكة الخارجية، وبالتالي تظل السياسات والموافقات والأدلة داخل حدود شبكتك. ومن المقرر تضمين ميزة اكتشاف الوكلاء في الشبكات المعزولة عن الشبكة الخارجية ومستوى تحكم يتمتع بالسيادة الكاملة في الإصدارات المستقبلية.