Agent 非人类身份治理(NHI)
| 分类 | 🛡️ 安全风险 |
| 阅读时间 | ⏱️ 17 分钟 |
| 更新时间 | 📅 2026-09-25 |
| 条目编号 | ENC-SECURITY-15-agent-nhi-governance |
关键要点 ✦
- 据 Okta《Businesses at Work》研究,74% 的企业领导者报告其组织已在中度或大范围使用 NHI;业界广泛引用的估算认为云环境中 NHI 数量可达人类身份的 45 倍
- Okta《Global CISO Insights 2026》显示,仅 47% 的 CISO 有信心识别环境中的全部 AI 智能体,46% 有信心控制其访问范围,45% 有信心授权单个智能体的行为
- 智能体放大了传统 NHI 风险:运行时获取权限、自主调用外部 API、跨系统串联操作,使基于静态角色的访问模型难以覆盖
- 行业正在收敛的控制基线:每个身份有具名人类责任人、默认短时效且按任务限定范围的凭证、高影响动作前设人工审批门、持续监测行为漂移
- 传统 OAuth 2.1、SAML 与 OIDC 并非为多智能体系统设计;CSA 于 2025 年 8 月发布面向智能体的 IAM 框架,探讨去中心化标识符(DID)与可验证凭证(VC)的适用性
- 市场快速整合:2026 年 1 月 CrowdStrike 宣布收购 SGNL,5 月 Cisco 宣布以约 4 亿美元收购 Astrix,NHI 安全成为独立赛道
为什么智能体打破了以人为中心的身份模型
传统 IAM(身份与访问管理)围绕人类员工设计:入职配权限、转岗调权限、离职收权限。AI 智能体不符合这套模型——它们通过服务账号、API 密钥与 OAuth 令牌运行,有些还挂在人类账号的权限之下;它们能自主决定何时行动、访问什么、如何组合权限,行为随上下文变化。据《金融时报》援引 Okta 研究的报道,企业对 NHI 的使用已相当普遍,但可见性没有跟上:CISO 中有信心识别全部智能体的不足一半。
问责是另一道难题。若智能体通过非人类身份做出的自动化行为难以追溯到具体个人,出了问题谁负责?行业讨论的共识是责任仍在人类一侧——创建者、架构者与所有者,而不是模型本身。这也正是治理要求每个身份有具名人类责任人的原因。
治理基线:责任人、短时效、最小权限
2026 年以来,CISA 的智能体 AI 指导、NHI Mgmt Group 等行业组织的指南以及多家从业机构的安全简报在控制基线上明显趋同。核心要求包括:为每个智能体身份指定具名人类责任人并纳入 AI 系统清单;用短时效、按任务限定范围的凭证取代长期静态密钥;按任务而非按部署授予最小权限;把凭证吊销与下线纳入与创建相同的流程,而不是事后的单独工单。
这些要求对应的是已被反复证实的实际缺口:长期有效的静态凭证是最常见的暴露面之一,而权限漂移——智能体实际行为超出声明的范围、权限随时间累积——是最直接的前兆信号。持续监测行为漂移正在从加分项变成基线要求。
高影响动作与审批门
智能体事故研究反复记录同一模式:有后果的自主执行缺少人工复核。行业指南因此把「高影响动作的人工审批门」列为核心控制——发送对外邮件、执行资金操作、修改生产数据、删除资源等动作,应在执行前触发人类确认,且审批规则应按影响面分级。
设计审批门时需平衡摩擦与安全:对所有动作都要求确认会让智能体退化成需要人值守的工具,而对动作影响面的动态评估(涉及哪些系统、数据敏感级、是否可逆)决定了哪些必须卡点。审批记录本身也是审计证据链的一部分。
标准与框架版图
NHI 与智能体身份治理已有一批可参照的框架:OWASP 的 Agentic AI Top 10 界定了智能体自主性与工具使用的攻击面;NIST CSF 2.0 的最小权限控制项(PR.AC-4)与 NIST AI RMF 的运行时监督要求构成治理基线;CSA 的 MAESTRO 威胁建模框架中,第 4 层(部署与基础设施)与第 7 层(智能体生态)直接对应凭证存储与信任关系。
针对传统联合身份协议对多智能体场景的不足,CSA 于 2025 年 8 月发布《Agentic AI Identity and Access Management: A New Approach》,探讨用 DID 与可验证凭证为智能体建立平台中立的认证架构,以降低对单一厂商身份实现的依赖。多国监管机构关于审慎采用智能体服务的联合指导也把身份治理列为重点。
市场整合与工具生态
NHI 安全在 2025 至 2026 年间从细分话题成长为独立赛道:市场分析机构已将机器身份列为独立市场分部,传统 IAM、PAM 与 IGA 厂商竞相补齐 NHI 能力。并购明显加速——据 CSA 研究简报引述的公开报道,2026 年 1 月 CrowdStrike 宣布收购身份安全公司 SGNL,5 月 Cisco 宣布以约 4 亿美元收购 NHI 安全公司 Astrix,平台化整合趋势明确。
对企业的启示是双重的:一方面可以用成熟的平台工具获得规模化能力;另一方面,CSA 提醒治理原则本身是厂商中立的——发现与归属、生命周期管理、行为监控、最小权限这些能力应先作为组织纪律建立起来,再评估平台覆盖是否充分,避免把治理能力完全外包给某一个产品路线。后续监管与标准动态将持续跟进。
🎯 应用场景
✅ 最佳实践
- 为每个智能体身份指定具名人类责任人并纳入系统清单
- 默认使用短时效、按任务限定范围的凭证,禁止在代码中嵌入静态密钥
- 按任务授予最小权限,定期复核权限集
- 为高影响动作设置人工审批门并留存审批记录
- 持续监测行为漂移与权限增长,设告警阈值与升级路径
- 把下线与吊销纳入创建同一流程,避免孤儿凭证
🔮 未来展望
NHI 治理正从最佳实践走向审计基线:多国监管与行业机构的指导在短时效凭证与人工审批门上趋同,企业合规团队需要将其纳入常规审计项。技术层面,DID 与可验证凭证在智能体认证中的应用、以及跨厂商的智能体身份互认仍在早期。市场整合与标准演进动态将持续跟进。