A IA foi criada para oferecer rapidez e ação. Essa é sua promessa e seu maior risco. Pois, quando a rapidez e a ação são o foco, a segurança passa a ser uma preocupação secundária. Sem restrições, os agentes podem transferir dinheiro. Sem supervisão, os agentes podem acessar sistemas de segurança nacional. Sem controle, os agentes podem acessar prontuários médicos.
Algumas organizações podem se dar ao luxo de trocar segurança por rapidez. As instituições que sustentam o sistema financeiro, os governos e a infraestrutura essencial, porém, não podem.
O RSA Agent ID é a plataforma de segurança baseada em agentes para setores altamente regulamentados. A solução identifica, protege e gerencia agentes em nuvens públicas e privadas, ambientes locais e ambientes isolados (air-gapped), com políticas aplicadas em um gateway de IA/MCP que você implanta dentro de seus próprios limites. Você define quais ações não podem ser executadas sem a aprovação de um ser humano autenticado e responsável. E o RSA Agent ID mantém o controle e as evidências regulatórias de cada ação, sessão e chamada do agente.
Para as organizações de alta segurança atendidas pela RSA, deixar de proteger a IA não é apenas um inconveniente. É catastrófico. Os riscos que os agentes representam são simplesmente graves demais.
A era dos agentes chegou: as organizações estão implantando agentes para se manterem produtivas, acompanharem seus concorrentes e atenderem à demanda. No entanto, muitas não conseguem responder a três perguntas essenciais:
- Quais agentes estão em operação no seu ambiente?
- Quem é responsável por cada um deles?
- Alguém consegue detê-los?
Essa falha está gerando novos riscos, maiores perdas financeiras e grandes interrupções nos negócios. As organizações que não conseguem controlar os agentes já enfrentam riscos financeiros e operacionais significativos. As violações envolvendo IA paralela — ferramentas de IA não aprovadas que os funcionários utilizam sem supervisão — mais que dobraram entre 2025 e 2026, passando de 20% para 43%. Detectar a IA paralela só vai se tornar mais difícil: a Gartner constatou que 69% de organizações que suspeitam ou têm provas de que seus funcionários estão usando IA proibida. A Aliança Nacional de Segurança Cibernética foi revelado que 43% de funcionários “admitiram ter compartilhado informações confidenciais do trabalho com ferramentas de IA sem o conhecimento de seus empregadores”. Esse problema tenderá a se agravar à medida que as organizações forem implantando mais agentes. Gartner prevê que, até 2028, uma empresa típica da lista Global 500 terá 150.000 agentes em operação, contra menos de 15 em 2025. A IA paralela pode representar um custo significativo para as organizações. Os incidentes envolvendo IA paralela custam $ 5,39 milhões, ou $400.000 a mais do que a média das violações de dados ($4,99 milhões). Quase metade (49%) dos incidentes envolvendo IA paralela incluiu perda ou comprometimento de dados, e 42% incluíram interrupção das operações. Em 21% dos incidentes envolvendo IA paralela, as organizações pagaram multas regulatórias.
Essas multas podem se tornar uma preocupação cada vez maior. As agências federais dos EUA promulgaram 59 regulamentações sobre IA somente em 2024, mais do que o dobro do ano anterior. Mais de 1,900 Atualmente, existem em todo o mundo estruturas de políticas, regulamentações, normas e órgãos de governança relacionados à IA. Se as tendências atuais se mantiverem, muitas organizações não serão capazes de atender a esses requisitos globais. Apenas 6% Várias agências governamentais afirmaram estar confiantes em seus sistemas internos de IA. IDC prevê que, até 2030, até 20% das organizações do G1000 enfrentarão processos judiciais, multas e demissões de diretores de TI devido a incidentes de grande repercussão relacionados à má governança de agentes de IA. Gartner constatou que apenas 13% das organizações acreditam ter uma governança adequada para os agentes de IA em vigor.
Os agentes também podem atrapalhar significativamente as operações. Uma ferramenta de programação de IA da Replit teria destruído um banco de dados de produção em ambiente ativo e, em seguida, falsificado registros para ocultar o que havia feito. Um invasor injetou um código de apagamento de dados em IA da Amazon assistente, instruindo-o a excluir recursos da AWS. Em um incidente separado da Amazon, um agente interno que recebeu credenciais de nível de engenheiro causou um Interrupção de aproximadamente 13 horas quando excluiu e reconstruiu um ambiente de produção.
Os agentes não estão chegando. Eles já estão aqui. As organizações que não conseguirem identificar, proteger e gerenciar os agentes ficarão expostas a violações de dados onerosas, multas por descumprimento de normas e interrupções operacionais.
O RSA Agent ID protege a IA baseada em agentes para o governo, o setor de serviços financeiros e organizações que exigem alto nível de segurança. Disponível na forma de três módulos independentes ou de um único sistema interconectado, o RSA Agent ID protege os agentes de IA ao longo de todo o ciclo de vida da identidade:
- Descobrir o ID do agente RSA identifica e registra agentes e servidores MCP, conhecidos e desconhecidos, atribuindo a eles uma identidade de primeira classe com um proprietário nomeado, nível de risco e estado do ciclo de vida, todos correlacionados ao seu provedor de identidade.
- ID do agente RSA Secure controla o que os agentes podem fazer em qualquer lugar onde você atue. O Secure aplica a política em cada chamada no AI/MCP Gateway, seja ele hospedado pela RSA ou em seu próprio ambiente. Um operador humano designado aprova ações de alto risco, e o Secure revoga o acesso quando um agente é desativado.
- Gerenciamento de IDs de agentes RSA certifica e avalia os agentes da mesma forma que você gerencia pessoas, com certificação contínua, revisões de acesso baseadas em risco e automação do ciclo de vida dos agentes.
A norma de identidade para organizações de alta segurança
A RSA foi criada para as organizações que têm mais a perder. Há mais de 40 anos, nossos clientes operam os sistemas que movem o mundo: redes de energia, pagamentos, dispositivos médicos e defesa.
Essas organizações não podem falhar. Seus agentes também não. O RSA Agent ID foi desenvolvido para lidar com essas realidades. A solução aplica a mesma disciplina e os mesmos padrões de nossos recursos de gerenciamento de identidade e acesso e de governança e administração de identidade aos riscos atuais.
O RSA Agent ID foi desenvolvido especificamente para organizações que exigem alto nível de segurança e não podem se dar ao luxo de cometer erros na IA:
- Controle soberano: A política é aplicada, as aprovações são controladas e as evidências são geradas em um RSA Agent ID AI/MCP Gateway que você implanta em sua nuvem privada, em ambiente local ou em ambiente isolado (air-gapped). Está previsto para versões futuras um plano de controle totalmente soberano, com administração local, políticas, aprovação humana, chaves e evidências.
- Controle de alta segurança para ações de alto risco: Verifique todas as chamadas de ferramentas de agente que passam pelo gateway RSA Agent ID AI/MCP antes que sejam executadas. A solução garante que ações de alto risco — transferências bancárias, acesso a informações confidenciais — sejam verificadas por um operador humano autenticado e responsável.
- Mapeamento das evidências regulatórias para dez estruturas setoriais: Atribuir cada agente a um responsável humano, com evidências contínuas vinculadas a dez principais estruturas de conformidade.
- Amplo suporte à integração: ’O RSA Agent ID já se integra ao RSA ID Plus, ao Microsoft Entra ID, ao Okta, ao AWS IAM, ao CrowdStrike, ao Microsoft Defender e a outras plataformas; estão previstas integrações adicionais com outras plataformas de agentes.”
Benefícios do ID do agente RSA
- Veja todos os agentes, independentemente de onde estejam em execução.
- Bloqueie as ações de alto risco que você designar, em tempo real, exigindo uma aprovação humana autenticada antes de elas serem executadas.
- Correlacione vários sinais de descoberta em um único registro pesquisável, com um responsável identificado e que preste contas.
- Gerar um registro de auditoria à prova de adulteração de cada agente, decisão de acesso e ação mediada pelo Gateway, atribuível a um proprietário.
- Implemente de forma independente ou como um conjunto integrado, com o Discover implantado no lado do conector e sem alterações na sua infraestrutura de agentes existente.
- Aplique o princípio do privilégio mínimo ao longo de todo o ciclo de vida de cada agente, exigindo que uma pessoa autenticada autorize ações de alto risco.
Casos de uso do ID do agente RSA
Disponível tanto como três módulos independentes quanto como um único sistema interconectado, o RSA Agent ID protege os agentes de IA ao longo de todo o ciclo de vida da identidade:
- Obtenha visibilidade dos riscos relacionados à IA em toda a empresa antes que eles se tornem um problema de governança.
- Eliminar a IA oculta e mapear as evidências regulatórias para dez estruturas setoriais.
- Aplicação contínua de direitos para agentes e identidades não humanas.
- Estabeleça políticas específicas por chamada e por parâmetro para ações de agentes de alto risco, com uma trilha de auditoria completa e atribuível.
Casos de uso financeiro do RSA Agent ID
- Suporte às principais estruturas de conformidade em IA: marcação de controles configurável e mapeamento de evidências para o NIST AI RMF 1.0, a ISO/IEC 42001, o Treasury FS AI RMF, a Parte 500 do NYDFS e a DORA.
- Oferecer controles de soberania de dados que permitam às instituições multinacionais segmentar os agentes, os dados aos quais eles têm acesso e as ações que realizam por país.
- Oferecer aprovação com intervenção humana para transferências bancárias, pagamentos e acesso a contas.
Casos de uso do RSA Agent ID no setor público
- Suporte às principais estruturas governamentais de conformidade em IA, incluindo os Memorandos M-25-21 e M-25-22 do OMB e a exigência do Inventário Anual de Casos de Uso de IA (prevista para 2027).
- Descubra todos os agentes nas redes governamentais em nuvem pública, nuvem privada e no local, incluindo as redes isoladas (air-gapped) planejadas.
- Garantir a aprovação por parte de um ser humano para qualquer ação que envolva informações confidenciais ou dados de identificação pessoal (PII).
Não é possível proteger o que não se vê. Basta um único agente mal-intencionado para que os setores de serviços financeiros, o governo e as organizações que exigem alto nível de segurança percam o controle.
O RSA Agent ID Discover identifica continuamente agentes e servidores MCP — oficiais ou não oficiais — em operação em seu ambiente, os registra e atribui responsáveis a eles.
Descubra os benefícios:
- Nenhum agente age nas sombrass. Identifica IA autorizada e não autorizada por meio da correlação de vários sinais de detecção.
- Responsabilidade humana. Prestação de contas humana. Vincular cada agente a um responsável humano e a um ciclo de vida gerenciado.
- Informações relevantes. As análises contínuas detalham como seus agentes estão evoluindo e destacam os riscos.
Ações de alto risco exigem aprovação humana com alto grau de garantia.
Aplique a política em cada chamada no gateway AI/MCP, seja ele hospedado pela RSA ou em seu ambiente. Exija aprovações fora de banda e de alta segurança para ações de alto risco com o RSA Agent ID Secure.
Garantir benefícios
- Controle todas as ações dos agentes. Autentique, autorize e analise, em tempo real, todas as ações e chamadas que passam pelo RSA Agent ID AI/MCP Gateway.
- Aplicação dos direitos por chamada. Autorize cada chamada de acordo com a política e invalide a sessão do agente assim que seu trabalho for concluído.
- Controle humano detalhado e seguro. Os seres humanos aprovam ações de alto risco, comprovando quem fez o quê, quando e por quê.
Os serviços financeiros, os órgãos governamentais e os setores regulamentados devem contabilizar todos os agentes em seu ambiente para apresentar evidências aos auditores.
Minimize privilégios, certifique o acesso e mapeie as evidências dos agentes para dez estruturas do setor com o RSA Agent ID Govern.
Benefícios do Govern
- Governança a cada segundo em que um agente existe. Controle o ciclo de vida do agente desde o momento em que ele é criado até ser removido.
- Certificação contínua, em vez de avaliações anuais. Recertifique o acesso de cada agente de forma contínua, para que as autorizações nunca permaneçam ativas por mais tempo do que o necessário.
- Avaliações de acesso baseadas no risco. Identifique e resolva os riscos de acesso antes que um auditor — ou um invasor — os descubra primeiro.
Conheça todos os agentes. Controle todas as ações. Entre em contato conosco para saber mais sobre o RSA Agent ID.
O RSA Agent ID é uma plataforma de segurança baseada em IA com agentes destinada ao setor governamental, aos serviços financeiros e a outras organizações altamente regulamentadas. Ela identifica agentes de IA e servidores MCP, atribui a cada um deles um responsável humano, aplica políticas a cada chamada por meio de um gateway de IA/MCP que você pode implantar dentro de sua própria infraestrutura e registra evidências de auditoria de todas as ações dos agentes.
O RSA Agent ID Discover correlaciona vários sinais de detecção para identificar agentes autorizados e não autorizados, bem como servidores MCP. Ele registra cada um deles com um proprietário identificado, um nível de risco e um estado do ciclo de vida vinculados ao seu provedor de identidade. O Relatório da IBM sobre o Custo de uma Violação de Dados em 2026 estima o custo médio de um incidente de IA “sombra” em $5,39 milhões.
O Model Context Protocol (MCP) é um padrão aberto que permite que agentes de IA acessem ferramentas externas e fontes de dados. Um gateway MCP fica entre os agentes e essas ferramentas e verifica se cada chamada está em conformidade com as políticas antes de ser executada. O RSA Agent ID Secure executa esse gateway em servidores da RSA ou em sua nuvem privada, em ambiente local ou em ambiente isolado (air-gapped).
Você define quais ações são de alto risco: transferências eletrônicas, pagamentos, acesso a dados confidenciais ou informações de identificação pessoal (PII) e muito mais. Quando um agente tenta realizar uma dessas ações, o RSA Agent ID Secure retém a chamada até que um operador humano autenticado a aprove fora da banda; em seguida, registra quem aprovou o quê, quando e por quê.
O RSA Agent ID mapeia os indicadores de agente para dez estruturas de referência, incluindo o NIST AI RMF 1.0, a ISO/IEC 42001, o FS AI RMF do Tesouro dos EUA, a Parte 500 do NYDFS, a DORA e os Memorandos M-25-21 e M-25-22 do OMB.
Sim. O RSA Agent ID AI/MCP Gateway pode ser implantado em nuvem privada, no local ou em ambientes isolados (air-gapped), de modo que as políticas, aprovações e evidências permaneçam dentro dos limites da sua rede. A detecção de agentes em redes isoladas (air-gapped) e um plano de controle totalmente soberano estão previstos para versões futuras.