Apa yang terjadi
Pada 2026-08-27 (dikonfirmasi melalui metadata halaman), NIST menerbitkan posting blog Cybersecurity Insights oleh Bill Fisher dan Ryan Galluzzo yang mengatasi tantangan identitas dan otorisasi untuk AI agentic — credential sharing, identitas agen first-class, dan pola otorisasi terdelegasi (misalnya, SPIFFE). Posting ini secara eksplisit diambil dari komentar publik tentang Concept Paper 'Accelerating the Adoption of Software and AI Agent Identity and Authorization' NCCoE NIST Februari 2026 dan memberikan pratinjau arah proyek Software and AI Agent Identity and Authorization NCCoE yang akan datang. Ini merupakan komentar/interpretasi daripada publikasi normatif baru.
Mengapa penting
Menandakan ke mana pekerjaan identitas agentic-AI NIST's NCCoE menuju (memperlakukan agen sebagai principal identitas first-class dengan kredensial terdelegasi, non-shared), mengisyaratkan panduan arsitektur referensi NCCoE di masa depan yang diharapkan akan selaras oleh vendor dan perusahaan.
Tindakan yang diperlukan
Pantau proyek Software and AI Agent Identity and Authorization NCCoE untuk deskripsi proyek draft atau arsitektur referensi yang akan datang; dalam jangka menengah, hindari pola credential-sharing untuk agen dan adopsi kredensial terdelegasi/scoped sesuai standar IAM yang ada.