Portal Comunique-se

Pare de esperar por uma IA segura e comece a construí-la: RSA Agent ID preenche a lacuna de identidade de agentes para setores altamente regulamentados

À medida que a IA, a soberania e a responsabilidade em nível de conselho convergem para a identidade, o RSA Agent ID permite que setores financeiros, governamentais e regulamentados localizem e registrem agentes, comprovem a autoridade por trás de cada ação relevante e os executem onde desejarem

Compartilhe

Durante a World Summit AI, nos Países Baixos, a RSA — referência em padrões de identidade para agências governamentais, setor financeiro e organizações que exigem alto nível de segurança — anunciou hoje o RSA Agent ID, uma plataforma de segurança de identidade de agentes voltada para setores altamente regulamentados. O RSA Agent ID identifica, protege e governa agentes de IA ao longo de todo o seu ciclo de vida, permitindo que organizações regulamentadas localizem e registrem agentes, comprovem a autoridade por trás de cada ação relevante e os executem onde desejarem.

Este comunicado de imprensa inclui multimédia. Veja o comunicado completo aqui: https://www.businesswire.com/news/home/20261006460911/pt/

Três forças estão remodelando a forma como as organizações operam, e elas estão surgindo simultaneamente. A IA está transformando o trabalho e levando agentes à produção mais rapidamente do que as equipes de segurança conseguem acompanhá-los, ao mesmo tempo em que torna os ataques mais baratos, velozes e difíceis de detectar. Empresas e países estão retomando o controle sobre seus dados e as decisões tomadas em seu nome. Além disso, a segurança deixou de ser apenas uma responsabilidade de TI para se tornar uma obrigação do conselho administrativo. Em última análise, cada uma dessas forças remete à identidade: a identidade determina o que um agente pode fazer, onde o controle começa e termina e onde os invasores atacam.

Agentes são identidades. Eles possuem credenciais, detêm permissões de acesso e operam em sistemas de registro; no entanto, a maioria das organizações não sabe dizer quais agentes estão em operação, quem é o responsável por eles ou se é possível interrompê-los. A Gartner prevê que, até 2028, uma empresa típica da lista Global Fortune 500 operará cerca de 150.000 agentes de IA — um aumento em relação aos menos de 15 previstos para 2025 —, enquanto apenas 13% das organizações acreditam possuir uma governança de agentes adequada. Esse risco em rápida expansão está elevando os custos: um estudo da IBM revelou que incidentes envolvendo “shadow AI” (IA não autorizada ou não gerenciada) custam, em média, US$ 670.000 a mais do que incidentes convencionais. O Gartner apontou a supervisão de IA com capacidade de ação autônoma, agentic AI, como a principal tendência de cibersegurança para 2026.

A resposta do mercado tem sido, em grande parte, lançar o produto primeiro e corrigir falhas depois: manter os dados próximos e, em seguida, transferir a decisão para a nuvem do próprio fornecedor. Essa abordagem pode atender a compradores que priorizam a conveniência, mas não serve às instituições que sustentam o sistema financeiro, aos governos e à infraestrutura crítica de que o mundo depende. Agentes de IA utilizados por bancos acessam sistemas centrais e dados de clientes; agentes governamentais podem acessar informações restritas ou classificadas. Para essas organizações, auditores e reguladores já questionam quem é o responsável por cada agente e como seu acesso é revisado: agências federais dos EUA introduziram 59 regulamentações relacionadas à IA em 2024 — mais que o dobro do ano anterior. A maioria das soluções de segurança para agentes de IA não foi projetada para essas condições. O RSA Agent ID, sim.

Disponível como módulos independentes ou como um sistema integrado, o RSA Agent ID protege agentes de IA ao longo de todo o seu ciclo de vida:

  • O RSA Agent ID Discover Identifica agentes e servidores MCP — sejam eles conhecidos ou desconhecidos, autorizados ou não autorizados (shadow) — em suas fontes de identidade, nuvem, endpoint e gateway, e registra cada um como uma identidade de primeira classe com proprietário definido, nível de risco e estado de ciclo de vida, vinculada ao provedor de identidade que você já utiliza.

  • O RSA Agent ID Secure Aplica sua política a cada chamada em um Gateway AI/MCP — hospedado pela RSA ou em seu próprio ambiente, conforme a escolha para cada gateway. A solução oferece aprovação com garantia real, exigindo que um operador identificado e autenticado aprove ações de alto risco via canal independente (out-of-band), utilizando uma credencial resistente a phishing. O acesso é revogado quando um agente é desativado.

  • O RSA Agent ID Govern certifica e revisa agentes da mesma forma que as organizações gerenciam pessoas, oferecendo certificação contínua, revisões de acesso baseadas em risco e automação do ciclo de vida dos agentes.

Os participantes da World Summit AI estão convidados a solicitar uma demonstração do RSA Agent ID no estande F43 e a concorrer a um vale-presente da Amazon no valor de € 250.

CONTROLE SOBERANO

O RSA Agent ID oferece controle soberano a organizações que exigem alto nível de segurança. O Gateway AI/MCP opera em nuvem, em ambiente híbrido ou on-premises — com a opção de escolha definida para cada gateway — e, ao hospedar o Gateway, a decisão de política referente a cada chamada é tomada no seu próprio ambiente. Os dados do tenant permanecem na região selecionada (EUA ou UE), enquanto as evidências de aplicação das políticas são geradas onde o Gateway opera e transmitidas para o seu SIEM. As organizações gerenciam os agentes de forma independente de qualquer ecossistema de identidade específico, mantendo o provedor de identidade que já utilizam. Uma versão totalmente isolada (air-gapped) e autogerenciada está prevista para 2027.

Esse controle soberano agora abrange tanto identidades humanas quanto identidades de agentes. Em março, a RSA anunciou o RSA ID Plus Sovereign Deployment, a próxima evolução do RSA ID Plus, a plataforma de gestão de identidade e acesso (IAM) mais segura do mercado. O RSA ID Plus Sovereign Deployment introduziu uma capacidade de “implantação em qualquer lugar” que permite às organizações modernizar sua infraestrutura de identidade, mantendo os mais altos padrões de segurança, disponibilidade e conformidade regulatória em ambientes de nuvem privada, multinuvem, on-premises e configurações isoladas (air-gapped).

Em um novo whitepaper, intitulado “Architecting agentic identity for high-assurance organizations” (Arquitetando a identidade de agentes para organizações de alta segurança), a RSA detalha como organizações que exigem altos níveis de segurança devem projetar seus programas de identidade para atender a requisitos de soberania, preservar informações sensíveis e manter as operações.

PROTEGENDO A ERA DOS AGENTES

“Três forças estão convergindo simultaneamente sobre nossos clientes: a IA, que evolui mais rápido do que as equipes encarregadas de monitorá-la; a exigência rigorosa de manter o controle de dados e decisões internamente; e conselhos de administração que agora assumem a responsabilidade direta pelos resultados de segurança”, afirmou Greg Nelson, CEO da RSA. “Para setores como governo, serviços financeiros e infraestrutura crítica, falhar na segurança de agentes não é apenas um inconveniente; é algo catastrófico. A esperança não controlará os agentes, mas o RSA Agent ID, sim. O RSA Agent ID submete os agentes à mesma disciplina de identidade que a RSA aplica ao acesso humano há décadas, mantendo o controle onde ele deve estar: com o cliente, no próprio ambiente do cliente.”

“Os agentes ignoraram todos os processos criados para pessoas: sem registro, sem proprietário, sem prestação de contas”, disse Jim Taylor, presidente e diretor de Produtos e Estratégia da RSA. “Para proteger os agentes, as organizações precisam proteger suas identidades. O RSA Agent ID localiza agentes em todo o ambiente — sejam eles conhecidos ou desconhecidos — atribui a cada um uma identidade de primeira linha com um proprietário designado, comprova a autoridade por trás de qualquer ação relevante e fornece aos auditores evidências que eles já sabem interpretar. Trata-se do mesmo padrão rigoroso de identidade que protege as organizações mais exigentes do mundo, agora aplicado a um novo tipo de agente.”

“A IA tem um enorme potencial para aumentar a produtividade e gerar valor em instituições regulamentadas, mas precisa ser implementada de forma responsável”, afirmou Roy Singh, consultor de IA da RSA e CEO da Korza, uma empresa de engenharia de IA que firmou parceria com a RSA para o desenvolvimento do Agent ID. “As organizações não podem simplesmente terceirizar a governança e a autorização de agentes para um provedor de nuvem; elas precisam manter o controle sobre o que seus agentes têm permissão para fazer. Essas decisões devem ser tomadas dentro do próprio ambiente da organização, com uma pessoa específica responsabilizada por ações que acarretam consequências reais. À medida que governos e órgãos reguladores exercem maior controle sobre dados, infraestrutura e processos de tomada de decisão, instituições financeiras, órgãos públicos e outras organizações regulamentadas devem exigir o mesmo nível de controle sobre sua IA.”

Roy Singh, consultor de IA da RSA e CEO da Korza, apresentará a palestra principal “Como governar e controlar agentes de IA” no dia 7 de outubro, às 12h40, e participará do painel “A vantagem da Europa em IA” mais tarde naquele mesmo dia, às 14h40. O CEO da RSA, Greg Nelson, participará do painel da World Summit AI intitulado “Protegendo a cadeia de suprimentos de IA em um mundo dividido”, no dia 8 de outubro, às 12h15 (CEST). Os participantes podem visitar o Stand F43 da RSA para ver uma demonstração do Agent ID e concorrer a um vale-presente da Amazon no valor de € 250.

BENEFÍCIOS

O RSA Agent ID permite que organizações regulamentadas identifiquem, controlem e governem os agentes de IA que operam em seus ambientes:

  • Escolher onde o Agent ID é executado: o AI/MCP Gateway opera em nuvem, em modo híbrido ou on-premises (localmente) — com a escolha feita para cada gateway — e a decisão é processada onde o Gateway estiver em execução.

  • Autoridade humana comprovável: nenhuma ação de alto risco é realizada sem a presença de um humano identificado e autenticado, e cada ação governada pode ser rastreada até a pessoa que a autorizou.

  • Evidências para conformidade regulatória: cada ação governada é registrada e mapeada em relação a dez estruturas (frameworks) do setor; os dados são gerados onde o Gateway opera e transmitidos para o seu SIEM.

  • Independência do provedor de identidade: governe agentes independentemente de qualquer ecossistema de identidade específico, utilizando o provedor de identidade que você já utiliza.

CASOS DE USO

  • Descobrir quais agentes estão em execução em suas fontes de identidade, nuvem, endpoint e gateway — sejam eles conhecidos ou desconhecidos — antes que isso se torne um problema de governança.

  • Substituir a “Shadow AI” (IA não autorizada) por um registro centralizado de agentes, cada um com um responsável designado.

  • Limitar as ações dos agentes para garantir que as permissões nunca excedam o que foi explicitamente concedido.

  • Estabelecer políticas para cada chamada, detalhando ferramentas e argumentos, com um registro rastreável e individualizado de cada ação sob governança.

DISPONIBILIDADE

O RSA Agent ID Discover and Secure estará disponível comercialmente em 16 de novembro de 2026. O RSA Agent ID Govern estará disponível comercialmente no primeiro semestre de 2027.

RECURSOS

SOBRE A RSA

RSA é o padrão de identidade para agências governamentais, instituições financeiras e organizações de alta segurança. A RSA fornece a inteligência de identidade, autenticação, acesso, governança e recursos de ciclo de vida necessários para prevenir ameaças, proteger o acesso, manter as operações e superar os requisitos de conformidade. Mais de 9.000 organizações com foco em segurança confiam na RSA para gerenciar mais de 60 milhões de identidades em ambientes locais, híbridos e multicloud. Para obter mais informações, acesse nosso site para entrar em contato com a equipe de vendas, encontrar um parceiro ou saber mais sobre a RSA.

O texto no idioma original deste anúncio é a versão oficial autorizada. As traduções são fornecidas apenas como uma facilidade e devem se referir ao texto no idioma original, que é a única versão do texto que tem efeito legal.

Videos:
https://mms.businesswire.com/media/20261006460911/pt/2925024/19/Product_Overview_-_RSA_Agent_ID.mp4
Contato:

teamrsa@axicom.com

Fonte: BUSINESS WIRE

Compartilhe

DINO Agência de Notícias Corporativas

Agência de notícias corporativas. Conteúdos publicados em rede de parceiros online. Na lista de parceiros estão grandes portais, como os casos do Terra, do Metrópoles e do iG. Agência Estado e Agência O Globo também fazem parte desse time, assim como mais de uma centena de sites e blogs espalhados país afora.

Fale com um especialista
Fale com um especialista