RSA משיקה את Agent ID: כלי אבטחה לגילוי ובקרה של סוכני AI בארגונים
חברת האבטחה RSA השיקה את Agent ID, פלטפורמה שנועדה לגלות, לאבטח ולנהל סוכני AI בארגונים מפוקחים כמו בנקים, גופי ממשל ובתי חולים. שניים משלושת רכיבי המערכת יהיו זמינים ב-16 בנובמבר 2026.
חברת האבטחה RSA השיקה את Agent ID, פלטפורמה שנועדה לתת לארגונים שליטה בסוכני ה-AI שפועלים אצלם. המערכת מיועדת בעיקר לתחומים מפוקחים: פיננסים, ממשל, בריאות ותשתיות קריטיות. ההכרזה נעשתה בכנס The AI Conference בסן פרנסיסקו.
RSA מגדירה את המוצר כפלטפורמת "אבטחת זהויות לסוכנים" (agentic identity security). במילים פשוטות: סוכן AI שניגש למערכות הארגון, קורא נתונים ומבצע פעולות צריך להיות מזוהה, מנוטר ומוגבל, בדיוק כמו עובד אנושי.
שלושה רכיבים: לגלות, לאבטח, לנהל
הפלטפורמה בנויה משלושה מודולים:
- Discover – מאתר את הסוכנים שפועלים בארגון. הוא מוצא גם סוכנים מאושרים וגם סוכני "צל" (shadow agents), כלומר סוכנים שעובדים או צוותים הפעילו בלי אישור של מחלקת ה-IT או האבטחה. המודול מאתר גם שרתי MCP. MCP (ראשי תיבות של Model Context Protocol) הוא תקן שמחבר סוכני AI לכלים ולמקורות מידע חיצוניים.
- Secure – שער (gateway) שיושב בנתיב התעבורה ובודק כל קריאה של סוכן לכלי (tool call) מול מדיניות הארגון, עוד לפני שהפעולה מתבצעת.
- Govern – ממפה את הראיות שהמערכת אוספת ל-10 מסגרות רגולטוריות, כדי לעזור לארגונים להוכיח עמידה בדרישות.
המודולים Discover ו-Secure יהיו זמינים ב-16 בנובמבר 2026. המקור לא מציין מועד זמינות למודול Govern, וגם לא פרטים על תמחור.
"סוכני הצל" כבעיה חדשה
ההשקה לוותה בריאיון עם ג'ים טיילור מ-RSA. כותרת הריאיון מזכירה מקרה שבו prompt שגוי אחד הפיל את מערכת ה-Salesforce של חברה, ומדברת על "4,000 סוכני AI בצל" שמסתתרים בארגון. המקור לא מפרט את נסיבות המקרה ואת האופן שבו חושב המספר, ולכן כדאי להתייחס אליהם כהמחשה של הבעיה שהחברה מתארת, לא כנתון שנבדק.
הבעיה עצמה מוכרת לכל מי שעוקב אחרי אימוץ ה-AI בארגונים. בעבר מחלקות אבטחה התמודדו עם "Shadow IT", עובדים שמשתמשים באפליקציות ענן בלי אישור. עם סוכני AI הסיכון ככל הנראה גדול יותר: סוכן לא רק שומר מידע, הוא גם פועל. הוא יכול לשנות רשומות, לשלוח הודעות ולהפעיל תהליכים במערכות ליבה. כשסוכן כזה מקבל הוראה שגויה, או מופעל בידי מי שלא אמור לגשת למערכת, הנזק עלול להיות מיידי.
למה זה חשוב
ההחלטה של RSA לפנות דווקא לתעשיות מפוקחות מלמדת ככל הנראה איפה נמצא החסם העיקרי לאימוץ סוכנים: לא ביכולות של המודלים, אלא ביכולת של ארגונים להסביר לרגולטור מי עשה מה, מתי ובאיזו הרשאה. כאן בא לידי ביטוי מודול Govern, שממפה ראיות למסגרות רגולטוריות.
גם הבחירה בשער שבודק כל קריאה לכלי מעידה על גישה מסוימת. המשמעות היא שהבקרה לא מסתפקת בזיהוי בדיעבד של מה שהסוכן עשה, אלא מנסה לעצור פעולה אסורה לפני שהיא קורית. זה דומה לאופן שבו חומות אש מסננות תעבורת רשת.
RSA היא שם ותיק בעולם הזהויות והאימות, וההשקה מצטרפת למגמה רחבה יותר: חברות אבטחה מתחילות להתייחס לסוכני AI כסוג חדש של "משתמש" בארגון, כזה שצריך לנהל לו הרשאות, זהות ומעקב. אם המגמה תימשך, ארגונים בישראל ובעולם שמאמצים סוכנים יצטרכו ככל הנראה להוסיף לתקציב שכבת בקרה ייעודית, לצד עלויות המודלים עצמם.