تخطي إلى المحتوى

مع تلاقي الذكاء الاصطناعي والسيادة والمساءلة على مستوى مجلس الإدارة حول مسألة الهوية، يأتي «RSA Agent ID» يتيح القطاع المالي، والقطاع الحكومي، والقطاعات الخاضعة للتنظيم إلى البحث عن الوكلاء وتسجيلهم، وإثبات الصلاحية الكامنة وراء كل إجراء ذي أهمية، وتنفيذ ذلك الإجراء في المكان الذي يختارونه.

سان فرانسيسكو، كاليفورنيا، 29 سبتمبر 2026: في مؤتمر الذكاء الاصطناعي الذي عقد في سان فرانسيسكو، أعلنت اليوم شركة RSA، التي تمثل معيار الهوية للوكالات الحكومية والقطاع المالي والمؤسسات ذات مستويات الضمان العالية، عن معرّف وكيل RSA, ، منصة أمن الهوية الخاصة بالعوامل الآلية المخصصة للقطاعات الخاضعة لرقابة صارمة. تعمل منصة RSA Agent ID على اكتشاف العوامل الآلية وتأمينها وإدارتها طوال دورة حياتها، مما يتيح للمؤسسات الخاضعة للرقابة العثور على هذه العوامل وتسجيلها، وإثبات الصلاحية الكامنة وراء كل إجراء ذي تأثير، وتشغيلها في المكان الذي تختاره.

هناك ثلاث قوى تعيد تشكيل طريقة عمل المؤسسات، وهي تتزامن في الوقت نفسه. فالذكاء الاصطناعي يُحدث تحولاً جذريًّا في طبيعة العمل ويدفع «الوكلاء» إلى مرحلة الإنتاج بوتيرة أسرع من قدرة فرق الأمن على تتبعهم، بينما يجعل الهجمات أرخص وأسرع وأصعب في الكشف عنها. وتعمل الشركات والدول على استعادة السيطرة على بياناتها والقرارات التي تُتخذ نيابة عنها. كما انتقلت مسؤولية الأمن من نطاق تكنولوجيا المعلومات إلى مستوى مجلس الإدارة. وترتبط كل من هذه القوى في نهاية المطاف بمسألة الهوية: فالهوية تحدد ما يمكن للمخترق فعله، وأين تبدأ السيطرة وأين تنتهي، وأين يضرب المهاجمون.

الوكلاء هم هويات. فهم يمتلكون بيانات اعتماد، ويتمتعون بصلاحيات، ويتصرفون ضمن أنظمة التسجيل؛ ومع ذلك، لا تستطيع معظم المؤسسات تحديد ماهية الوكلاء النشطين، أو من يملكهم، أو ما إذا كان بإمكان أي شخص إيقافهم. بحلول عام 2028، تتوقع شركة “غارتنر” أن تقوم مؤسسة نموذجية مدرجة في قائمة «فورتشن 500» العالمية بتشغيل ما يقارب 150,000 وكيل ذكاء اصطناعي، بزيادة عن أقل من 15 وكيلًا في عام 2025، في حين أن 13% فقط من المؤسسات تعتقد أنها تطبق نظامًا مناسبًا لإدارة الوكلاء. ويؤدي هذا الخطر المتزايد بسرعة إلى ارتفاع التكاليف: فقد وجدت شركة IBM أن الحوادث التي تنطوي على «الذكاء الاصطناعي الخفي» تكلف في المتوسط $670,000 أكثر من الحوادث العادية. وقد صنفت شركة غارتنر الرقابة على الذكاء الاصطناعي الوكيل كأهم اتجاه في مجال الأمن السيبراني لعام 2026.

كان رد فعل السوق في الغالب هو «التسليم أولاً، ثم التصحيح لاحقًا»: تخزين البيانات في مكان قريب، ثم إعادة القرار إلى السحابة الخاصة بالمورد. وقد يناسب هذا التنازل المشترين الذين يضعون الراحة في المقام الأول. لكنه لا يناسب المؤسسات التي تدعم النظام المالي، والحكومات، والبنية التحتية الحيوية التي يعتمد عليها العالم. يتمكن وكلاء البنوك من الوصول إلى الأنظمة الأساسية وبيانات العملاء. وقد يطلع موظفو الحكومة على معلومات محظورة أو سرية. بالنسبة لهذه المؤسسات، يطرح المفتشون والهيئات التنظيمية بالفعل تساؤلات حول الجهة المالكة لكل وكيل وكيفية مراجعة صلاحيات وصوله: فقد أصدرت الوكالات الفيدرالية الأمريكية 59 لائحة تنظيمية متعلقة بالذكاء الاصطناعي في عام 2024، وهو ما يمثل أكثر من ضعف العدد المسجل في العام السابق. لم تُصمم معظم أنظمة أمان الوكلاء لمواجهة هذه الظروف. أما RSA Agent ID فهي مصممة خصيصًا لذلك.

توفر ميزة «RSA Agent ID» أمان الهوية الخاصة بالعوامل الذكية لمنصة RSA Unified Identity Platform، وهي نفس المنصة التي تعمل بالفعل على تأمين هويات القوى العاملة. وهي متوفرة كوحدات مستقلة أو كنظام واحد مترابط، وتعمل على تأمين العوامل الذكية طوال دورة حياتها:

  • اكتشاف معرّف وكيل RSA يكتشف الوكلاء وخوادم MCP، سواء كانت معروفة أو مجهولة، أو خاضعة للعقوبات أو خفية، عبر مصادر الهوية والسحابة ونقاط النهاية والبوابات الخاصة بك، ويسجل كل منها كهوية من الدرجة الأولى مع مالك محدد، ومستوى مخاطر، وحالة دورة حياة، مرتبطة بمزود الهوية الذي تستخدمه بالفعل.
  • معرّف وكيل RSA الآمن تطبق سياستك على كل مكالمة عبر بوابة AI/MCP التي تعمل إما على خوادم RSA أو في بيئتك الخاصة، وفقًا للاختيار الخاص بكل بوابة. يوفر الحل عملية موافقة مضمونة بالفعل، حيث يشترط أن يقوم مشغل محدد ومصادق عليه بالموافقة على الإجراءات عالية المخاطر خارج النطاق، باستخدام بيانات اعتماد مقاومة للتصيد الاحتيالي. ويتم إلغاء حق الوصول عند إنهاء خدمة الموظف.
  • إدارة معرّفات وكلاء RSA تقوم بتأهيل الوكلاء ومراجعة أدائهم بنفس الطريقة التي تدير بها المؤسسات موظفيها، من خلال التأهيل المستمر، ومراجعات الوصول القائمة على المخاطر، وأتمتة دورة حياة الوكلاء.

السيطرة السيادية

يوفر «RSA Agent ID» سيطرة كاملة للمؤسسات ذات المستوى العالي من الأمان. تعمل بوابة AI/MCP في السحابة أو في بيئة هجينة أو محليًّا، وفقًا للاختيار الخاص بكل بوابة على حدة، وعندما تستضيف البوابة، يتم اتخاذ القرار المتعلق بالسياسة الخاصة بكل استدعاء داخل بيئتك. تبقى بيانات المستأجر في المنطقة التي تختارها، سواء في الولايات المتحدة أو الاتحاد الأوروبي، ويتم إنشاء أدلة التنفيذ في المكان الذي تعمل فيه البوابة ويتم بثها إلى نظام SIEM الخاص بك. تدير المؤسسات الوكلاء بشكل مستقل عن أي نظام هوية فردي، مع الاحتفاظ بمزود الهوية الذي تستخدمه بالفعل. ومن المقرر طرح إصدار كامل معزول تمامًا وذاتي الإدارة في عام 2027.

ويمتد هذا التحكم السيادي الآن ليشمل الهويات البشرية والهويات الآلية. في مارس، قامت RSA تم الإعلان نظام RSA ID Plus Sovereign Deployment، الخطوة التالية في تطور RSA ID Plus, ، وهي منصة إدارة الهوية والوصول (IAM) الأكثر أمانًا في السوق. قدمت RSA ID Plus Sovereign Deployment إمكانية “النشر في أي مكان” التي تتيح للمؤسسات تحديث البنية التحتية للهوية مع الحفاظ على أعلى المعايير في الأمان والتوافر والامتثال التنظيمي عبر تكوينات السحابة الخاصة والسحابة المتعددة والبيئات المحلية والبيئات المعزولة.

ستناقش نانديني في، مديرة المنتجات الرئيسية في شركة RSA، الضوابط السيادية التي تحتاجها القطاعات الخاضعة للتنظيم لتأمين الوكلاء، وذلك خلال «مؤتمر الذكاء الاصطناعي» الذي سيُعقد في 30 سبتمبر الساعة 1:45 مساءً في القاعة 1. وفي ورقة بحثية جديدة،, تصميم هوية قائمة على الوكالة للمؤسسات ذات مستوى الضمان العالي, ، توضح RSA كيف يتعين على المؤسسات ذات مستوى الضمان العالي تصميم بنية الهوية الوكيلة للحفاظ على المعلومات الحساسة، وضمان استمرارية العمليات، والوفاء بالمتطلبات التنظيمية.

تأمين عصر الوكالة

“قال جريج نيلسون، الرئيس التنفيذي لشركة RSA: ”هناك ثلاث قوى تتضافر في آن واحد لتؤثر على عملائنا: الذكاء الاصطناعي الذي يتحرك بسرعة تفوق قدرة الفرق المكلفة بمراقبته، والضرورة الملحة للحفاظ على السيطرة على البيانات والقرارات داخل البلاد، ومجالس الإدارة التي أصبحت الآن مسؤولة بشكل مباشر عن نتائج الأمن“. ”بالنسبة للجهات الحكومية والخدمات المالية والبنية التحتية الحيوية، فإن الخطأ في التعامل مع الأمن القائم على الوكلاء ليس مجرد إزعاج، بل هو كارثة. الأمل لن يتحكم في الوكلاء، لكن RSA Agent ID سيفعل ذلك. يضع RSA Agent ID الوكلاء تحت نفس معايير الهوية التي طبقتها RSA على وصول البشر لعقود، ويحافظ على السيطرة في المكان الذي تنتمي إليه: مع العميل، في بيئة العميل الخاصة".”

“قال جيم تايلور، الرئيس والمدير التنفيذي للمنتجات والاستراتيجية في RSA: ”تجاهلت الوكالات كل الإجراءات المصممة للبشر: لا تسجيل، ولا مالك، ولا مساءلة“. ”ولتأمين الوكالات، يجب على المؤسسات تأمين هوياتها. يقوم RSA Agent ID بتحديد الوكلاء في بيئتك، سواء كانوا معروفين أم مجهولين، ويمنح كل واحد منهم هوية من الدرجة الأولى مع مالك محدد، ويثبت الصلاحية الكامنة وراء كل إجراء ذي تأثير، ويزود المراجعين بأدلة يعرفون بالفعل كيفية قراءتها. إنه نفس معيار الهوية الصارم الذي يؤمن أكثر المؤسسات تطلبًا في العالم، ويُطبق على نوع جديد من الفاعلين."

“قال روي سينغ، مستشار الذكاء الاصطناعي في RSA والرئيس التنفيذي لشركة ”كورزا“ (Korza) — وهي شركة هندسة متخصصة في الذكاء الاصطناعي دخلت في شراكة مع RSA لتطوير ”Agent ID» —: «يتمتع الذكاء الاصطناعي بإمكانيات هائلة لتحسين الإنتاجية وخلق القيمة في المؤسسات الخاضعة للتنظيم، ولكن يجب استخدامه بشكل مسؤول». "لا يمكن للمؤسسات أن تكتفي ببساطة بتفويض إدارة الوكلاء وتفويضهم إلى مزود خدمات سحابية؛ بل عليها أن تحتفظ بالسيطرة على ما يُسمح لوكلائها بالقيام به. وينبغي اتخاذ تلك القرارات داخل بيئة المؤسسة نفسها، مع تعيين شخص محدد يكون مسؤولاً عن الإجراءات التي تنطوي على عواقب حقيقية. ومع قيام الحكومات والجهات التنظيمية بفرض رقابة أكبر على البيانات والبنية التحتية وعملية صنع القرار، ينبغي للمؤسسات المالية والهيئات العامة وغيرها من المؤسسات الخاضعة للرقابة أن تطالب بنفس المستوى من الرقابة على الذكاء الاصطناعي الخاص بها».”

مزايا معرّف وكيل RSA

يتيح «RSA Agent ID» للمؤسسات الخاضعة للتنظيم إمكانية تحديد العوامل التي تعمل بالذكاء الاصطناعي في بيئتها، والتحكم فيها، وإدارتها:

  • اختر مكان تشغيل «Agent ID»: تعمل بوابة AI/MCP في السحابة أو في بيئة هجينة أو محليًّا، ويتم تحديد ذلك لكل بوابة على حدة، ويتم تنفيذ القرار في المكان الذي تعمل فيه البوابة.
  • السلطة البشرية القابلة للإثبات: لا يتم اتخاذ أي إجراء عالي المخاطر دون وجود شخص محدد وموثق، ويمكن إرجاع كل إجراء خاضع للرقابة إلى الشخص الذي أذن به.
  • الأدلة التنظيمية: يتم تسجيل كل إجراء خاضع للرقابة وربطه بعشرة أطر عمل صناعية، ويتم إنشاؤها في المكان الذي يعمل فيه نظام Gateway ثم يتم بثها إلى نظام SIEM الخاص بك.
  • استقلالية مزود الهوية: إدارة الوكلاء بشكل مستقل عن أي نظام بيئي فردي للهوية، وذلك على مزود الهوية الذي تستخدمه بالفعل.

حالات استخدام معرّف وكيل RSA

  • اكتشف العوامل التي تتداخل مع مصادر الهوية والسحابة ونقاط النهاية والبوابات لديك — سواء كانت معروفة أو مجهولة — قبل أن تتحول إلى مشكلة تتعلق بالحوكمة.
  • استبدال نظام «Shadow AI» بسجل واحد للوكلاء، يكون لكل منهم مالك محدد.
  • تحديد ما يمكن للعوامل القيام به بحيث لا تتجاوز الأذونات أبدًا ما تم منحه صراحةً.
  • وضع سياسة لكل استدعاء على مستوى الأداة والمعلمة، مع توفير سجل قابل للتتبع لكل استدعاء، لكل إجراء خاضع لهذه السياسة.

التوافر

سيصبح منتج «RSA Agent ID Discover and Secure» متاحًا للجمهور في 16 نوفمبر 2026. أما منتج «RSA Agent ID Govern» فسيصبح متاحًا للجمهور في النصف الأول من عام 2027.

موارد معرّف وكيل RSA

نبذة عن RSA

RSA هي معيار الهوية للوكالات الحكومية والمالية والمؤسسات عالية الضمان. توفر RSA إمكانات ذكاء الهوية والمصادقة والوصول والحوكمة ودورة الحياة اللازمة لمنع التهديدات وتأمين الوصول والحفاظ على العمليات وتجاوز الامتثال. تثق أكثر من 9,000 مؤسسة من المؤسسات التي تضع الأمن في المقام الأول في RSA لإدارة أكثر من 60 مليون هوية عبر البيئات المحلية والهجينة والمتعددة السحابية. للمزيد من المعلومات، يرجى زيارة موقعنا على الويب لـ اتصل بالمبيعات, ابحث عن شريك, أو تعرف على المزيد عن RSA.

الاتصال

teamrsa@axicom.com