文章总结: AI与非人类身份的快速增长带来了提示注入、身份欺诈及传统IAM机制失效等新挑战。为此安全牛启动AI时代多元身份治理与数字信任体系研究,聚焦NHI与AI智能体身份治理及可信身份数据中台建设。该报告旨在梳理身份治理新范式,输出参考架构与合规基线,并通过行业案例弥合理论与实践鸿沟。现诚邀IAM、特权访问管理及零信任等赛道的身份安全厂商参与调研共创,共同推动数字信任产业发展。 综合评分: 50 文章分类: 软文广告,AI安全,安全建设,解决方案,政策法规
AI Agent时代多元身份治理与数字信任体系研究
安全牛
2026年8月25日 14:13 北京
在小说阅读器读本章
去阅读
点击蓝字 关注我们
一、 研究背景
随着大模型与AI智能体技术规模化落地,数字世界的主体边界正在持续拓展。除传统用户身份,大量非人类身份(Non-Human Identity,NHI)快速增长,包括AI智能体身份、机器身份、服务身份、应用身份、工作负载身份以及自动化流程身份等。
这些身份不仅数量快速增加,而且具备自主调用资源、跨系统交互和动态决策执行能力,对传统身份管理体系提出了新的挑战。
近两年,围绕AI系统身份可信、权限控制和行为安全的新型风险事件不断出现。从早期的AI深度伪造,到Azure AI被越狱攻击,再到最近的Meta AI账号安全,OpenAI沙盒逃逸入侵Hugging Face,多起事件可以发现:AI时代身份安全问题正在从“验证访问者是谁”逐渐演变为“确认AI主体是否可信、是否具备合法权限以及行为是否可追溯”。
当前,AI智能体身份治理仍处于探索阶段,主要面临四方面挑战:
- 一是智能体可能因提示注入、上下文污染或权限滥用执行非预期操作;
- 二是AI系统可能生成虚假身份信息或模拟可信主体行为,引发身份欺诈风险;
- 三是多数智能体缺少统一身份标识体系,与创建主体、运行环境和授权关系缺乏有效绑定;
- 四是传统IAM和密钥管理机制难以解决智能体动态运行过程中的身份可信、持续授权和行为追溯问题。
与此同时,国家层面,在持续推动数字身份、数据要素、人工智能治理相关制度与标准建设,为多元身份治理提供政策指引。特别是,2026年上半年以来,工信部、国家安全部、CNCERT等多部门针对“OpenClaw(龙虾)”应用连续发布安全提示,要求做好访问控制、API密钥与凭证保护、权限最小化等安全策略,防范主机接管、数据泄露、越权调用等风险;5月发布了GB/Z 185.32026《人工智能 智能体互联 第 3 部分:身份管理》,从标准层面为AI Agent本体身份治理提供技术框架。
企业层面,数字化转型也正在推动身份数据从分散管理走向统一治理。身份数据分布于IAM、CIEM、PAM、目录服务、业务系统、云平台、安全平台等多个环境,存在身份资产不可见、权限关系复杂、身份数据孤岛、动态授权不足、风险感知能力不足等问题,导致企业难以建立统一、可信、持续运营的数字身份基础设施。
在此背景下,构建面向AI时代的多元身份治理体系,打造统一协同的可信身份数据中台,已经成为企业构建数字信任体系的重要础设施。为此,安全牛正式启动《AI 时代多元身份治理与数字信任体系建设》专题研究,携手身份安全厂商,围绕AI时代身份体系演进趋势、多元身份治理技术体系、身份数据治理能力建设以及数字信任体系构建展开深入研究,探索未来企业身份安全治理的发展路径。
二、 研究内容
报告以NHI和AI Agent为核心攻关点,围绕“多元身份治理”和“可信身份数据中台”两大核心方向展开研究,主要包括:
- AI 时代多元身份治理新范式研究:剖析人、设备、组织、AI智能体等多类型主体的身份特征,梳理AI场景带来的身份治理新风险、新挑战,解析多元身份的生命周期管理、权责划分、责任追溯机制。
- AI Agent身份与NHI治理专项:智能体身份治理模型,多智能体协同场景的身份委托与权限传递机制,以及零信任“永不信任、始终验证”原则如何在NHI场景工程化落地。
- 可信身份数据中台核心能力与技术架构:研究身份数据接入、统一建模、数据清洗治理、凭证管理、跨域互通、权限动态调度、隐私增强、全链路审计、风险监测等核心模块;对比集中式、分布式、混合架构的适用场景;分析国密、可验证凭证、隐私计算、AI 辅助身份治理等关键技术落地路径。
- 典型行业场景落地与案例分析:覆盖政务服务、大型企业 IAM、金融风控、AI 智能体业务、产业数字化等场景,调研中台建设模式、痛点、实施经验、落地成效。
- 产业现状、发展趋势与建设建议:梳理当前市场供给格局,分析技术演进方向,输出面向政府、企业、厂商的建设选型、实施路径、生态发展建议。
三、 研究目标
- 梳理AI时代多元身份治理的现实挑战,搭建面向AI场景的数字信任体系理论分析框架,明确可信身份数据中台的定位与价值。
- 系统提炼可信身份数据中台的参考架构、核心能力集、合规基线,为行业提供可参考的建设范式。
- 汇集产业真实落地案例,总结不同场景下的建设经验、痛点与解决方案,弥合理论与产业实践的鸿沟。
- 研判产业发展趋势,为政企客户选型建设、厂商产品迭代、行业标准完善提供研究参考,推动国内数字身份产业生态协同发展。
四、 研究亮点
亮点一:以“多元身份治理”为总体框架,系统分析不同类型身份的生命周期管理、身份关系治理、权限控制、风险识别及信任决策机制,探索企业从传统账号管理向全面身份治理转型的发展路径。
亮点二:聚焦AI带来的身份治理变革,以NHI与AI Agent身份治理为核心攻关点,研究NHI和AI Agent身份治理的新模式,探索未来企业在人机协同环境下构建数字信任体系的方法路径。
亮点三:以可信身份数据中台为核心抓手,融合AI安全、零信任与身份治理理念,构建覆盖身份可信、访问可信、行为可信、关系可信的综合数字信任体系。
亮点四:结合产业实践,形成身份治理能力评估与建设参考。报告将通过行业调研、专家访谈和典型案例分析,总结身份治理领域技术发展趋势、产品能力特点和行业建设实践,形成面向企业数字化转型的身份治理能力参考模型,为企业规划建设、技术选型和能力提升提供指导。
五、 诚邀参与
AI时代,身份已经成为数字世界的重要基础设施,也是构建数字信任体系的核心支撑。为深入了解产业发展现状、技术创新方向以及企业实践经验,本报告正式启动行业调研工作,并诚邀以下赛道企业参与报告调研和共创:
- 身份与访问管理(IAM)厂商;
- 身份治理与管理(IGA)厂商;
- 特权访问管理(PAM)厂商;
- 客户身份管理(CIAM)厂商;
- 非人类身份治理(NHI)厂商;
- AI智能体身份安全厂商;
- 身份数据治理与数据中台厂商;
- 零信任及数字信任解决方案厂商。
欢迎身份安全领域企业参与本报告研究工作,共同推动数字信任体系建设。
【调研咨询】
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《AI Agent时代多元身份治理与数字信任体系研究》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论