RSA heeft Agent ID geïntroduceerd, een beveiligingsplatform voor identiteiten dat bedoeld is om AI-agenten te ontdekken, beheren en monitoren binnen banken, overheidsinstellingen en andere organisaties met strenge veiligheids- en compliance-eisen. De oplossing heeft tot doel elke agent te koppelen aan een verantwoordelijke, met afgebakende permissies en een verifieerbaar log van acties die menselijke goedkeuring vereisen. De algemene beschikbaarheid wordt gepland voor november 2026 voor twee van de modules, terwijl de governance-module gepland staat voor de eerste helft van 2027.
De kernpunten van RSA Agent ID in slechts 30 seconden
- Het platform kan AI-agenten en servers van het Model Context Protocol (MCP) opsporen, inclusief die zonder formele autorisatie.
- Elke agent kan geregistreerd worden met een verantwoordelijke, risiconiveau en status in de lifecycle.
- Hoogrisicovoor acties is goedkeuring nodig van een geïdentificeerde en geauthenticeerde persoon via een phishing-resistent mechanisme.
- Het controleportaal kan in de cloud, hybride omgevingen of lokale infrastructuur draaien.
- Discover en Secure worden gelanceerd op 16 november 2026; Govern volgt in de eerste helft van 2027.
De aankondiging adresseert een toenemend probleem: nu bedrijven AI-agenten inzetten die toegang hebben tot gegevens, tools gebruiken en operaties uitvoeren binnen bedrijfsnetwerken. In tegenstelling tot een eenvoudige assistent die enkel vragen beantwoordt, kunnen deze agenten beschikken over credentials en permissies om te handelen op applicaties, databases of interne systemen.
Dit vergt een uitbreiding van identiteitsbeheer, niet alleen voor werknemers en traditionele service-accounts. Organisaties moeten weten welke agenten actief zijn, wie verantwoordelijk is, op welke resources ze kunnen inloggen en hoe ze te deactiveren wanneer ze niet meer nodig zijn.
RSA, specialist in identiteits- en toegangscontroleoplossingen, presenteert Agent ID als uitbreiding van haar Unified Identity Platform. Het bedrijf stelt dat agent-identiteiten met vergelijkbare controlemechanismen als die voor mensen beheerd moeten worden, maar met specifieke tools voor automatische registratie, permissiecontrole en het koppelen van belangrijke operaties aan verificatie.
Drie modules voor ontdekken, beschermen en beheren van agenten
RSA Agent ID bestaat uit drie modules die verschillende fasen in de levenscyclus van een agent dekken. Het bedrijf biedt de mogelijkheid om ze apart aan te schaffen of geïntegreerd te gebruiken als onderdeel van een verbonden platform.
| Module | Belangrijkste functie | Wat het toelaat |
|---|---|---|
| Agent ID Discover | Ontdekken en registreren | Lokalisatie van agenten en MCP-servers via identiteitsbronnen, cloud, apparaten en gateways. Ze worden geregistreerd met eigenaar, risiconiveau en status. |
| Agent ID Secure | Toegangscontrole en autorisatie | Past beleid toe op elke oproep via de AI/MCP-gateway en vereist aanvullende menselijke goedkeuring voor hoogrisicobewerkingen. |
| Agent ID Govern | Governance en beoordeling | Maakt certificering van agenten mogelijk, controle van toegang op risiconiveau en automatisering van lifecycle-beheer. |
Discover richt zich op het identificeren van zowel bekende als onzichtbare of shadow AI-agenten die buiten de interne procedures opereren. De module registreert ook MCP-servers die verbindingen met externe tools, data bronnen en services mogelijk maken.
Secure functioneert waar agents tools aanroepen. De AI/MCP-gateway past beleid toe op deze oproepen en kan vereisen dat een geauthenticeerde persoon toestemming geeft voor bepaalde handelingen. RSA benadrukt dat deze goedkeuring buiten de geautomatiseerde stroom moet plaatsvinden en via een phishing-resistente credential moet worden gedaan.
De derde module, Govern, implementeert periodieke toegangsaudits en certificeringprocessen om te voorkomen dat geautomatiseerde identiteiten onbeperkt permissies blijven behouden of actief blijven nadat ze niet meer nodig zijn.
Deze drie modules zorgen voor verschillende controlebehoeften: inzicht in wat er bestaat, beperking van acties en regelmatige herziening van permissies.
Besluitvorming, controle en lokale implementatie
Een belangrijk aspect dat RSA noemt, is dat de gateway overal kan draaien: in de cloud, hybride of op lokale infrastructuur. Elke organisatie kan zelf bepalen waar de gateway wordt ingezet, en bij eigen hosting wordt het autorisatiebeleid daar toegepast.
RSA stelt verder dat alle gegevens van de klant lokaal blijven (binnen de US of EU), en dat bewijsmateriaal van controles wordt gegenereerd bij de uitvoering van de gateway, vóór verzending naar het SIEM-systeem.
Deze aanpak is vooral relevant voor banken, overheidsinstanties en kritieke infrastructuuroperators die niet alle autorisaties aan externe leveranciers willen delegeren. Voor deze organisaties gaat het om databeheer, traceerbaarheid en aantoonbaarheid van goedkeuringen als essentiële auditvereisten.
RSA benadrukt dat Agent ID niet afhankelijk is van een specifiek identiteitsprovider. De platformoplossing werkt samen met bestaande systemen, zodat het beheer van agent-identiteiten niet vastzit aan één ecosysteem.
Een belangrijke beperking betreft de eerste release: een volledig zelfbeheerde en afgescheiden (air-gapped) versie van externe netwerken wordt pas in 2027 verwacht. Deze optie moet daarom niet worden verward met de voorangige implementatie-opties.
Menselijke goedkeuring als grens voor agenten
Het toezicht op hoogrisicobewerkingen is een kernpunt van Agent ID. RSA stelt dat bepaalde handelingen niet automatisch mogen worden uitgevoerd, zelfs niet omdat een agent toegang heeft. Voor deze acties is een goedkeuring van een geïdentificeerde en geauthenticeerde persoon vereist.
Dat mechanisme koppelt elke belangrijke actie aan een menselijke verantwoordelijke en biedt documentatie voor interne audits en externe controles.
De platform ondersteunt ook het intrekken van permissies wanneer een agent wordt verwijderd of aangepast, wat vooral relevant is in omgevingen waar agenten voor specifieke taken worden aangemaakt, van functie veranderen of niet meer worden gebruikt.
De effectiviteit hangt af van de configuratie en de systemen waarmee wordt verbonden, evenals de schaal en aard van de acties die onder toezicht vallen. RSA beschrijft de functies, maar er zijn nog geen onafhankelijke implementatieresultaten beschikbaar om de prestaties in de praktijk te evalueren.
Planningen en initiële scope
RSA plant voor 16 november 2026 een algemene release van Agent ID Discover en Agent ID Secure. Agent ID Govern volgt in de eerste helft van 2027.
Het bedrijf presenteerde de platform op The AI Conference in San Francisco op 29 september 2026, samen met een technisch document over identiteitsarchitectuur voor hoogbeveiligde en compliant organisaties.
Deze lancering onderstreept een nieuwe behoefte aan controle op geautomatiseerde identiteiten: ze moeten kunnen worden gevolgd, beperkt en gereproduceerd. RSA’s aanpak is om deze controles te implementeren waar agenten toegang krijgen, en de keuze voor het omgevingsplatform flexibel te houden.
Voor organisaties die agenten gebruiken in financiële, administratieve of infrastructurele processen, is niet enkel de AI-modelkeuze relevant. Ook moet worden vastgesteld door wie en onder welke autoriteit acties worden ondernomen en hoe deze worden gereguleerd.
Veelgestelde vragen
Wat is RSA Agent ID?
Een identiteitsbeveiligingsplatform dat agenten van AI ontdekt, beschermt en beheert. Het richt zich vooral op gereguleerde organisaties, zoals banken en overheidsinstanties.
Wat is het verschil tussen Discover, Secure en Govern?
Discover lokaliseert en registreert agenten; Secure past toegangs- en autorisatiebeleid toe; Govern ondersteunt bij de periodieke controle, certificering en lifecycle-beheer van agenten.
Wanneer komt RSA Agent ID beschikbaar?
Discover en Secure worden algemeen beschikbaar op 16 november 2026; Govern volgt in de eerste helft van 2027.
Kan RSA Agent ID op eigen infrastructuur draaien?
De AI/MCP-gateway kan in de cloud, hybride of lokaal worden geïmplementeerd. RSA plant in 2027 een volledig zelfbeheerde, geïsoleerde versie voor externe netwerken.
