資安廠商 RSA 安全(RSA Security)日前在荷蘭阿姆斯特丹舉行的世界人工智慧大會上,正式發表全新的 RSA Agent ID 平台,協助受嚴格監管的企業管理內部人工智慧代理(AI Agent)的完整生命週期。此舉旨在應對員工未經授權私自部署「影子代理」所引發的權限擴張與資料洩漏隱憂。
AI Agent 數量暴增 影子代理成企業資安新漏洞
隨著生成式人工智慧快速普及,企業內部運作正轉向自動化與智慧化。根據研調機構高德納(Gartner)的預測,到了 2028 年,全球財富 500 強企業平均將營運高達 15 萬個 AI Agent,與 2025 年平均不到 15 個的規模相比,成長幅度相當驚人。
然而,許多組織目前對於內部運作的 AI Agent 缺乏整體掌控力,既沒有完整清單,也不清楚其所有權與權限邊界。當員工在沒有 IT 部門集中監管的情況下,自行建置或部署具備自主能力的軟體,就會形成所謂的「影子代理(Shadow Agents)」。對於金融、政府機關與關鍵基礎設施等高度監管產業而言,這類未受控的 AI 工具一旦遭到濫用,恐將帶來極大的營運風險。
打造專屬數位身分 RSA 提供三大控管機制
為了幫企業建立防禦體系,RSA Agent ID 平台將每個 AI Agent 視為一個獨立的數位身分,可賦予特定憑證與存取權限。該平台劃分為三大運作架構:
- 探索(Discover):能跨越身分識別系統、雲端環境、端點與閘道,主動辨識已存在或未申報的 AI Agent,並賦予專屬所有者、風險等級與生命週期狀態。
- 保護(Secure):當 AI Agent 試圖經由 AI 或模型上下文協定(MCP)閘道存取內部系統時,平台會執行安全政策;面對高風險操作,更要求必須經由具名且通過驗證的人員審核才能放行。
- 治理(Govern):將傳統用於企業員工的身分治理流程延伸至 AI Agent,包含持續性身分驗證、定期權限審查與自動化生命週期管理。
此外,企業可根據資料主權需求,選擇將閘道部署在雲端、混合環境或地端基礎設施。該平台預計於 2026 年 11 月推出「探索」與「保護」模組,並於 2027 年上半年啟用「治理」功能。
這代表什麼
這項趨勢代表企業引進 AI 的轉型過程,已從單純的「軟體輔助工具」演化為「虛擬員工引進」。傳統資安防線主要建立在控管「人類員工」的存取權限制,但具備自主決策能力的 AI Agent 能代表組織執行任務、讀取敏感資料庫,若未賦予明確的身分邊界,就如同讓未獲授權的外包人員隨意進出企業機房。
對台灣的中小企業與資訊主管而言,未來在評估導入各式 AI 自動化工具時,不能只關注效率提升,更需將「機器身分管理」納入資安架構中。建立 AI Agent 的過戶、權限回收與高風險操作審核機制,將成為確保企業資料合規與防範內部威脅的重要課題。
背景補充
人工智慧代理(AI Agent)是指能夠理解目標、規劃步驟、呼叫外部工具並自主完成任務的軟體程式,與僅能透過對話回答問題的聊天機器人不同。隨著相關技術成熟,許多員工會運用開源工具或自動化工作流自行搭建 AI Agent 來處理日常業務。
這種未經 IT 部門核可的行為被稱為「影子代理」,源自資安領域行之有年的「影子 IT(Shadow IT)」概念。而在 AI Agent 的通訊標準中,「模型上下文協定(Model Context Protocol, MCP)」則是用來規範大型語言模型(LLM)如何安全地與外接資料庫、應用程式介面(API)進行串接的核心管道。
常見問題
什麼是影子代理(Shadow Agents)?
指員工在未獲得企業 IT 或資安部門審核與集中監管的情況下,私自建立或部署的 AI Agent,容易形成管理盲區並帶來資料洩漏漏洞。
RSA Agent ID 平台解決了哪些問題?
該平台將 AI Agent 視為獨立數位身分,提供探索識別、存取權限保護與生命週期治理三大功能,協助高度監管企業掌握內部 AI 工具運作。
RSA Agent ID 平台何時正式上線?
平台的探索與保護功能預計於 2026 年 11 月推出,而完整的治理功能則預計在 2027 年上半年上線。