竹云AIAM入选「2026网络安全十大创新方向」代表性方案

2026-09-18

当智能体从对话助手进化为能调用工具、执行任务的数字劳动力,一个新的安全问题亟待解决——如何确认智能体的身份?如何约束其权限?发生异常时,责任如何界定?

近期,多起智能体越权访问、数据泄露、身份伪造事件接连曝光,印证了一个清晰的趋势:AI安全的重心,正从模型层的内容防护,转向行动层的身份与权限治理。

全球首席信息安全官等技术决策者已将面向AI智能体的身份管理与访问控制(IAM)提升至首要战略优先事项,同时,基于AI时代的刚性需求,保障人工智能发展的可信、可控,全球身份安全产业正迎来爆发式增长。相较全球市场,我国IAM产业处于发展初期,但随着人工智能的深度应用和智能体数量的爆发式增长,行业已达成明确共识:身份治理是智能体规模化落地的先决条件,正驱动国内IAM市场由技术积累阶段加速迈向产业化爆发周期。


行业共识:十大创新方向,非人身份与智能体权限治理位列核心

近日,国内知名网络安全产业研究机构数说安全发布《2026年中国网络安全市场年度报告》,正式揭晓「2026网络安全十大创新方向」。

图1.png

报告明确指出——AI安全创新正从模型防护走向行动、身份、应用、供应链与基础设施。十大方向围绕"AI原生安全创新图谱"展开,覆盖行动与身份、运营与攻防、应用与供应链、基础设施与信任四大领域。

其中,「非人身份与智能体权限治理」被列为核心创新方向。

报告对这一方向的界定清晰而深刻:

“智能体正成为区别于自然人和普通服务账号的新型数字主体。治理需建立"用户—智能体—子智能体—工具"的动态委托链,明确代理对象、任务目的、有效时间、资源范围和责任归属,并支持短时凭证、最小权限与实时撤权”。


竹云AIAM:智能体全生命周期身份与权限治理

凭借在身份管理与权限治理领域丰富的行业经验与技术积累,竹云AIAM(AI身份与权限管控中枢)成功入选该方向的代表性落地方案。

图2.png

图3.png

企业规模化部署智能体后,普遍面临四大核心难题,而竹云AIAM正是针对这些痛点的系统性解决方案:

看不见。影子AI野蛮生长,企业难以掌握智能体的实际运行规模、使用主体及资源调用情况。

信不过。智能体身份模糊,来源、权限、责任边界不清晰,无法确认其合规性。

管不到。静态凭证泛滥,权限与任务脱节。从用户到智能体、再到子智能体的委托链条过长时,权限管控难以有效触达末端。

控不住。行为不可审计、权责无法溯源,一旦发生安全事件,难以定位根因、厘清责任。

AIAM通过智能体资产发现、统一身份标识、动态凭证、最小权限授权、全链路审计等核心能力,帮助企业建立一条清晰的动态委托链——谁授权的、代表谁执行、做什么任务、多长时间、访问哪些资源、谁可以撤权——每一环都有身份,每一步都可追溯。

方案具备三大核心特性:

端云融合——覆盖云端与终端多形态智能体运行环境,统一身份、统一管控、统一审计。

身份权限推理图谱——以图推理技术关联人、设备、智能体、数据的身份与权限关系,全域权限可视、风险可溯。

跨厂商兼容——适配主流大模型与智能体平台,不绑定单一技术栈,保护企业既有投入。

最终体现为四个价值维度——可见、可信、可管、可控。


智能体时代,身份是最坚实的安全基石

数说安全这份报告传递出清晰的行业趋势:当智能体深度落地真实生产场景,身份与权限治理早已不是可选能力,而是 AI 安全不可或缺的底层基石。

身份治理是数字世界的第一道安全防线。竹云深耕数字身份与访问控制领域多年,从国内首套国产化IAM平台到AIAM入选行业十大创新方向代表性方案,已形成覆盖全场景的体系化数字信任能力。

智能体浪潮加速奔涌。竹云依托多年身份治理技术积淀,持续深耕,为 AI 时代夯实信任底座,护航千行百业智能化转型行稳致远。