第三层:治理对象扩展

在 AI 时代,治理对象正在扩展

除了人员账户,自动化流程、API 调度、LLM Agent 与 RPA 服务同样参与业务决策与执行。这些实体需要纳入统一的身份与权限管理体系,确保行为可控、可审计、可追溯。统一治理,是企业迈向智能化的关键步骤。

AI 时代新增主体

自动化流程

CI/CD、任务编排与后台工作流。

LLM Agent

具备工具调用能力的智能体执行单元。

API 调度程序

跨系统调用编排与批量任务运行主体。

RPA 机器人

流程自动化机器人及其任务上下文。

自治服务

具备自主决策和执行能力的服务主体。

机器身份

Token、Service Account 与短期凭证治理。

治理问题 Smallsoft 处理方式
这些非人主体如何被认证? 任务级短时凭证、签名验证与身份上下文绑定
它们如何被授权? RBAC/ABAC + Policy Engine 动态策略执行
如何被审计追责? Prompt Attribution + 动作链路审计 + 事件回放
如何被撤销与止损? 实时吊销、降权策略、风险触发自动中止

战略提醒

我们提供统一身份架构,AI 智能体只是被纳入治理的主体之一。

三者极简表达

身份定义信任,架构运行信任,AI 智能体扩展信任对象。