Pare de esperar por uma IA segura e comece a construí-la: RSA Agent ID preenche a lacuna de identidade de agentes para setores altamente regulamentados
À medida que a IA, a soberania e a responsabilidade em nível de conselho convergem para a identidade, o RSA Agent ID permite que setores financeiros, governamentais e regulamentados localizem e registrem agentes, comprovem a autoridade por trás de cada ação relevante e os executem onde desejarem
Durante a World Summit AI, nos Países Baixos, a RSA — referência em padrões de identidade para agências governamentais, setor financeiro e organizações que exigem alto nível de segurança — anunciou hoje o RSA Agent ID, uma plataforma de segurança de identidade de agentes voltada para setores altamente regulamentados. O RSA Agent ID identifica, protege e governa agentes de IA ao longo de todo o seu ciclo de vida, permitindo que organizações regulamentadas localizem e registrem agentes, comprovem a autoridade por trás de cada ação relevante e os executem onde desejarem.
Este comunicado de imprensa inclui multimédia. Veja o comunicado completo aqui: https://www.businesswire.com/news/home/20261006460911/pt/
Três forças estão remodelando a forma como as organizações operam, e elas estão surgindo simultaneamente. A IA está transformando o trabalho e levando agentes à produção mais rapidamente do que as equipes de segurança conseguem acompanhá-los, ao mesmo tempo em que torna os ataques mais baratos, velozes e difíceis de detectar. Empresas e países estão retomando o controle sobre seus dados e as decisões tomadas em seu nome. Além disso, a segurança deixou de ser apenas uma responsabilidade de TI para se tornar uma obrigação do conselho administrativo. Em última análise, cada uma dessas forças remete à identidade: a identidade determina o que um agente pode fazer, onde o controle começa e termina e onde os invasores atacam.
Agentes são identidades. Eles possuem credenciais, detêm permissões de acesso e operam em sistemas de registro; no entanto, a maioria das organizações não sabe dizer quais agentes estão em operação, quem é o responsável por eles ou se é possível interrompê-los. A Gartner prevê que, até 2028, uma empresa típica da lista Global Fortune 500 operará cerca de 150.000 agentes de IA — um aumento em relação aos menos de 15 previstos para 2025 —, enquanto apenas 13% das organizações acreditam possuir uma governança de agentes adequada. Esse risco em rápida expansão está elevando os custos: um estudo da IBM revelou que incidentes envolvendo "shadow AI" (IA não autorizada ou não gerenciada) custam, em média, US$ 670.000 a mais do que incidentes convencionais. O Gartner apontou a supervisão de IA com capacidade de ação autônoma, agentic AI, como a principal tendência de cibersegurança para 2026.
A resposta do mercado tem sido, em grande parte, lançar o produto primeiro e corrigir falhas depois: manter os dados próximos e, em seguida, transferir a decisão para a nuvem do próprio fornecedor. Essa abordagem pode atender a compradores que priorizam a conveniência, mas não serve às instituições que sustentam o sistema financeiro, aos governos e à infraestrutura crítica de que o mundo depende. Agentes de IA utilizados por bancos acessam sistemas centrais e dados de clientes; agentes governamentais podem acessar informações restritas ou classificadas. Para essas organizações, auditores e reguladores já questionam quem é o responsável por cada agente e como seu acesso é revisado: agências federais dos EUA introduziram 59 regulamentações relacionadas à IA em 2024 — mais que o dobro do ano anterior. A maioria das soluções de segurança para agentes de IA não foi projetada para essas condições. O RSA Agent ID, sim.
Disponível como módulos independentes ou como um sistema integrado, o RSA Agent ID protege agentes de IA ao longo de todo o seu ciclo de vida:
- O RSA Agent ID Discover Identifica agentes e servidores MCP — sejam eles conhecidos ou desconhecidos, autorizados ou não autorizados (shadow) — em suas fontes de identidade, nuvem, endpoint e gateway, e registra cada um como uma identidade de primeira classe com proprietário definido, nível de risco e estado de ciclo de vida, vinculada ao provedor de identidade que você já utiliza.
- O RSA Agent ID Secure Aplica sua política a cada chamada em um Gateway AI/MCP — hospedado pela RSA ou em seu próprio ambiente, conforme a escolha para cada gateway. A solução oferece aprovação com garantia real, exigindo que um operador identificado e autenticado aprove ações de alto risco via canal independente (out-of-band), utilizando uma credencial resistente a phishing. O acesso é revogado quando um agente é desativado.
- O RSA Agent ID Govern certifica e revisa agentes da mesma forma que as organizações gerenciam pessoas, oferecendo certificação contínua, revisões de acesso baseadas em risco e automação do ciclo de vida dos agentes.
Os participantes da World Summit AI estão convidados a solicitar uma demonstração do RSA Agent ID no estande F43 e a concorrer a um vale-presente da Amazon no valor de € 250.
CONTROLE SOBERANO
O RSA Agent ID oferece controle soberano a organizações que exigem alto nível de segurança. O Gateway AI/MCP opera em nuvem, em ambiente híbrido ou on-premises — com a opção de escolha definida para cada gateway — e, ao hospedar o Gateway, a decisão de política referente a cada chamada é tomada no seu próprio ambiente. Os dados do tenant permanecem na região selecionada (EUA ou UE), enquanto as evidências de aplicação das políticas são geradas onde o Gateway opera e transmitidas para o seu SIEM. As organizações gerenciam os agentes de forma independente de qualquer ecossistema de identidade específico, mantendo o provedor de identidade que já utilizam. Uma versão totalmente isolada (air-gapped) e autogerenciada está prevista para 2027.
Esse controle soberano agora abrange tanto identidades humanas quanto identidades de agentes. Em março, a RSA anunciou o RSA ID Plus Sovereign Deployment, a próxima evolução do RSA ID Plus, a plataforma de gestão de identidade e acesso (IAM) mais segura do mercado. O RSA ID Plus Sovereign Deployment introduziu uma capacidade de "implantação em qualquer lugar" que permite às organizações modernizar sua infraestrutura de identidade, mantendo os mais altos padrões de segurança, disponibilidade e conformidade regulatória em ambientes de nuvem privada, multinuvem, on-premises e configurações isoladas (air-gapped).
Em um novo whitepaper, intitulado "Architecting agentic identity for high-assurance organizations" (Arquitetando a identidade de agentes para organizações de alta segurança), a RSA detalha como organizações que exigem altos níveis de segurança devem projetar seus programas de identidade para atender a requisitos de soberania, preservar informações sensíveis e manter as operações.
PROTEGENDO A ERA DOS AGENTES
"Três forças estão convergindo simultaneamente sobre nossos clientes: a IA, que evolui mais rápido do que as equipes encarregadas de monitorá-la; a exigência rigorosa de manter o controle de dados e decisões internamente; e conselhos de administração que agora assumem a responsabilidade direta pelos resultados de segurança", afirmou Greg Nelson, CEO da RSA. "Para setores como governo, serviços financeiros e infraestrutura crítica, falhar na segurança de agentes não é apenas um inconveniente; é algo catastrófico. A esperança não controlará os agentes, mas o RSA Agent ID, sim. O RSA Agent ID submete os agentes à mesma disciplina de identidade que a RSA aplica ao acesso humano há décadas, mantendo o controle onde ele deve estar: com o cliente, no próprio ambiente do cliente."
“Os agentes ignoraram todos os processos criados para pessoas: sem registro, sem proprietário, sem prestação de contas”, disse Jim Taylor, presidente e diretor de Produtos e Estratégia da RSA. “Para proteger os agentes, as organizações precisam proteger suas identidades. O RSA Agent ID localiza agentes em todo o ambiente — sejam eles conhecidos ou desconhecidos — atribui a cada um uma identidade de primeira linha com um proprietário designado, comprova a autoridade por trás de qualquer ação relevante e fornece aos auditores evidências que eles já sabem interpretar. Trata-se do mesmo padrão rigoroso de identidade que protege as organizações mais exigentes do mundo, agora aplicado a um novo tipo de agente.”
“A IA tem um enorme potencial para aumentar a produtividade e gerar valor em instituições regulamentadas, mas precisa ser implementada de forma responsável”, afirmou Roy Singh, consultor de IA da RSA e CEO da Korza, uma empresa de engenharia de IA que firmou parceria com a RSA para o desenvolvimento do Agent ID. “As organizações não podem simplesmente terceirizar a governança e a autorização de agentes para um provedor de nuvem; elas precisam manter o controle sobre o que seus agentes têm permissão para fazer. Essas decisões devem ser tomadas dentro do próprio ambiente da organização, com uma pessoa específica responsabilizada por ações que acarretam consequências reais. À medida que governos e órgãos reguladores exercem maior controle sobre dados, infraestrutura e processos de tomada de decisão, instituições financeiras, órgãos públicos e outras organizações regulamentadas devem exigir o mesmo nível de controle sobre sua IA.”
Roy Singh, consultor de IA da RSA e CEO da Korza, apresentará a palestra principal “Como governar e controlar agentes de IA” no dia 7 de outubro, às 12h40, e participará do painel “A vantagem da Europa em IA” mais tarde naquele mesmo dia, às 14h40. O CEO da RSA, Greg Nelson, participará do painel da World Summit AI intitulado “Protegendo a cadeia de suprimentos de IA em um mundo dividido”, no dia 8 de outubro, às 12h15 (CEST). Os participantes podem visitar o Stand F43 da RSA para ver uma demonstração do Agent ID e concorrer a um vale-presente da Amazon no valor de € 250.
BENEFÍCIOS
O RSA Agent ID permite que organizações regulamentadas identifiquem, controlem e governem os agentes de IA que operam em seus ambientes:
- Escolher onde o Agent ID é executado: o AI/MCP Gateway opera em nuvem, em modo híbrido ou on-premises (localmente) — com a escolha feita para cada gateway — e a decisão é processada onde o Gateway estiver em execução.
- Autoridade humana comprovável: nenhuma ação de alto risco é realizada sem a presença de um humano identificado e autenticado, e cada ação governada pode ser rastreada até a pessoa que a autorizou.
- Evidências para conformidade regulatória: cada ação governada é registrada e mapeada em relação a dez estruturas (frameworks) do setor; os dados são gerados onde o Gateway opera e transmitidos para o seu SIEM.
- Independência do provedor de identidade: governe agentes independentemente de qualquer ecossistema de identidade específico, utilizando o provedor de identidade que você já utiliza.
CASOS DE USO
- Descobrir quais agentes estão em execução em suas fontes de identidade, nuvem, endpoint e gateway — sejam eles conhecidos ou desconhecidos — antes que isso se torne um problema de governança.
- Substituir a "Shadow AI" (IA não autorizada) por um registro centralizado de agentes, cada um com um responsável designado.
- Limitar as ações dos agentes para garantir que as permissões nunca excedam o que foi explicitamente concedido.
- Estabelecer políticas para cada chamada, detalhando ferramentas e argumentos, com um registro rastreável e individualizado de cada ação sob governança.
DISPONIBILIDADE
O RSA Agent ID Discover and Secure estará disponível comercialmente em 16 de novembro de 2026. O RSA Agent ID Govern estará disponível comercialmente no primeiro semestre de 2027.
RECURSOS
- Agende sua demonstração com a RSA no estande F43 da World Summit AI
- RSA Agent ID
- Faça o download do white paper: "Architecting identity for high-assurance organizations" (Arquitetando a identidade para organizações de alta segurança)
- Resumo da solução RSA Agent ID
- Leia a publicação no blog do CEO da RSA, Greg Nelson
SOBRE A RSA
RSA é o padrão de identidade para agências governamentais, instituições financeiras e organizações de alta segurança. A RSA fornece a inteligência de identidade, autenticação, acesso, governança e recursos de ciclo de vida necessários para prevenir ameaças, proteger o acesso, manter as operações e superar os requisitos de conformidade. Mais de 9.000 organizações com foco em segurança confiam na RSA para gerenciar mais de 60 milhões de identidades em ambientes locais, híbridos e multicloud. Para obter mais informações, acesse nosso site para entrar em contato com a equipe de vendas, encontrar um parceiro ou saber mais sobre a RSA.
O texto no idioma original deste anúncio é a versão oficial autorizada. As traduções são fornecidas apenas como uma facilidade e devem se referir ao texto no idioma original, que é a única versão do texto que tem efeito legal.
Ver a versão original em businesswire.com: https://www.businesswire.com/news/home/20261006460911/pt/
Videos:https://mms.businesswire.com/media/20261006460911/pt/2925024/19/Product_Overview_-_RSA_Agent_ID.mp4
Contato:
Fonte: BUSINESS WIRE