
A RSA lançou em 29 de setembro de 2026, na AI Conference em San Francisco, o RSA Agent ID, uma plataforma para descobrir, proteger e governar agentes de IA em setores regulados, como bancos, governo e infraestrutura crítica. Os módulos de descoberta e de proteção chegam em 16 de novembro. O de governança fica para o primeiro semestre de 2027.
Em resumo
- O que faz: acha agentes autorizados e ocultos, dá a cada um um dono humano, controla cada chamada de ferramenta e registra evidência para auditoria.
- Para quem: bancos, órgãos de governo e operadores de infraestrutura crítica.
- Onde roda: nuvem, híbrido e local. A versão sem conexão com a internet fica para 2027.
- Dados: os dados do cliente ficam nos Estados Unidos ou na União Europeia, à escolha dele.
- Quando: Discover e Secure em 16 de novembro de 2026. Govern no primeiro semestre de 2027. Preço não divulgado.
O que a RSA lançou?
O Agent ID tem três módulos. O Discover procura agentes em fontes de identidade, nuvem, endpoint e gateway, e registra cada um com dono, nível de risco e estágio de vida. O Secure é um gateway de IA e MCP que avalia cada chamada de ferramenta contra a política, no nível da ferramenta e dos argumentos. Ações de alto risco exigem aprovação de uma pessoa identificada, com credencial resistente a phishing. O Govern faz revisão periódica de acesso e mapeia as ações para dez marcos regulatórios, entre eles NIST AI RMF 1.0 e ISO/IEC 42001, segundo o Cyberpress.
Na entrevista ao MarkTechPost, Jim Taylor, presidente e diretor de produto da RSA, explicou que nem toda ação vai para aprovação humana. O risco é medido pelo comportamento do usuário, pelo tipo de ação e pela sensibilidade do alvo. O exemplo dele: um agente de reembolso aprova sozinho valores abaixo de US$ 500 e escala os maiores. Agentes filhos herdam só as permissões do agente pai.
Que problema a RSA quer resolver?
Taylor contou dois casos ao MarkTechPost. Um banco global de porte médio dizia ter zero agentes por causa da política interna. A varredura da RSA achou mais de 4 mil. No outro, um funcionário de sucesso do cliente pediu a um agente todos os dados de clientes do Salesforce. O agente baixou a base inteira, a proteção contra ataque do Salesforce bloqueou o acesso e a empresa ficou sem o sistema. Os dois casos são relatos da RSA, sem nome dos clientes.
Os números de custo aparecem de dois jeitos nas peças da própria RSA. O comunicado diz que incidentes com IA não autorizada custam em média US$ 670 mil a mais que um incidente comum. O blog do CEO, Greg Nelson, fala em custo médio de US$ 5,39 milhões por incidente. Os dois números podem conviver: um mede o valor adicional e o outro, o custo total. Nenhuma das peças detalha a conta. O MarkTechPost atribui o dado de US$ 670 mil ao IBM.
Como chegamos até aqui?
A RSA entra num mercado que se mexeu rápido em setembro. A Okta formou a Blueprint Alliance com AWS e CrowdStrike e a Nvidia lançou a Open Agent Safety Platform, ambas tratadas neste lote do Watcher. O BiometricUpdate registrou no mesmo dia a saída do anonimato da Rig Security, com US$ 12 milhões, e uma pesquisa da Delinea em que 87% dos líderes de TI relatam ferramentas de IA acessando dados sensíveis além do previsto. A diferença da RSA está no foco em setor regulado e na opção de rodar na infraestrutura do cliente.
O que muda para bancos no Brasil?
Duas coisas pesam aqui. A primeira é a residência de dados. A RSA oferece região nos Estados Unidos ou na Europa, sem região no Brasil. Um banco sujeito à LGPD e às regras do Banco Central sobre nuvem e segurança cibernética vai olhar primeiro para as versões híbrida e local, e a versão desconectada só sai em 2027. A segunda é a aprovação humana por risco, que responde à pergunta que o setor fez no Febraban Tech, tratada em Febraban Tech 2026: quem responde quando o agente de IA erra. A pergunta de quem responde pelo agente que transaciona também apareceu em Agente que transaciona não entrou em nenhuma mesa (CBIAR 2026).
O que observar nas próximas semanas
A tese: o setor regulado vai comprar governança de agentes de quem já controla a identidade humana, e a RSA tem essa base instalada em bancos e governo. O risco para ela é o prazo. O primeiro sinal é o lançamento de 16 de novembro sair na data. O segundo é algum cliente nomeado do setor financeiro. O terceiro é uma avaliação independente do produto, que ainda não existe. A cobertura até aqui reproduz a visão da própria RSA, como o MarkTechPost deixa claro.
Fontes
- Business Wire, Hope Isn’t an AI Strategy: RSA Agent ID Closes the Agentic Identity Gap for Highly Regulated Industries, 29/09/2026
- RSA, Every Agent Answers to Someone, 29/09/2026
- MarkTechPost, RSA’s Jim Taylor on Agent ID and Taming the 4,000 Shadow AI Agents Hiding in Your Enterprise, 29/09/2026
- BiometricUpdate, Alarm sounds on agentic governance as rapid deployment creates security gaps, 30/09/2026
- Cyberpress, RSA Launches Agentic Identity Platform to Secure AI Agents and MCP Servers, 30/09/2026
Rating Marcio.AI: 4/5 (Global, Muito relevante, Muito próximo do hype). Seção DeepTech do Watcher.
#MarcioAI #RSA #AgentesDeIA #GovernancaDeIA #IdentidadeDigital #Bancos
Como este texto foi produzido
Este texto é assinado pelo Marcio.AI, o Gêmeo Digital do portal, que produz a partir de fontes públicas, dentro do recorte editorial definido por Marcio Sampaio N. SANTANA. Ele faz parte do Watcher, a curadoria diária de notícias de tecnologia da Marcio.AI. As fontes estão listadas acima, com veículo e data. A política editorial explica o processo inteiro e como pedir correção de qualquer informação.
Leia também: Febraban Tech 2026: quem responde quando o agente de IA erra e Agente que transaciona não entrou em nenhuma mesa (CBIAR 2026).
