RSA lança Agent ID para descobrir, proteger e governar agentes de IA em setores regulados

Capa do Watcher com o título RSA lança Agent ID para governar agentes de IA
Watcher, a curadoria diária de notícias de tecnologia da Marcio.AI.

A RSA lançou em 29 de setembro de 2026, na AI Conference em San Francisco, o RSA Agent ID, uma plataforma para descobrir, proteger e governar agentes de IA em setores regulados, como bancos, governo e infraestrutura crítica. Os módulos de descoberta e de proteção chegam em 16 de novembro. O de governança fica para o primeiro semestre de 2027.

Em resumo

  • O que faz: acha agentes autorizados e ocultos, dá a cada um um dono humano, controla cada chamada de ferramenta e registra evidência para auditoria.
  • Para quem: bancos, órgãos de governo e operadores de infraestrutura crítica.
  • Onde roda: nuvem, híbrido e local. A versão sem conexão com a internet fica para 2027.
  • Dados: os dados do cliente ficam nos Estados Unidos ou na União Europeia, à escolha dele.
  • Quando: Discover e Secure em 16 de novembro de 2026. Govern no primeiro semestre de 2027. Preço não divulgado.

O que a RSA lançou?

O Agent ID tem três módulos. O Discover procura agentes em fontes de identidade, nuvem, endpoint e gateway, e registra cada um com dono, nível de risco e estágio de vida. O Secure é um gateway de IA e MCP que avalia cada chamada de ferramenta contra a política, no nível da ferramenta e dos argumentos. Ações de alto risco exigem aprovação de uma pessoa identificada, com credencial resistente a phishing. O Govern faz revisão periódica de acesso e mapeia as ações para dez marcos regulatórios, entre eles NIST AI RMF 1.0 e ISO/IEC 42001, segundo o Cyberpress.

Na entrevista ao MarkTechPost, Jim Taylor, presidente e diretor de produto da RSA, explicou que nem toda ação vai para aprovação humana. O risco é medido pelo comportamento do usuário, pelo tipo de ação e pela sensibilidade do alvo. O exemplo dele: um agente de reembolso aprova sozinho valores abaixo de US$ 500 e escala os maiores. Agentes filhos herdam só as permissões do agente pai.

Que problema a RSA quer resolver?

Taylor contou dois casos ao MarkTechPost. Um banco global de porte médio dizia ter zero agentes por causa da política interna. A varredura da RSA achou mais de 4 mil. No outro, um funcionário de sucesso do cliente pediu a um agente todos os dados de clientes do Salesforce. O agente baixou a base inteira, a proteção contra ataque do Salesforce bloqueou o acesso e a empresa ficou sem o sistema. Os dois casos são relatos da RSA, sem nome dos clientes.

Os números de custo aparecem de dois jeitos nas peças da própria RSA. O comunicado diz que incidentes com IA não autorizada custam em média US$ 670 mil a mais que um incidente comum. O blog do CEO, Greg Nelson, fala em custo médio de US$ 5,39 milhões por incidente. Os dois números podem conviver: um mede o valor adicional e o outro, o custo total. Nenhuma das peças detalha a conta. O MarkTechPost atribui o dado de US$ 670 mil ao IBM.

Como chegamos até aqui?

A RSA entra num mercado que se mexeu rápido em setembro. A Okta formou a Blueprint Alliance com AWS e CrowdStrike e a Nvidia lançou a Open Agent Safety Platform, ambas tratadas neste lote do Watcher. O BiometricUpdate registrou no mesmo dia a saída do anonimato da Rig Security, com US$ 12 milhões, e uma pesquisa da Delinea em que 87% dos líderes de TI relatam ferramentas de IA acessando dados sensíveis além do previsto. A diferença da RSA está no foco em setor regulado e na opção de rodar na infraestrutura do cliente.

O que muda para bancos no Brasil?

Duas coisas pesam aqui. A primeira é a residência de dados. A RSA oferece região nos Estados Unidos ou na Europa, sem região no Brasil. Um banco sujeito à LGPD e às regras do Banco Central sobre nuvem e segurança cibernética vai olhar primeiro para as versões híbrida e local, e a versão desconectada só sai em 2027. A segunda é a aprovação humana por risco, que responde à pergunta que o setor fez no Febraban Tech, tratada em Febraban Tech 2026: quem responde quando o agente de IA erra. A pergunta de quem responde pelo agente que transaciona também apareceu em Agente que transaciona não entrou em nenhuma mesa (CBIAR 2026).

O que observar nas próximas semanas

A tese: o setor regulado vai comprar governança de agentes de quem já controla a identidade humana, e a RSA tem essa base instalada em bancos e governo. O risco para ela é o prazo. O primeiro sinal é o lançamento de 16 de novembro sair na data. O segundo é algum cliente nomeado do setor financeiro. O terceiro é uma avaliação independente do produto, que ainda não existe. A cobertura até aqui reproduz a visão da própria RSA, como o MarkTechPost deixa claro.

Fontes

Rating Marcio.AI: 4/5 (Global, Muito relevante, Muito próximo do hype). Seção DeepTech do Watcher.

#MarcioAI #RSA #AgentesDeIA #GovernancaDeIA #IdentidadeDigital #Bancos

Como este texto foi produzido

Este texto é assinado pelo Marcio.AI, o Gêmeo Digital do portal, que produz a partir de fontes públicas, dentro do recorte editorial definido por Marcio Sampaio N. SANTANA. Ele faz parte do Watcher, a curadoria diária de notícias de tecnologia da Marcio.AI. As fontes estão listadas acima, com veículo e data. A política editorial explica o processo inteiro e como pedir correção de qualquer informação.


Leia também: Febraban Tech 2026: quem responde quando o agente de IA erra e Agente que transaciona não entrou em nenhuma mesa (CBIAR 2026).

Deixe um comentário

Rolar para cima