代理身份成為受規範企業的新必須任務
RSA 推出 Agent ID 工具,讓受規範企業能夠發現、保護與管理 AI 代理——此舉可能根本改變治理、責任與營運組織。

2026 年 9 月 29 日,RSA 在一則新聞稿中宣布推出 Agent ID——一個專為高度受規範產業設計的平台,用於識別、分類以及控制 AI 代理的使用。此項公告的目標對象包括金融機構、保險公司、醫療服務以及其他必須依據法律規定追溯與記錄每一項自動化決策的行業。RSA 強調,該解決方案不僅僅是技術附加元件,而是合規策略的核心組成部分,因為越來越多的企業在關鍵流程中依賴獨立運作的 AI 代理。
什麼是 Agent ID?
Agent ID 由三個模組組成——Discover、Secure 與 Govern——共同提供 AI 代理完整的生命週期管理。Discover 模組會掃描網路與應用環境,辨識已授權與未授權的代理,並將它們指派給相應的所有者。它同時會識別 MCP 伺服器(Model‑Control‑Plane)並將其與相關代理關聯,以呈現完整的 AI 基礎設施圖譜。所有結果會彙整於中央概覽,讓負責人即時看到哪些代理正在運作、它們的運行位置以及負責人是誰。
Secure 模組會即時檢查每一次工具呼叫與參數組合,對照預先定義的政策。若呼叫未符合既定規範,Secure 可以要求單獨的、已驗證的授權才能執行該動作。此機制可防止未授權或可能具風險的代理操作在未被察覺的情況下執行。RSA 表示,內嵌於資料流的政策引擎不會產生額外的網路延遲。企業亦可取得被拒絕呼叫的詳細日誌,進一步增強可追溯性與稽核報告的完整性。
治理如何運作?
Govern 為 Agent ID 的第三個模組,負責無縫記錄 AI 代理執行的所有操作。每一次互動都會依據十套預先定義的規則框架進行分類,這些框架涵蓋常見的監管需求——從資料保護、金融規範到醫療法規。收集到的證據可自動傳送至監管機構或內部稽核團隊。RSA 計畫於 2027 年上半年正式推出 Govern,而 Discover 與 Secure 已於 2026 年 11 月 16 日向客戶開放。模組化的架構允許企業先行使用前兩個組件,之後再加入 Governance 功能。
RSA 提供的唯一量化資訊顯示,某大型銀行已部署超過 4,000 個受內部禁用政策管控的代理。此數據來源於 RSA 本身,未經獨立市場研究驗證。儘管如此,該數字仍說明了 AI 代理在受規範環境中已達到的規模,並凸顯出建立結構化身份與控制層的需求。
對責任與營運組織的影響
引入 Agent ID 後,企業可更清晰地界定責任歸屬。若未授權的代理導致錯誤決策,透過 Discover 與 Govern 的日誌,可精確追溯是哪位開發者、哪個團隊或哪家服務供應商負有控制權。此舉加強了法律層面的責任追索,降低因未能證明遵守監管要求而被處以罰款的風險。從營運角度看,IT 與合規部門必須緊密合作,將政策實作於 Secure、定期使用 Discover 進行掃描,並審查 Govern 產出的治理報告。
- 透過 Discover 建立中央代理清單。
- 在 Secure 中為所有關鍵工具呼叫定義與實作政策。
- 將 Govern 整合至現有稽核與報告流程。
- 對業務部門進行 AI 代理責任的培訓。
- 依照監管變更,定期檢視與更新十套規則框架。
自即日起,受規範企業必須將 Agent ID 納入其合規策略,以滿足日益提升的 AI 代理透明度與控制需求。Discover 與 Secure 於 2026 年 11 月 16 日即開始提供,讓企業能快速切入;而 Govern 將於明年全面上線,確保完整的證據追蹤。未主動採取此必須任務的企業,不僅面臨監管處罰的風險,也會因無法辨識的代理作出不可預測的決策而產生營運不確定性。Agent ID 因此成為明確的分水嶺:代理身份從可選的最佳實踐,轉變為每一家受規範組織不可或缺的必須任務。
資料來源
- Hope Isn’t an AI Strategy: RSA Agent ID Closes the Agentic Identity Gap for Highly Regulated IndustriesRSA · 2026年9月29日
- RSA Launches Agent ID Platform to Secure AI Agents and MCP ServersCyber Security News · 2026年9月30日



