2026 年 8 月 · 6 分钟阅读

关键定义
Agent身份(Agent Identity) 自治AI系统在执行任务时使用的、独立于人类用户的数字身份,用于认证并授权其工具调用与系统访问,是治理Agent行为的基础。
身份治理真空(Ownership Vacuum) 组织中没有任何一个团队对Agent身份管理拥有明确、唯一的责任,导致战略缺失、责任碎片化、审计无法追溯的普遍状态。
AI Agent正从受控试验环境加速走向生产:它们运行在公有云、本地与私有云之间,持续在线、在运行时做决策、横跨多个平台同时存在。Strata委托Cloud Security Alliance对285位IT与安全专业人士的调查揭示了同一件事——身份治理没有跟上采用速度,企业正处于从"试点"到"生产"的信任断层。
调查最核心的发现是责任归属的缺失。只有23%的企业拥有正式的、企业级的Agent身份管理战略;另有37%依赖非正式做法——本质上是边做边定。所有权碎片化地分散在安全团队(39%)、IT部门(32%)与新兴的AI安全职能(13%)之间,没有一个清晰的问责主体。
审计准备度的结果同样令人清醒:不到一半的受访者"比较有信心"能通过一次聚焦于Agent行为的合规审查。多数企业无法向监管与公司治理证明自己对这些自治系统有充分掌控。
只有18%的安全负责人高度确信现有IAM系统能有效管理Agent身份;其余要么中等信心(35%)、轻微信心(29%),要么几乎没有信心(18%)。这种不信任体现在基础认证方式上——调查显示企业仍在用为旧时代机器身份设计的静态手段:44%使用静态API密钥,43%使用用户名与密码组合,35%依赖共享服务账户。
这些都是持久化、往往无人监控的访问路径——恰恰是全天候、跨平台自治系统最不该用的认证方式。可见性缺口更加严峻:只有28%能在所有环境中可靠地把Agent动作追溯到某位人类负责人;仅21%维护实时活跃Agent清单。近80%部署自治AI的企业无法实时说出这些系统在做什么、由谁负责。
当企业无法信任可见性与控制时,它们做的是老一套——延迟进入生产。68%将人机协同(HITL)监督评为"关键"或"非常重要":在Agent访问敏感数据前要求人工验证(69%)、做系统变更前(68%)、批准金融交易前(62%)。但它们缺乏在策略定义阈值处插入带外活体检查与同意审批的架构手段。
结果就是:AI Agent被局限在低风险、低回报的项目里,对ROI几乎没有实质贡献。这不是人的问题,是身份基础设施的结构性缺口——没有按策略阈值嵌入HITL检查点的能力,规模化自治就无从谈起。
好消息是企业开始为这个问题投入真金白银:40%正专门为AI Agent风险增加身份与安全预算,34%已设立专用的治理预算线。驱动这些投资的正是调查发现的四大结构弱点:敏感数据暴露(55%)、未授权动作(52%)、凭据滥用(45%)、缺乏身份标准(45%)以及无法发现或登记Agent(40%)。
但起点依然很低——只有40%的企业已有Agent在生产,多数仍停留在试点或规划阶段。这意味着治理问题越早补上,规模化的代价越低;等到数百个Agent已在生产再回头重建身份层,往往需要被迫收缩。
调查结论非常明确:传统IAM手册不适用于自治Agent。静态凭据、过度授权的令牌与割裂的策略执行,无法跟上持续运行、运行时决策、跨平台并存的实体。它们不仅带来不可接受的企业风险,还挡住了Agentic AI落地的大门。
出路是引入专为自治实体设计的基础设施:AI身份网关作为关键资源与既有MCP服务器前的策略执行点,通过OBO令牌交换做动态认证、运行时授权、持续可追溯,并跨所有Agent运行环境统一编排。自治时代已经到来,问题不再是"要不要采用Agent",而是"你的身份基础设施能否支撑它们安全地规模化"。
参考来源:
它指企业中没有人对AI Agent的身份管理负唯一责任的状态。Strata委托CSA调查285位IT与安全专业人士后发现,仅23%的企业拥有正式的企业级Agent身份管理战略,另有37%依赖非正式做法,所有权碎片化地分散在安全团队(39%)、IT部门(32%)与新兴AI安全职能(13%)之间,没有清晰的问责主体。
只有18%的安全负责人高度确信现有IAM系统能有效管理Agent身份,35%表示中等信心、29%表示轻微信心、18%几乎没有信心。原因是Agent持续运行、在运行时做决策、跨多个平台同时存在,而传统IAM从未为此设计,静态凭据与割裂的策略执行无法跟上。
调查显示认证方式仍停留在为旧时代机器身份设计的静态手段:44%使用静态API密钥,43%使用用户名与密码组合,35%依赖共享服务账户。这些是持久化、往往无人监控的访问路径,恰恰是全天候跨平台运行的自治系统最不该使用的认证方式。
是,但起步较慢。40%的企业正专门为AI Agent风险增加身份与安全预算,34%已建立专用的治理预算线。驱动力是结构弱点:敏感数据暴露(55%)、未授权动作(52%)、凭据滥用(45%)、缺乏身份标准(45%)、无法发现或登记Agent(40%)。
关键是引入专为自治实体设计的身份基础设施:AI身份网关作为关键资源与既有MCP服务器前的策略执行点,通过OBO令牌交换做动态认证、运行时授权、持续可追溯,并跨所有Agent运行环境统一编排,而非继续依赖静态凭据与割裂的策略。
Gartner警告:统一治理AI Agent将导致失败——分级自治才是正解
Gartner在2026年5月发出警告:对所有AI Agent采用统一治理策略将导致部署失败。预计到2027年,40%的企业将因治理缺口而降级或关停自主Agent。
2026年AI Agent安全市场格局:四大方法对比
AI Agent安全已成为独立的安全品类。2026年市场分为四类:企业套件、运行时防护、身份治理、生命周期治理。对比Zenity、Microsoft、Noma、Arthur等平台。
AI Agent身份与零信任治理
将零信任原则应用于AI Agent身份:最小权限、持续验证、动态授权,是治理自治系统的关键路径。
影子AI Agent危机:企业正在运行看不见的Agent
超过53%的企业Agent超出预期权限范围,47%在过去一年发生过Agent安全事件。影子AI Agent正成为企业最大的安全盲区。