Agentidentiteiten worden een nieuwe verplichting voor gereguleerde bedrijven
RSA introduceert met Agent ID een hulpmiddel dat gereguleerde bedrijven in staat stelt AI‑agenten te vinden, beveiligen en beheren – een stap die governance, aansprakelijkheid en operationele organisatie fundamenteel kan veranderen.

Op 29 september 2026 heeft RSA in een officiële persverklaring de lancering van Agent ID aangekondigd – een platform dat specifiek is ontwikkeld voor sterk gereguleerde sectoren, zodat AI‑agenten geïdentificeerd, geclassificeerd en hun gebruik gecontroleerd kan worden. De aankondiging richt zich op financiële instellingen, verzekeraars, zorgverleners en andere sectoren die, vanwege wettelijke verplichtingen, elke geautomatiseerde beslissing moeten kunnen terughalen en documenteren. RSA benadrukt dat de oplossing niet slechts een technisch add‑on is, maar een integraal onderdeel van de compliance‑strategie moet worden, omdat steeds meer bedrijven afhankelijk worden van autonome AI‑agenten in kritieke processen.
Wat is Agent ID?
Agent ID bestaat uit drie modules – Discover, Secure en Govern – die gezamenlijk een volledig lifecycle‑management van AI‑agenten mogelijk maken. De Discover‑module scant zowel netwerk‑ als applicatie‑omgevingen, detecteert zowel goedgekeurde als niet‑goedgekeurde agenten en koppelt ze aan de respectieve eigenaren. Daarnaast identificeert het MCP‑servers (Model‑Control‑Plane) en verbindt deze met de bijbehorende agenten, waardoor een compleet overzicht van de gebruikte AI‑infrastructuur ontstaat. De resultaten worden in één centrale dashboard weergegeven, zodat verantwoordelijken onmiddellijk kunnen zien welke agenten actief zijn, waar ze draaien en wie er verantwoordelijk voor is.
De Secure‑module controleert in realtime elke combinatie van tool‑aanroep en argumenten tegen vooraf gedefinieerde beleidsregels. Wanneer een aanroep niet voldoet aan de vastgestelde richtlijnen, kan Secure een aparte, geauthenticeerde goedkeuring vragen voordat de actie wordt uitgevoerd. Dit voorkomt dat niet‑geautoriseerde of potentieel riskante agent‑operaties onopgemerkt blijven. RSA onderstreept dat deze inline‑controle geen extra netwerk‑latentie veroorzaakt, omdat de policy‑engine direct in de datastroom is geïntegreerd. Bedrijven ontvangen bovendien gedetailleerde logboeken van afgewezen aanroepen, wat de traceerbaarheid en audit‑rapportage versterkt.
Hoe werkt de governance?
Govern, de derde module van Agent ID, neemt de volledige logging van alle acties die door AI‑agenten worden uitgevoerd op zich. Elke interactie wordt toegewezen aan een van tien vooraf gedefinieerde regelsets die gangbare regulatorische eisen weerspiegelen – variërend van privacy‑ tot financiële‑ en gezondheidsvoorschriften. De verzamelde bewijzen kunnen automatisch worden doorgestuurd naar toezichthoudende autoriteiten of interne audit‑teams. RSA plant om Govern in het eerste halfjaar van 2027 algemeen beschikbaar te maken, terwijl Discover en Secure al op 16 november 2026 voor klanten klaarstaan. De modulaire architectuur maakt het mogelijk dat bedrijven eerst met de twee eerste componenten starten en later de governance‑laag toevoegen.
RSA geeft als enige kwantitatieve aanwijzing dat bij een grote bank al meer dan 4.000 agenten in gebruik zijn, die onder een interne verbodspolicy vallen. Deze informatie komt rechtstreeks van RSA en is niet geverifieerd door onafhankelijke marktonderzoeken. Desondanks illustreert het de omvang die AI‑agenten al hebben bereikt in gereguleerde omgevingen, en onderstreept het de noodzaak van een gestructureerde identiteit‑ en controle‑laag.
Implicaties voor aansprakelijkheid en operationele organisatie
Met de introductie van Agent ID krijgen bedrijven een instrument dat de toewijzing van verantwoordelijkheden duidelijker maakt. Als een niet‑goedgekeurde agent een foutieve beslissing neemt, kan men via de logs van Discover en Govern precies bepalen welke ontwikkelaar, welk team of welke dienstverlener de controle had. Dit versterkt de juridische afdwingbaarheid van aansprakelijkheidsclaims en verkleint het risico op boetes, omdat regulatorische eisen aantoonbaar worden nageleefd. Operationeel betekent dit dat IT‑ en compliance‑afdelingen nauw moeten samenwerken om beleidsregels in Secure te implementeren, regelmatige scans met Discover uit te voeren en governance‑rapporten uit Govern te beoordelen.
- Opzetten van een centraal agent‑inventaris via Discover.
- Definiëren en implementeren van beleidsregels in Secure voor alle kritieke tool‑aanroepen.
- Integreren van Govern in bestaande audit‑ en rapportageprocessen.
- Opleiden van vakgebieden over verantwoordelijkheden bij AI‑agenten.
- Regelmatige controle en actualisatie van de tien regelsets volgens regulatorische wijzigingen.
Vanaf nu moeten gereguleerde bedrijven Agent ID opnemen in hun compliance‑strategie om te voldoen aan de groeiende eisen op het gebied van transparantie en controle van AI‑agenten. De beschikbaarheid van Discover en Secure vanaf 16 november 2026 maakt een snelle start mogelijk, terwijl Govern in het komende jaar de volledige bewijsvoering waarborgt. Organisaties die deze nieuwe verplichting niet proactief oppakken, riskeren niet alleen regulatorische sancties, maar ook operationele onzekerheden, omdat niet‑geïdentificeerde agenten onvoorspelbare beslissingen kunnen nemen. Agent ID vormt daarmee een duidelijk keerpunt: agentidentiteiten evolueren van een optionele best practice naar een onmisbare verplichting voor elke gereguleerde organisatie.
Bronnen
- Hope Isn’t an AI Strategy: RSA Agent ID Closes the Agentic Identity Gap for Highly Regulated IndustriesRSA · 29 september 2026
- RSA Launches Agent ID Platform to Secure AI Agents and MCP ServersCyber Security News · 30 september 2026



