近日,IDC 发布《中国智能体身份安全治理技术评估,2026》(#CHC54911026),围绕智能体身份安全治理涉及的7大维度、36项细粒度进行评估,亚信智能体身份安全治理凭领先业界的技术实力与完备的治理闭环,获得6大维度满分,获得中国市场综合实力第一。
此次技术评估报告,围绕智能体身份安全治理展开,对中国市场中主要的技术提供商进行了全面的评估,以了解中国智能体身份安全治理相关技术的发展及未来的趋势。亚信在智能体发现与管理、智能体身份认证与管理、智能体身份授权治理、智能体行为监控与风险检测、智能体身份审计与溯源、AI生态兼容能力6大维度斩获满分评级,综合能力远超业内平均水平,高居全市场第一。
亚信智能体身份安全平台是企业级智能体身份安全与治理平台,以"身份+意图+行为+审计"为主线,基于ATF信任框架,提供覆盖从人到智能体、从模型到数据、从工具到资产的端到端安全能力。平台通过统一AI-BOM与混合身份管理,把自然人、业务系统、智能体、大模型、工具与企业资产纳入同一治理平面,传递的不是单一"许可",而是完整的"契约与责任"。
基于亚信提出的"全链路混合身份"理念:将自然人、智能体、工具、模型与数据编织为一条贯穿链路、可验证且可溯源的混合身份链,使每一次操作都能被识别"谁发起、基于什么意图、调用了什么、结果流向何处",把治理对象从孤立节点扩展为完整链路。
平台以意图驱动访问控制与动态策略引擎让企业用业务语言定义安全边界;以动态细粒度策略与人机共治兜底高风险场景,将人工决策沉淀为安全内生数据飞轮;以多维信任评估、全链路审计与可验证执行实现端到端可观测与责任闭环;以网关、SDK、沙箱与端侧隔离对高风险工具调用提供运行时隔离治理。
身份管理:为智能体、大模型、工具、API等非人主体提供独立可验证的数字身份,支持身份注册、生命周期管理与跨域身份传递,以零凭证与链式签名保障委托关系可追溯,并支持自动吊销与权限回收。
访问控制:以意图驱动的动态授权替代传统静态角色授权,在工具调用前基于意图、上下文与风险实时裁决,支持工具级、行级与字段级的最小行为权限控制,并通过策略模拟与影子模式降低策略误配风险。
运行时防护:提供内联式实时拦截与分级人工干预,对高风险操作引入人工确认、澄清、改写或接管。
审计溯源:以链式密码学审计记录从请求到结果的全链路行为,覆盖推理过程、知识召回与权责归因,满足监管对可解释性与证据可采信的要求。
资产治理:提供AI-BOM与智能体资产自动发现能力,识别影子智能体与未纳管工具,为授权与审计提供资产底座。
低侵入接入:通过网关串联与插件两种形态,使既有API与智能体无需改造即可纳入治理,兼容主流智能体通信协议与新型人机交互形态。
报告指出,智能体身份安全治理正在从早期的探索性能力,逐步成为 AI 规模化应用不可或缺的安全基础设施。能够将身份、权限、行为和责任真正连接起来,并形成可持续运营体系的技术提供商,将建立显著的市场竞争优势。
本次亚信智能体身份安全治理能力在 IDC 技术评估中斩获 6 项满分并登顶综合实力第一,充分验证了亚信在智能体身份安全治理领域的权威领导地位。随着智能体加速深入企业核心业务,亚信将持续以全链路的安全治理能力,为企业AI应用的规模化落地保驾护航。