À medida que a IA, a soberania e a prestação de contas no nível do conselho de administração convergem em torno da identidade, o RSA Agent ID permite setor financeiro, governo e setores regulamentados para encontrar e registrar agentes, comprovar a autoridade por trás de cada ação relevante e executá-la onde quiserem.
São Francisco, Califórnia, 29 de setembro de 2026: Na Conferência de IA em São Francisco, a RSA, padrão de identidade para órgãos governamentais, o setor financeiro e organizações que exigem alto nível de segurança, anunciou hoje que ID do agente RSA, a plataforma de segurança de identidade de agentes para setores altamente regulamentados. O RSA Agent ID identifica, protege e gerencia agentes de IA ao longo de todo o seu ciclo de vida, permitindo que organizações regulamentadas localizem e registrem agentes, comprovem a autoridade por trás de cada ação relevante e os executem onde desejarem.
Três forças estão redefinindo a forma como as organizações operam, e elas estão surgindo simultaneamente. A IA está transformando o trabalho e colocando agentes em operação mais rapidamente do que as equipes de segurança conseguem acompanhá-los, ao mesmo tempo em que torna os ataques mais baratos, mais rápidos e mais difíceis de detectar. Empresas e países estão recuperando o controle sobre seus dados e sobre as decisões tomadas em seu nome. E a segurança deixou de ser uma responsabilidade exclusiva da TI para se tornar uma obrigação do conselho administrativo. Cada uma dessas forças, em última análise, se resume à identidade: a identidade determina o que um agente pode fazer, onde o controle começa e termina, e onde os invasores atacam.
Os agentes são identidades. Eles possuem credenciais, detêm permissões e atuam em sistemas de registro; no entanto, a maioria das organizações não sabe dizer quais agentes estão em operação, a quem pertencem ou se alguém pode detê-los. Até 2028, a Gartner prevê que uma empresa típica da Fortune 500 global execute cerca de 150.000 agentes de IA, um aumento em relação aos menos de 15 em 2025, enquanto apenas 13% das organizações acreditam ter a governança adequada para esses agentes em vigor. Esse risco em rápido crescimento está elevando os custos: a IBM constatou que incidentes envolvendo “IA na sombra” custam, em média, $670.000 a mais do que incidentes comuns. A Gartner apontou a supervisão da IA baseada em agentes como sua principal tendência de segurança cibernética para 2026.
A resposta do mercado tem sido, em grande parte, lançar o produto primeiro e corrigir depois: armazenar os dados localmente e, em seguida, repassar a decisão para a própria nuvem do fornecedor. Essa estratégia pode ser adequada para compradores que priorizam a conveniência. No entanto, não é adequada para as instituições que sustentam o sistema financeiro, os governos e a infraestrutura crítica da qual o mundo depende. Os agentes de um banco têm acesso a sistemas centrais e dados de clientes. Agentes governamentais podem acessar informações restritas ou confidenciais. Para essas organizações, auditores e órgãos reguladores já estão questionando quem é o responsável por cada agente e como seu acesso é avaliado: as agências federais dos EUA introduziram 59 regulamentações relacionadas à IA em 2024, mais do que o dobro do ano anterior. A maior parte da segurança baseada em agentes não foi projetada para essas condições. O RSA Agent ID foi.
O RSA Agent ID oferece segurança de identidade para agentes no RSA Unified Identity Platform, a mesma plataforma que já protege as identidades dos funcionários. Disponível como módulos independentes ou como um único sistema interconectado, ele protege os agentes de IA ao longo de todo o seu ciclo de vida:
- Descobrir o ID do agente RSA identifica agentes e servidores MCP — conhecidos e desconhecidos, sancionados e ocultos — em todas as suas fontes de identidade, nuvem, terminais e gateways, e registra cada um deles como uma identidade de primeira classe com um proprietário identificado, nível de risco e estado do ciclo de vida, vinculados ao provedor de identidade que você já utiliza.
- ID do agente RSA Secure aplica sua política em cada chamada em um gateway de IA/MCP que seja hospedado pela RSA ou em seu próprio ambiente, conforme escolhido para cada gateway. A solução oferece aprovação com garantia real, exigindo que um operador identificado e autenticado aprove ações de alto risco fora da banda, por meio de uma credencial resistente a phishing. O acesso é revogado quando um agente é desativado.
- Gerenciamento de IDs de agentes RSA certifica e avalia os agentes da mesma forma que as organizações gerenciam seus funcionários, por meio de certificação contínua, avaliações de acesso baseadas em risco e automação do ciclo de vida dos agentes.
Controle soberano
O RSA Agent ID oferece controle soberano a organizações que exigem alto nível de segurança. O AI/MCP Gateway é executado na nuvem, em ambiente híbrido ou local, conforme escolhido para cada gateway, e, quando você hospeda o Gateway, a decisão sobre a política em cada chamada é tomada em seu ambiente. Os dados dos locatários permanecem na região selecionada por você, nos EUA ou na UE, e as evidências de aplicação são geradas onde o Gateway é executado e transmitidas para o seu SIEM. As organizações gerenciam os agentes independentemente de qualquer ecossistema de identidade específico, mantendo o provedor de identidade que já utilizam. Uma versão totalmente isolada (air-gapped) e autogerenciada está prevista para 2027.
Esse controle soberano agora abrange identidades humanas e de agentes. Em março, a RSA anunciado Implantação do RSA ID Plus Sovereign, a próxima evolução em RSA ID Plus, a plataforma de gerenciamento de identidade e acesso (IAM) mais segura do mercado. A RSA ID Plus Sovereign Deployment introduziu um recurso de “implantação em qualquer lugar” que permite que as organizações modernizem sua infraestrutura de identidade, mantendo os mais altos padrões de segurança, disponibilidade e conformidade regulatória em configurações de nuvem privada, multicloud, local e isoladas (air-gapped).
A gerente principal de produtos da RSA, Nandini V, discutirá os controles soberanos de que os setores regulamentados precisam para proteger os agentes na Conferência de IA, no dia 30 de setembro, às 13h45, no Teatro 1. Em um novo white paper, Concepção de identidade agênica para organizações de alta segurança, a RSA detalha como as organizações de alta segurança devem estruturar a identidade baseada em agentes para proteger informações confidenciais, manter as operações e atender aos requisitos regulatórios.
Consolidando a era da agência
“Três forças estão convergindo simultaneamente sobre nossos clientes: a IA, que avança mais rápido do que as equipes encarregadas de monitorá-la; a exigência imperativa de manter o controle dos dados e das decisões internamente; e os conselhos administrativos, que agora são diretamente responsáveis pelos resultados em matéria de segurança”, afirmou Greg Nelson, CEO da RSA. “Para o governo, os serviços financeiros e a infraestrutura crítica, errar na segurança dos agentes não é apenas um inconveniente, é catastrófico. A esperança não controlará os agentes, mas o RSA Agent ID sim. O RSA Agent ID submete os agentes à mesma disciplina de identidade que a RSA vem aplicando ao acesso humano há décadas e mantém o controle onde ele deve estar: com o cliente, no próprio ambiente do cliente.”
“Os agentes ignoraram todos os processos criados para pessoas: sem registro, sem proprietário, sem prestação de contas”, disse Jim Taylor, presidente e diretor de produtos e estratégia da RSA. “Para proteger os agentes, as organizações devem proteger suas identidades. O RSA Agent ID identifica os agentes em todo o seu ambiente, conhecidos e desconhecidos, atribui a cada um uma identidade de primeira classe com um responsável nomeado, comprova a autoridade por trás de cada ação relevante e fornece aos auditores evidências que eles já sabem como interpretar. É exatamente o mesmo padrão rigoroso de identidade que protege as organizações mais exigentes do mundo, aplicado a um novo tipo de agente.”
“A IA tem um enorme potencial para melhorar a produtividade e criar valor em instituições reguladas, mas precisa ser implantada de forma responsável”, afirmou Roy Singh, consultor de IA da RSA e CEO da Korza, uma empresa de engenharia de IA que fez parceria com a RSA no desenvolvimento do Agent ID. “As organizações não podem simplesmente terceirizar a governança e a autorização dos agentes para um provedor de nuvem; elas precisam manter o controle sobre o que seus agentes têm permissão para fazer. Essas decisões devem ser tomadas dentro do próprio ambiente da organização, com uma pessoa designada responsável pelas ações que acarretam consequências reais. À medida que governos e órgãos reguladores exercem maior controle sobre dados, infraestrutura e tomada de decisões, instituições financeiras, órgãos públicos e outras organizações reguladas devem exigir o mesmo nível de controle sobre sua IA.”
BENEFÍCIOS DO ID DE AGENTE RSA
O RSA Agent ID permite que organizações regulamentadas identifiquem, controlem e gerenciem os agentes de IA que operam em seu ambiente:
- Escolha onde o Agent ID será executado: o AI/MCP Gateway pode ser executado na nuvem, em ambiente híbrido ou no local, conforme definido para cada gateway, e a decisão é executada no mesmo ambiente em que o Gateway está em execução.
- Autoridade humana comprovável: nenhuma ação de alto risco é realizada sem a intervenção de um indivíduo identificado e autenticado, e toda ação regulamentada pode ser rastreada até a pessoa que a autorizou.
- Evidências regulatórias: todas as ações regulamentadas são registradas e mapeadas para dez estruturas setoriais, geradas no local onde o Gateway está em operação e transmitidas ao seu SIEM.
- Independência em relação ao provedor de identidade: gerencie os agentes independentemente de qualquer ecossistema de identidade específico, no provedor de identidade que você já utiliza.
CASOS DE USO DO RSA AGENT ID
- Descubra quais agentes estão em execução em suas fontes de identidade, nuvem, terminais e gateways — conhecidas e desconhecidas — antes que isso se torne um problema de governança.
- Substituir a IA “shadow” por um único registro de agentes, cada um com um proprietário identificado.
- Limite o que os agentes podem fazer, de modo que as permissões nunca ultrapassem o que foi explicitamente concedido.
- Estabelecer uma política para cada chamada, no nível da ferramenta e dos argumentos, com um registro atribuível por chamada para cada ação regulamentada.
DISPONIBILIDADE
O RSA Agent ID Discover and Secure estará disponível ao público em 16 de novembro de 2026. O RSA Agent ID Govern estará disponível ao público no primeiro semestre de 2027.
RECURSOS DE IDENTIFICAÇÃO DO AGENTE RSA
- ID do agente RSA
- Baixe o white paper, Arquitetura de identidade para organizações de alta segurança
- Resumo da solução RSA Agent ID
- Leia a postagem no blog do CEO da RSA, Greg Nelson
SOBRE A RSA
A RSA é o padrão de identidade para agências governamentais, organizações financeiras e de alta segurança. A RSA fornece os recursos de inteligência de identidade, autenticação, acesso, governança e ciclo de vida necessários para evitar ameaças, proteger o acesso, manter as operações e superar a conformidade. Mais de 9.000 organizações que priorizam a segurança confiam na RSA para gerenciar mais de 60 milhões de identidades em ambientes locais, híbridos e de várias nuvens. Para obter mais informações, visite nosso site em contato com vendas, encontrar um parceiro, ou saiba mais sobre a RSA.
CONTATO
teamrsa@axicom.com