Seiring dengan bertemunya kecerdasan buatan (AI), kedaulatan, dan akuntabilitas tingkat dewan direksi dalam konteks identitas, RSA Agent ID memungkinkan keuangan, pemerintahan, dan industri yang diatur untuk mencari dan mendaftarkan agen, membuktikan kewenangan di balik setiap tindakan penting, serta menjalankannya di tempat yang mereka pilih.
San Francisco, CA, 29 September 2026: Dalam Konferensi AI di San Francisco, RSA—standar identitas untuk lembaga pemerintah, sektor keuangan, dan organisasi dengan tingkat jaminan tinggi—hari ini mengumumkan ID Agen RSA, platform keamanan identitas agen untuk industri yang sangat diatur. RSA Agent ID mengidentifikasi, mengamankan, dan mengelola agen AI sepanjang siklus hidupnya, sehingga organisasi yang tunduk pada regulasi dapat menemukan dan mendaftarkan agen, membuktikan kewenangan di balik setiap tindakan yang berdampak, serta menjalankannya di lokasi yang mereka tentukan.
Tiga kekuatan sedang mengubah cara organisasi beroperasi, dan ketiganya muncul secara bersamaan. Kecerdasan Buatan (AI) sedang mentransformasi dunia kerja dan mendorong agen-agen ke tahap operasional lebih cepat daripada kemampuan tim keamanan untuk melacaknya, sekaligus membuat serangan menjadi lebih murah, lebih cepat, dan lebih sulit dideteksi. Perusahaan dan negara-negara kini mengambil kembali kendali atas data mereka serta keputusan yang diambil atas nama mereka. Selain itu, keamanan telah bergeser dari tanggung jawab TI menjadi kewajiban di tingkat dewan direksi. Pada akhirnya, masing-masing kekuatan ini bermuara pada identitas: identitas menentukan apa yang dapat dilakukan oleh sebuah agen, di mana kendali dimulai dan berakhir, serta di mana penyerang melancarkan serangan.
Agen adalah entitas. Mereka memiliki kredensial, hak akses, dan beroperasi pada sistem pencatatan, namun sebagian besar organisasi tidak dapat menjelaskan agen apa saja yang sedang beroperasi, siapa yang mengelolanya, atau apakah ada yang dapat menghentikannya. Pada tahun 2028, Gartner memperkirakan sebuah perusahaan Global Fortune 500 pada umumnya akan menjalankan sekitar 150.000 agen AI, naik dari kurang dari 15 pada tahun 2025, sementara hanya 13% organisasi yang yakin bahwa mereka telah menerapkan tata kelola agen yang tepat. Risiko yang berkembang pesat ini meningkatkan biaya: IBM menemukan bahwa insiden yang melibatkan “AI bayangan” rata-rata menelan biaya $670.000 lebih tinggi daripada insiden standar. Gartner menyebut pengawasan AI berbasis agen sebagai tren keamanan siber teratas untuk tahun 2026.
Respons pasar sejauh ini sebagian besar adalah meluncurkan layanan terlebih dahulu dan melakukan perbaikan kemudian: menyimpan data di lokasi terdekat, lalu menyerahkan keputusan kembali ke cloud milik vendor itu sendiri. Pendekatan tersebut mungkin cocok bagi pembeli yang mengutamakan kemudahan. Namun, hal itu tidak sesuai bagi lembaga-lembaga yang menopang sistem keuangan, pemerintah, dan infrastruktur kritis yang menjadi andalan dunia. Agen-agen bank memiliki akses ke sistem inti dan data pelanggan. Agen pemerintah mungkin mengakses informasi yang dibatasi atau rahasia. Bagi organisasi-organisasi ini, pemeriksa dan regulator sudah menanyakan siapa yang bertanggung jawab atas setiap agen dan bagaimana aksesnya diawasi: lembaga-lembaga federal AS telah memperkenalkan 59 peraturan terkait AI pada tahun 2024, lebih dari dua kali lipat dibandingkan tahun sebelumnya. Sebagian besar sistem keamanan berbasis agen tidak dirancang untuk kondisi ini. Namun, RSA Agent ID dirancang khusus untuk itu.
RSA Agent ID menghadirkan keamanan identitas berbasis agen ke RSA Unified Identity Platform, platform yang sama yang telah melindungi identitas tenaga kerja. Tersedia dalam bentuk modul mandiri atau satu sistem yang saling terhubung, solusi ini melindungi agen AI sepanjang siklus hidupnya:
- Penelusuran ID Agen RSA menemukan agen dan server MCP—baik yang dikenal maupun yang tidak dikenal, yang disahkan maupun yang tersembunyi—di seluruh sumber identitas, cloud, titik akhir, dan gerbang Anda, serta mendaftarkan masing-masing sebagai identitas utama dengan pemilik yang disebutkan namanya, tingkatan risiko, dan status siklus hidup, yang terhubung ke penyedia identitas yang sudah Anda gunakan.
- ID Agen RSA yang Aman Menerapkan kebijakan Anda pada setiap panggilan di AI/MCP Gateway yang dijalankan baik di lingkungan yang dihosting oleh RSA maupun di lingkungan Anda sendiri, yang dipilih berdasarkan masing-masing gateway. Solusi ini memberikan persetujuan dengan jaminan yang sesungguhnya, dengan mewajibkan operator yang telah diidentifikasi dan diautentikasi untuk menyetujui tindakan berisiko tinggi secara out-of-band menggunakan kredensial yang tahan terhadap serangan phishing. Akses dicabut ketika seorang agen tidak lagi bertugas.
- Pengaturan ID Agen RSA menilai dan meninjau agen dengan cara yang sama seperti organisasi mengelola karyawan, melalui sertifikasi berkelanjutan, peninjauan akses berbasis risiko, dan otomatisasi siklus hidup bagi para agen.
Kewenangan kedaulatan
RSA Agent ID memberikan kendali penuh kepada organisasi dengan tingkat jaminan tinggi. AI/MCP Gateway dapat dijalankan di cloud, lingkungan hybrid, atau di lokasi sendiri, yang dipilih per gateway, dan ketika Anda menghosting Gateway tersebut, keputusan kebijakan untuk setiap panggilan dibuat di lingkungan Anda. Data penyewa tetap berada di wilayah yang Anda pilih, AS atau UE, dan bukti penegakan kebijakan dihasilkan di tempat Gateway dijalankan dan dikirimkan ke SIEM Anda. Organisasi mengelola agen secara independen dari ekosistem identitas mana pun, sehingga tetap menggunakan penyedia identitas yang sudah mereka gunakan. Versi yang sepenuhnya terisolasi (air-gapped) dan dikelola sendiri direncanakan akan diluncurkan pada tahun 2027.
Kontrol kedaulatan ini kini mencakup identitas manusia dan identitas agen. Pada bulan Maret, RSA mengumumkan RSA ID Plus Sovereign Deployment, evolusi berikutnya dalam RSA ID Plus, platform manajemen identitas dan akses (IAM) paling aman di pasar. RSA ID Plus Sovereign Deployment memperkenalkan kemampuan “deploy anywhere” yang memungkinkan organisasi memodernisasi infrastruktur identitas mereka sambil tetap mempertahankan standar tertinggi dalam hal keamanan, ketersediaan, dan kepatuhan regulasi di seluruh konfigurasi cloud pribadi, multi-cloud, on-premises, dan air-gapped.
Manajer Produk Utama RSA, Nandini V, akan membahas mekanisme pengendalian yang diperlukan oleh industri yang diatur untuk mengamankan agen-agennya dalam acara The AI Conference pada tanggal 30 September pukul 13.45 di Teater 1. Dalam sebuah laporan resmi terbaru, Merancang identitas berbasis agen untuk organisasi dengan tingkat jaminan tinggi, RSA menjelaskan bagaimana organisasi dengan tingkat jaminan tinggi harus merancang arsitektur identitas berbasis agen guna melindungi informasi sensitif, menjaga kelancaran operasional, dan memenuhi persyaratan regulasi.
Mewujudkan era agen
“Tiga kekuatan saat ini bersinggungan secara bersamaan dengan pelanggan kami: kecerdasan buatan (AI) yang bergerak lebih cepat daripada tim yang ditugaskan untuk mengawasinya, persyaratan ketat untuk mempertahankan kendali atas data dan pengambilan keputusan di dalam negeri, serta dewan direksi yang kini secara langsung bertanggung jawab atas hasil keamanan,” kata Greg Nelson, CEO RSA. “Bagi pemerintah, layanan keuangan, dan infrastruktur kritis, kesalahan dalam menerapkan keamanan berbasis agen bukan sekadar ketidaknyamanan, melainkan bencana. Harapan tidak akan mengendalikan agen, tetapi RSA Agent ID akan melakukannya. RSA Agent ID menempatkan agen di bawah disiplin identitas yang sama yang telah diterapkan RSA pada akses manusia selama beberapa dekade, dan menjaga kendali tetap berada di tempat yang seharusnya: di tangan pelanggan, di lingkungan milik pelanggan itu sendiri.”
“Agen-agen tersebut melewati setiap proses yang dirancang untuk manusia: tanpa pendaftaran, tanpa pemilik, tanpa pertanggungjawaban,” kata Jim Taylor, Presiden sekaligus Kepala Produk dan Strategi di RSA. “Untuk mengamankan agen-agen tersebut, organisasi harus mengamankan identitas mereka. RSA Agent ID mendeteksi agen-agen di seluruh lingkungan Anda, baik yang dikenal maupun yang tidak dikenal, memberikan identitas kelas satu kepada masing-masing agen dengan pemilik yang disebutkan namanya, membuktikan kewenangan di balik setiap tindakan yang berdampak, dan memberikan bukti kepada pemeriksa yang sudah mereka pahami. Ini adalah standar identitas yang sama ketatnya yang melindungi organisasi-organisasi paling menuntut di dunia, yang kini diterapkan pada jenis aktor baru.”
“AI memiliki potensi yang sangat besar untuk meningkatkan produktivitas dan menciptakan nilai di lembaga-lembaga yang diatur, namun harus diterapkan secara bertanggung jawab,” kata Roy Singh, Penasihat AI RSA dan CEO Korza, sebuah perusahaan rekayasa AI yang bermitra dengan RSA dalam pengembangan Agent ID. “Organisasi tidak bisa begitu saja mengalihdayakan tata kelola dan otorisasi agen kepada penyedia layanan cloud; mereka harus tetap memegang kendali atas apa yang boleh dilakukan oleh agen-agen mereka. Keputusan-keputusan tersebut harus diambil di dalam lingkungan organisasi itu sendiri, dengan menunjuk seseorang yang bertanggung jawab atas tindakan-tindakan yang memiliki konsekuensi nyata. Seiring pemerintah dan regulator semakin memperketat kendali atas data, infrastruktur, dan pengambilan keputusan, lembaga keuangan, instansi pemerintah, dan organisasi yang diatur lainnya harus menuntut tingkat kendali yang sama atas AI mereka.”
MANFAAT ID AGEN RSA
RSA Agent ID memungkinkan organisasi yang tunduk pada regulasi untuk menemukan, mengendalikan, dan mengatur agen AI yang beroperasi di lingkungan mereka:
- Pilih di mana Agent ID dijalankan: AI/MCP Gateway dapat dijalankan di cloud, hybrid, atau di lokasi sendiri, yang dipilih per gateway, dan keputusan tersebut dijalankan di tempat yang sama dengan tempat Gateway dijalankan.
- Kewenangan manusia yang dapat dibuktikan: tidak ada tindakan berisiko tinggi yang dilakukan tanpa melibatkan seseorang yang disebutkan namanya dan terverifikasi, dan setiap tindakan yang diatur dapat ditelusuri kembali ke orang yang mengesahkannya.
- Bukti kepatuhan: setiap tindakan yang diatur dicatat dan dipetakan ke sepuluh kerangka kerja industri, yang dihasilkan di tempat Gateway beroperasi dan dikirimkan secara real-time ke SIEM Anda.
- Kemandirian penyedia identitas: kelola agen secara independen dari ekosistem identitas mana pun, di atas penyedia identitas yang sudah Anda gunakan.
KASUS PENGGUNAAN ID AGEN RSA
- Temukan agen-agen mana saja yang sedang berjalan di sumber-sumber identitas, cloud, endpoint, dan gateway Anda—baik yang sudah dikenal maupun yang belum dikenal—sebelum hal itu menjadi masalah tata kelola.
- Gantikan AI bayangan dengan satu daftar agen, yang masing-masing memiliki pemilik yang disebutkan namanya.
- Batasi apa yang dapat dilakukan oleh agen-agen tersebut sehingga izin tidak pernah melampaui batas yang telah diberikan secara eksplisit.
- Tetapkan kebijakan untuk setiap panggilan pada tingkat alat dan argumen, dengan catatan yang dapat dilacak per panggilan untuk setiap tindakan yang diatur.
KETERSEDIAAN
RSA Agent ID Discover and Secure akan tersedia secara umum pada 16 November 2026. RSA Agent ID Govern akan tersedia secara umum pada paruh pertama tahun 2027.
SUMBER DAYA ID AGEN RSA
- ID Agen RSA
- Unduh laporan resmi tersebut, Merancang arsitektur identitas untuk organisasi dengan tingkat jaminan tinggi
- Ringkasan Solusi ID Agen RSA
- Baca postingan blog dari CEO RSA, Greg Nelson
TENTANG RSA
RSA adalah standar identitas untuk lembaga pemerintah, keuangan, dan organisasi dengan jaminan tinggi. RSA menyediakan kecerdasan identitas, autentikasi, akses, tata kelola, dan kemampuan siklus hidup yang diperlukan untuk mencegah ancaman, mengamankan akses, mempertahankan operasi, dan melampaui kepatuhan. Lebih dari 9.000 organisasi yang mengutamakan keamanan mempercayai RSA untuk mengelola lebih dari 60 juta identitas di lingkungan lokal, hibrida, dan multi-cloud. Untuk informasi tambahan, kunjungi situs web kami di hubungi bagian penjualan, menemukan pasangan, atau pelajari lebih lanjut tentang RSA.
KONTAK
teamrsa@axicom.com