Loncat ke konten
Mengamankan Agentic AI

AI dirancang untuk kecepatan dan tindakan. Itulah janji sekaligus risiko terbesarnya. Sebab, ketika kecepatan dan tindakan menjadi prioritas, keamanan pun terabaikan. Tanpa hambatan, agen-agen dapat mentransfer uang. Tanpa pengawasan, agen-agen dapat mengakses sistem keamanan nasional. Tanpa kendali, agen-agen dapat mengakses rekam medis pasien.

Beberapa organisasi mungkin bisa menerima pengorbanan keamanan demi kecepatan. Namun, lembaga-lembaga yang menopang sistem keuangan, pemerintah, dan infrastruktur kritis tidak bisa melakukannya.

ID Agen RSA adalah platform keamanan identitas agen untuk organisasi yang tunduk pada regulasi ketat. Solusi ini mendeteksi, mengamankan, dan mengelola agen di seluruh lingkungan cloud publik dan privat, on-premises, serta lingkungan yang terisolasi (air-gapped), dengan kebijakan yang diterapkan melalui AI/MCP Gateway yang Anda pasang di dalam batas jaringan Anda sendiri. Anda menentukan tindakan mana saja yang tidak dapat dilanjutkan tanpa persetujuan manusia yang terotentikasi dan dapat dipertanggungjawabkan. Dan RSA Agent ID menjaga pengawasan serta bukti kepatuhan regulasi atas setiap tindakan, sesi, dan panggilan agen.

Bagi organisasi-organisasi dengan tingkat keamanan tinggi yang dilayani oleh RSA, kegagalan dalam mengamankan AI bukanlah sekadar ketidaknyamanan. Hal itu bisa berakibat bencana. Risiko yang ditimbulkan oleh agen-agen tersebut sungguh terlalu besar dampaknya.

Risiko keamanan AI berbasis agen

Era agen telah tiba: berbagai organisasi kini menerapkan agen untuk tetap produktif, bersaing dengan sesama organisasi, dan memenuhi permintaan. Namun, banyak di antara mereka yang tidak dapat menjawab tiga pertanyaan penting berikut:

  1. Agen apa saja yang beroperasi di lingkungan Anda?
  2. Siapa yang bertanggung jawab atas masing-masing hal tersebut?
  3. Adakah yang bisa menghentikan mereka?

Kegagalan tersebut memicu risiko baru, kerugian finansial yang lebih besar, serta gangguan bisnis yang signifikan. Organisasi yang tidak mampu memantau penggunaan alat AI oleh karyawannya sudah menghadapi risiko finansial dan operasional yang signifikan. Insiden keamanan yang melibatkan shadow AI—alat AI yang tidak disetujui yang digunakan karyawan tanpa pengawasan—meningkat lebih dari dua kali lipat antara tahun 2025 dan 2026, naik dari 20% menjadi 43%. Mengidentifikasi shadow AI akan semakin sulit: Gartner menemukan bahwa 69% beberapa organisasi mencurigai atau memiliki bukti bahwa para karyawannya menggunakan AI yang dilarang. Aliansi Keamanan Siber Nasional Dilaporkan bahwa 43% pekerja “mengakui telah membagikan informasi kerja yang sensitif kepada alat AI tanpa sepengetahuan pemberi kerja mereka.” Masalah ini akan semakin meluas seiring dengan semakin banyaknya organisasi yang menerapkan agen-agen tersebut. Gartner memperkirakan bahwa pada tahun 2028, sebuah perusahaan Global 500 pada umumnya akan mengoperasikan 150.000 agen, naik dari kurang dari 15 pada tahun 2025. AI bayangan dapat menimbulkan biaya yang signifikan bagi organisasi. Insiden yang melibatkan AI bayangan menimbulkan biaya $5,39 juta, atau $400.000 lebih tinggi daripada rata-rata insiden kebocoran data ($4,99 juta). Hampir setengah (49%) dari insiden yang melibatkan AI bayangan mencakup kehilangan atau kebocoran data, dan 42% di antaranya mengakibatkan gangguan operasional. Dalam 21% insiden yang melibatkan AI bayangan, organisasi dikenakan denda regulasi.

Denda-denda tersebut mungkin akan menjadi masalah yang semakin mengkhawatirkan. Lembaga-lembaga federal AS telah menerbitkan 59 peraturan terkait AI pada tahun 2024 saja, lebih dari dua kali lipat jumlah tahun sebelumnya. Lebih dari 1,900 Kerangka kebijakan, peraturan, standar, dan badan tata kelola AI saat ini telah diterapkan secara global. Jika tren saat ini terus berlanjut, banyak organisasi tidak akan mampu memenuhi persyaratan global tersebut. Hanya 6% Beberapa lembaga pemerintah melaporkan bahwa mereka yakin dengan sistem AI internal mereka. IDC Memperkirakan bahwa pada tahun 2030, hingga 20% organisasi G1000 akan menghadapi gugatan hukum, denda, dan pemecatan CIO akibat gangguan besar-besaran yang terkait dengan tata kelola agen AI yang buruk. Gartner menemukan bahwa hanya 13% organisasi yang menganggap bahwa mereka telah menerapkan tata kelola agen AI yang tepat.

Agen-agen tersebut juga dapat sangat mengganggu jalannya operasi. Sebuah alat pemrograman berbasis AI dari Replit dilaporkan telah menghancurkan basis data produksi yang sedang aktif, lalu memalsukan catatan untuk menyembunyikan apa yang telah dilakukannya. Seorang penyerang menyisipkan kode penghapus data ke dalam AI Amazon asisten, dengan memerintahkannya untuk menghapus sumber daya AWS. Dalam insiden Amazon yang terpisah, seorang agen internal yang diberi kredensial setingkat insinyur menyebabkan sebuah ~Pemadaman selama 13 jam ketika menghapus dan membangun kembali lingkungan produksi.

Agen-agen itu tidak akan datang. Mereka sudah ada di sini. Organisasi yang tidak mampu mengidentifikasi, mengamankan, dan mengelola agen-agen tersebut akan rentan terhadap kebocoran data yang merugikan, denda kepatuhan, dan gangguan operasional.

Gambaran Umum Solusi RSA Agent ID

RSA Agent ID melindungi AI berbasis agen untuk sektor pemerintahan, jasa keuangan, dan organisasi dengan standar keamanan tinggi. Tersedia dalam bentuk tiga modul mandiri atau satu sistem yang saling terhubung, RSA Agent ID melindungi agen AI di seluruh siklus hidup identitas:

  • Penelusuran ID Agen RSA menemukan dan mendaftarkan agen serta server MCP—baik yang sudah dikenal maupun yang belum dikenal—serta memberikan identitas utama kepada mereka, lengkap dengan pemilik yang disebutkan namanya, tingkat risiko, dan status siklus hidup, yang semuanya terintegrasi dengan penyedia identitas Anda.
  • ID Agen RSA yang Aman Mengatur apa saja yang dapat dilakukan oleh agen di mana pun Anda beroperasi. Secure menerapkan kebijakan pada setiap panggilan di AI/MCP Gateway, baik yang dihosting oleh RSA maupun di lingkungan Anda. Seorang operator manusia yang ditunjuk akan menyetujui tindakan berisiko tinggi, dan Secure mencabut akses ketika seorang agen dinonaktifkan.
  • Pengaturan ID Agen RSA menilai dan meninjau agen dengan cara yang sama seperti Anda mengelola karyawan, yaitu melalui sertifikasi berkelanjutan, peninjauan akses berbasis risiko, dan otomatisasi siklus hidup bagi para agen.

Standar identitas untuk organisasi dengan tingkat jaminan tinggi

RSA dirancang khusus untuk organisasi-organisasi yang berisiko mengalami kerugian terbesar. Selama lebih dari 40 tahun, pelanggan kami telah mengoperasikan sistem-sistem yang menggerakkan dunia: jaringan listrik, sistem pembayaran, perangkat medis, dan sektor pertahanan.

Organisasi-organisasi ini tidak boleh gagal. Begitu pula dengan agen-agennya. RSA Agent ID dirancang untuk menghadapi kenyataan ini. Solusi ini menerapkan disiplin dan standar yang sama seperti yang diterapkan pada kemampuan manajemen identitas dan akses serta tata kelola dan administrasi identitas kami dalam menghadapi risiko-risiko saat ini.

RSA Agent ID dirancang khusus untuk organisasi dengan standar keamanan tinggi yang tidak boleh mengalami kegagalan dalam penerapan AI:

  • Kewenangan kedaulatan: Kebijakan diterapkan, persetujuan diatur, dan bukti dihasilkan di RSA Agent ID AI/MCP Gateway yang Anda terapkan di cloud pribadi, lingkungan on-premises, atau lingkungan yang terisolasi (air-gapped). Sebuah control plane yang sepenuhnya mandiri—yang mencakup administrasi lokal, kebijakan, persetujuan manual, kunci, dan bukti—direncanakan untuk rilis mendatang.
  • Pengendalian dengan tingkat jaminan tinggi untuk tindakan berisiko tinggi: Periksa setiap panggilan alat agen yang dialihkan melalui RSA Agent ID AI/MCP Gateway sebelum dijalankan. Solusi ini memastikan bahwa tindakan berisiko tinggi—seperti transfer dana dan akses ke informasi rahasia—diverifikasi oleh operator manusia yang telah terotentikasi dan dapat dipertanggungjawabkan.
  • Memetakan bukti regulasi ke dalam sepuluh kerangka kerja industri: Memetakan setiap agen ke pemilik manusia, dengan bukti berkelanjutan yang terhubung ke sepuluh kerangka kerja kepatuhan utama.
  • Dukungan integrasi yang luas: ’Saat ini, RSA Agent ID telah terintegrasi dengan RSA ID Plus, Microsoft Entra ID, Okta, AWS IAM, CrowdStrike, Microsoft Defender, dan lainnya, dengan rencana integrasi platform agen tambahan di masa mendatang.”

Manfaat ID Agen RSA

  • Lihat semua agen, di mana pun agen tersebut berjalan.
  • Hentikan tindakan berisiko tinggi yang Anda tentukan, secara real-time, dengan persyaratan persetujuan dari manusia yang terverifikasi sebelum tindakan tersebut dijalankan.
  • Gabungkan berbagai sinyal penemuan ke dalam satu basis data yang dapat dicari, dengan pemilik yang disebutkan namanya dan dapat dimintai pertanggungjawaban.
  • Buat jejak audit yang tahan manipulasi untuk setiap agen, keputusan akses, dan tindakan yang dimediasi oleh Gateway, yang dapat diatribusikan kepada seorang pemilik.
  • Gunakan secara mandiri atau sebagai satu rangkaian yang terintegrasi, dengan Discover diimplementasikan di sisi konektor dan tanpa perubahan apa pun pada infrastruktur agen yang sudah ada.
  • Terapkan prinsip akses dengan hak akses minimal di seluruh siklus hidup setiap agen, dengan persyaratan bahwa tindakan berisiko tinggi harus disetujui oleh pengguna yang terautentikasi.

Contoh penggunaan ID Agen RSA

Tersedia dalam bentuk tiga modul mandiri atau satu sistem yang saling terhubung, RSA Agent ID melindungi agen AI di seluruh siklus hidup identitas:

  • Dapatkan gambaran menyeluruh di seluruh perusahaan mengenai risiko AI sebelum hal itu menjadi masalah tata kelola.
  • Hilangkan AI bayangan dan sesuaikan bukti kepatuhan regulasi dengan sepuluh kerangka kerja industri.
  • Penegakan hak secara berkelanjutan bagi agen dan entitas non-manusia.
  • Tetapkan kebijakan per panggilan dan per parameter terkait tindakan agen berisiko tinggi dengan jejak audit yang lengkap dan dapat dilacak.

Contoh penggunaan ID Agen RSA di bidang keuangan

  • Dukungan untuk kerangka kerja kepatuhan AI terkemuka: penandaan kontrol yang dapat dikonfigurasi dan pemetaan bukti untuk NIST AI RMF 1.0, ISO/IEC 42001, Treasury FS AI RMF, NYDFS Bagian 500, dan DORA.
  • Menyediakan mekanisme pengendalian kedaulatan data yang memungkinkan lembaga multinasional untuk mengelompokkan agen, data yang mereka akses, dan tindakan yang mereka ambil berdasarkan negara.
  • Sediakan proses persetujuan yang melibatkan intervensi manusia untuk transfer dana, pembayaran, dan akses ke rekening.

Contoh penerapan ID Agen RSA di sektor pemerintah

  • Dukungan terhadap kerangka kerja kepatuhan AI pemerintah terkemuka, termasuk Memorandum OMB M-25-21 dan M-25-22 serta persyaratan Inventarisasi Kasus Penggunaan AI Tahunan (direncanakan pada tahun 2027).
  • Temukan setiap agen di seluruh jaringan cloud publik, cloud pribadi, dan jaringan pemerintah di lokasi sendiri, termasuk jaringan yang terisolasi (air-gapped) yang direncanakan.
  • Pastikan adanya persetujuan yang melibatkan campur tangan manusia untuk setiap tindakan yang berkaitan dengan informasi rahasia atau PII.
Temukan agen bayangan dan agen yang disetujui, tetapkan pemiliknya: RSA Agent ID Discover

Anda tidak bisa melindungi apa yang tidak terlihat. Cukup satu agen nakal saja sudah cukup untuk membuat sektor jasa keuangan, pemerintah, dan organisasi yang menuntut tingkat keamanan tinggi kehilangan kendali.

RSA Agent ID Discover secara terus-menerus mendeteksi agen dan server MCP—baik yang resmi maupun yang tidak terdaftar—yang beroperasi di lingkungan Anda, mendaftarkannya, dan menugaskan pemilik manusia kepada masing-masing.

Temukan manfaatnya:

  • Tidak ada agen yang beroperasi secara diam-diams. Mendeteksi AI yang disetujui dan AI bayangan dengan mengkorelasikan berbagai sinyal penemuan.
  • Kepemilikan oleh manusia. Pertanggungjawaban oleh manusia. Hubungkan setiap agen dengan seorang pemilik yang bertanggung jawab dan siklus hidup yang terkelola.
  • Wawasan yang penting. Analisis berkelanjutan memberikan gambaran terperinci mengenai perkembangan agen-agen Anda dan mengidentifikasi risiko-risiko yang ada.
Kendalikan tindakan agen di tempat Anda beroperasi: RSA Agent ID Secure

Tindakan berisiko tinggi memerlukan persetujuan manusia yang sangat dapat diandalkan.

Terapkan kebijakan pada setiap panggilan di AI/MCP Gateway, baik yang dihosting oleh RSA maupun di lingkungan Anda. Wajibkan persetujuan out-of-band dengan tingkat jaminan tinggi untuk tindakan berisiko tinggi menggunakan RSA Agent ID Secure.

Manfaat yang terjamin 

  • Mengontrol setiap tindakan agen. Lakukan otentikasi, otorisasi, dan tinjauan terhadap setiap tindakan dan panggilan yang melewati RSA Agent ID AI/MCP Gateway, secara real time.
  • Penegakan hak per panggilan. Otentikasi setiap panggilan sesuai dengan kebijakan dan batalkan sesi agen begitu pekerjaannya selesai.
  • Pengendalian manusia yang terperinci dan aman. Manusia menyetujui tindakan berisiko tinggi, sekaligus membuktikan siapa yang melakukan apa, kapan, dan mengapa.
Batasi hak akses agen. Sertifikasi berkelanjutan: Pengelolaan ID Agen RSA

Lembaga jasa keuangan, instansi pemerintah, dan industri yang diawasi harus mendata setiap agen di lingkungannya guna memberikan bukti kepada auditor.

Kurangi hak akses, verifikasi akses, dan sesuaikan data agen dengan sepuluh kerangka kerja industri menggunakan RSA Agent ID Govern.

Manfaat program Govern

  • Tata kelola setiap detik selama agen tersebut ada. Kendalikan siklus hidup agen mulai dari saat dibuat hingga dihapus.
  • Sertifikasi berkelanjutan, bukan penilaian tahunan. Lakukan verifikasi ulang akses setiap agen secara berkelanjutan, sehingga hak akses tidak pernah berlaku lebih lama dari yang seharusnya.
  • Peninjauan akses berbasis risiko. Temukan dan atasi risiko akses sebelum auditor—atau penyerang—menemukannya lebih dulu.

Kenali setiap agen. Kendalikan setiap tindakan. Hubungi kami untuk mengetahui lebih lanjut tentang RSA Agent ID.

Pertanyaan Umum tentang ID Agen RSA
Apa itu ID Agen RSA?

RSA Agent ID adalah platform keamanan identitas berbasis agen yang dirancang untuk pemerintah, sektor jasa keuangan, dan organisasi lain yang tunduk pada regulasi ketat. Platform ini mendeteksi agen AI dan server MCP, menugaskan pemilik manusia yang bertanggung jawab untuk masing-masing agen, menerapkan kebijakan pada setiap panggilan melalui gerbang AI/MCP yang dapat Anda terapkan di dalam lingkungan Anda sendiri, serta mencatat bukti audit dari setiap tindakan agen.

Bagaimana cara menemukan agen AI bayangan?

RSA Agent ID Discover mengkorelasikan berbagai sinyal penemuan untuk mengidentifikasi agen yang disetujui dan tidak disetujui serta server MCP. Fitur ini mendaftarkan masing-masing agen dengan pemilik yang disebutkan namanya, tingkatan risiko, dan status siklus hidup yang terhubung ke penyedia identitas Anda. Laporan IBM tahun 2026 tentang Biaya Pelanggaran Data memperkirakan rata-rata insiden AI bayangan sebesar $5,39 juta.

Apa itu gerbang MCP?

Model Context Protocol (MCP) adalah standar terbuka yang memungkinkan agen AI memanggil alat dan sumber data eksternal. Sebuah gateway MCP berada di antara agen dan alat-alat tersebut, serta memeriksa setiap panggilan berdasarkan kebijakan sebelum dijalankan. RSA Agent ID Secure menjalankan gateway ini baik yang dihosting oleh RSA maupun di cloud pribadi Anda, di lingkungan on-premises, atau di lingkungan yang terisolasi (air-gapped).

Bagaimana mekanisme persetujuan yang melibatkan manusia (human-in-the-loop) berlaku bagi agen AI?

Anda yang menentukan tindakan mana saja yang berisiko tinggi: transfer kawat, pembayaran, akses ke data rahasia atau PII, dan lain-lain. Ketika seorang agen mencoba melakukan salah satu tindakan tersebut, RSA Agent ID Secure akan menahan panggilan tersebut hingga seorang operator manusia yang terotentikasi menyetujuinya melalui saluran terpisah, kemudian mencatat siapa yang menyetujui apa, kapan, dan mengapa.

Kerangka kerja kepatuhan AI mana saja yang didukung oleh RSA Agent ID?

RSA Agent ID memetakan bukti agen ke sepuluh kerangka kerja, termasuk NIST AI RMF 1.0, ISO/IEC 42001, FS AI RMF Departemen Keuangan AS, NYDFS Bagian 500, DORA, serta Memorandum OMB M-25-21 dan M-25-22.

Apakah RSA Agent ID dapat dijalankan di lingkungan yang terisolasi (air-gapped)?

Ya. RSA Agent ID AI/MCP Gateway dapat diimplementasikan di lingkungan cloud pribadi, on-premises, atau jaringan yang terisolasi (air-gapped), sehingga kebijakan, persetujuan, dan bukti tetap berada di dalam batas jaringan Anda. Fitur pencarian agen di jaringan yang terisolasi (air-gapped) serta plane kontrol yang sepenuhnya mandiri direncanakan akan hadir pada rilis mendatang.

Mulai uji coba gratis

Terima kasih atas ketertarikan Anda pada RSA.
Daftar