Rubrik Agent Identity moet toegang en rechten van AI-agents beheersen door per tool call kortlevende tokens uit te geven, in plaats van statische, brede credentials te gebruiken.
“Agent Identity stelt bedrijven in staat te bepalen wie wat met agents mag doen en handhaaft dit per tool call, op het moment van actie, met beperkte, kortstondige toegang en zonder permanente machtigingen”, aldus Dev Rishi, General Manager of AI bij Rubrik.
Agent Identity werkt naast het bestaande SAGE (Semantic AI Governance Engine)-governanceframework en vult vier pijlers binnen Agent Cloud aan: Agent Observability, Agent Identity, Agent Runtime Security en Agent Rewind. Die laatste maakt destructieve acties van een agent ongedaan.
Elke MCP tool call moet drie controles doorlopen voordat uitvoering plaatsvindt. SAGE beoordeelt eerst semantisch de aangevraagde actie en de mogelijke impact. Daarna worden runtime-securitypolicies op infrastructuurniveau geverifieerd. Tot slot wordt de agent-sessie geauthenticeerd en krijgt die een kortlevend token, specifiek voor die ene call. Ongeautoriseerde acties, zoals een schrijfactie zonder policyscope, worden direct geblokkeerd.
De aankondiging bouwt voort op eerder werk van Rubrik rond agentic AI. Het bedrijf lanceerde Agent Cloud voor het veilig uitrollen van AI-agents en introduceerde daarbij SAGE, een small language model dat de intentie achter een actie analyseert in plaats van alleen op statische guardrails te vertrouwen.
Integraties met bestaande identity-stacks
Rubrik Agent Identity integreert met Okta en Microsoft Entra ID. Zo worden bestaande enterprise-identiteiten uitgebreid naar autonome machine-actoren, zonder dat er nieuwe directories nodig zijn. De MCP Gateway fungeert daarbij als centraal securitycheckpoint voor alle API- en MCP-resources binnen de organisatie. Via On-Behalf-Of federation kunnen organisaties toegang beperken tot specifieke MCP-servers en tools, per gebruiker en groep.