第三层:治理对象扩展

AI 智能体是新型主体,不是独立系统

在传统系统中主体主要是人;在 AI 时代,主体扩展到自动化流程、LLM Agent、API 调度程序、RPA 和自治服务。它们都必须纳入同一身份治理规则。

关键定义

不是产品线
AI 智能体不是与身份并列功能,而是被治理对象
新型主体
与人类用户一样,需要认证、授权、审计和撤销
统一治理
在同一架构与规则下治理人类与非人主体

AI 时代新增主体

自动化流程

CI/CD、任务编排与后台工作流。

LLM Agent

具备工具调用能力的智能体执行单元。

API 调度程序

跨系统调用编排与批量任务运行主体。

RPA 机器人

流程自动化机器人及其任务上下文。

自治服务

具备自主决策和执行能力的服务主体。

机器身份

Token、Service Account 与短期凭证治理。

治理问题 Smallsoft 处理方式
这些非人主体如何被认证? 任务级短时凭证、签名验证与身份上下文绑定
它们如何被授权? RBAC/ABAC + Policy Engine 动态策略执行
如何被审计追责? Prompt Attribution + 动作链路审计 + 事件回放
如何被撤销与止损? 实时吊销、降权策略、风险触发自动中止

战略提醒

正确表达是:我们提供统一身份架构,AI 智能体只是被纳入治理的主体之一。

三者极简表达

身份定义信任,架构运行信任,AI 智能体扩展信任对象。