趋势 1:智能体身份成为IAM中的一等公民
AI智能体已在生产环境中运行。它们读取邮件、编写代码、查询数据库、在Slack上发布内容、提交工单,并在数十个企业系统中调用API。目前它们的身份治理还很初级:共享服务账户、长期有效的API密钥以及非正式的所有权。关键功能缺乏认证的情况对应CWE-306。大多数首席信息安全官(CISO)无法列出其环境中运行的所有智能体。
企业采购团队已开始直接向供应商询问2025年的问题:“你们的AI智能体认证方案是什么?”到2026年,这个问题将成为基本要求,而非差异化卖点。美国国家标准与技术研究院(NIST)SP 800-63标准正在更新,以明确解决非人类认证器的问题。国际标准化组织(ISO)27001:2022对“资产”的强调在技术上已涵盖AI智能体。明确的AI治理要求将在下一个修订周期出台。
任何允许客户的AI智能体代表其执行操作的B2B SaaS产品都需要正式的智能体身份:已注册的OAuth客户端、范围受限的短期令牌、按任务划分的授权,以及能区分智能体操作与人类操作的审计日志。缺乏这些的产品将开始在企业交易中输给具备这些功能的产品。
SSOJet团队预测:“到2026年第四季度,我们预计大多数企业安全问卷将包含至少三个针对AI智能体认证和非人类身份治理的问题。在2025年就将此功能纳入身份层的团队将更快完成这些交易。”
趋势 2:身份提供商新增原生MCP支持
模型上下文协议(MCP)在不到12个月的时间里,从Anthropic的一个项目发展为Linux基金会的标准,获得了OpenAI、谷歌、微软和AWS的支持。截至2026年初,其月度下载量已超过97百万,正成为AI智能体与企业工具之间的通用接口。但MCP的认证方案并不完善。目前大多数部署使用个人访问令牌或开发者签发的API密钥,完全绕过了企业身份提供商(IdP)的治理。
MCP在2025年11月的规范修订中新增了跨应用访问(XAA)语义和明确的OAuth 2.1授权服务器要求。Anthropic的参考实现需要PKCE和动态客户端注册。微软已在Copilot Studio中添加了MCP服务器支持。Okta和微软Entra ID都在积极开发原生MCP连接器支持。当Okta在其控制台中推出原生MCP支持时,每个企业IT管理员都能通过现有身份提供商以一等公民的方式治理智能体连接。
暴露MCP端点的产品需要做好准备,未来客户的IT管理员会尝试通过Okta或Entra门户直接配置MCP连接,就像他们现在配置单点登录(SSO)连接一样。这要求你的MCP认证流程通过企业身份提供商而非个人令牌进行。关于当前MCP认证要求的详细分析,实施差距比大多数团队预期的要小。
SSOJet团队预测:“第一个推出原生MCP连接器市场的主要身份提供商将引发一波企业采购要求:‘我们只批准通过我们的身份提供商认证的MCP服务器。’这个截止日期大概是2026年。”
趋势 3:跨应用访问标准化代理委托
OAuth 2.0对单跳委托处理得很好:应用A获取令牌代表用户U调用应用B。但智能体用例几乎立刻打破了这个模型。AI编排器会在链中调用三个下游服务,每个服务都需要验证用户U确实授权了整个序列,且任何一跳都未超出用户的原始授权范围。
请求评论(RFC)8693(令牌交换)是目前最接近的标准。IETF OAuth工作组的draft-oauth-identity-chaining扩展了该标准,用于多跳智能体委托。截至2026年初,该草案已通过工作组最后征求意见,即将成为RFC。
当跨应用访问(CAA)在主要身份提供商中推出时,它会改变AI智能体操作的责任问题。目前,如果AI智能体执行未授权操作,委托链几乎无法审计。没有此类措施,令牌冒充CAPEC-633就可能发生。实施CAA后,智能体链中的每一跳都带有密码学可验证的记录,记录了谁在什么范围约束下委托了什么。受监管行业的合规团队将在身份提供商支持推出后的12-18个月内要求这一点。
使用AI智能体或暴露AI智能体可调用API的产品应密切关注draft-oauth-identity-chaining。在2026年做出的架构决策将决定你的产品是否原生符合CAA要求,还是需要昂贵的改造。早期采用意味着你可以向企业客户表示“我们的智能体委托是端到端可审计的”,这在安全评审中是竞争优势。
SSOJet团队预测:“跨应用访问将是自OAuth 2.0以来企业身份领域最重要的协议发展。首批构建原生CAA支持的SaaS供应商将在合规曲线上获得三到五年的领先优势。”
趋势 4 4:通行密钥普及跨越企业鸿沟
通行密钥已跨越消费者采用鸿沟。快速在线身份联盟(FIDO Alliance)的2024年调查发现,53%的用户已在至少一个账户上启用通行密钥。苹果、谷歌和微软在2022-2023年将通行密钥支持纳入其平台。但企业采用比消费者采用滞后约18-24个月,原因是注册流程、账户恢复工作流和IT管理员工具尚未准备就绪。
拐点出现在2026年。微软Entra ID开始自动启用通行密钥配置文件,并在2026年3月将注册活动转向通行密钥注册。当全球最大的企业身份提供商将通行密钥设为默认而非可选时,企业采用就不再是“是否”的问题,而是“何时”的问题。
传统多因素认证(MFA)正在消亡,因为它不再能阻止攻击。CyberMaxx报告显示,60%的钓鱼相关数据泄露现在使用传统MFA无法阻止的绕过技术。这些绕过技术是CAPEC-115,即认证绕过。微软记录了一年中超过382,000次MFA疲劳攻击,且1%的用户会盲目接受收到的第一个推送通知。这些攻击利用了CWE-287,即认证机制未能充分证明用户身份。这些统计数据表明转向抗钓鱼的通行密钥是当务之急。
通过Entra ID连接提供单点登录(SSO)的产品,其企业客户的员工从2026年起将越来越多地使用基于通行密钥的认证。同时允许非SSO用户选择通行密钥作为主要认证因素的产品将受益于消费者熟悉效应:已在个人设备上使用通行密钥的用户会希望在你的B2B产品中获得相同体验。
SSOJet团队预测:“到2026年末,通行密钥将成为任何新B2B认证UI的基本要求。仍在注册流程中默认使用密码+短信MFA的产品将面临企业买家的采购阻力,因为其员工已习惯微软和谷歌的通行密钥用户体验。”
趋势 5:去中心化身份从炒作转向小众落地场景
去中心化身份、W3C DID标准、可验证凭证和自主主权身份概念已处于“新兴”类别十年。高德纳(Gartner)在2024年预测,到2026年,50%的大型企业将实施去中心化身份。这个预测几乎肯定过于激进,但 underlying 趋势是真实的。欧盟数字身份钱包(EUDIW)指令要求欧盟成员国在2026年前向公民提供政府签发的数字身份钱包。医疗和教育领域的少数可验证凭证部署已投入生产。
欧盟eIDAS 2.0法规对EUDIW(欧盟数字身份钱包)设定了严格的2026截止日期。当450百万人口的受监管群体持有政府签发的数字身份钱包后,接受可验证凭证的企业用例将具备商业可行性。医疗保健领域验证专业资质、金融服务机构确认KYC数据、高等教育机构颁发可验证文凭:这些都是去中心化身份在解决通用问题前,先解决实际问题的细分领域。
大多数B2B SaaS产品不需要在2026年实施DID支持。但向欧盟受监管行业(医疗保健、金融服务、政府合同)销售的产品应将EUDIW视为即将到来的认证向量。实际问题不是是否普遍支持DID,而是是否在入职流程中专门接受欧盟数字身份钱包凭证用于身份验证。
SSOJet团队预测:“去中心化身份在本十年内不会取代企业环境中的单点登录(SSO)。但到2027-2028年,它将成为高保证用例的真实身份输入向量,比如KYC gated产品功能和凭证验证的专业访问。”
趋势 6:非人类身份数量超过人类身份 10:1
当前现状。赛博阿克(CyberArk)的2024年身份安全威胁态势报告估计,在统计所有服务账户、API密钥、机器证书、机器人账户和自动化令牌时,企业环境中非人类身份数量已约为人类身份的45:1。实际治理覆盖情况则相反:大多数组织对人类身份治理有详细流程,对非人类身份治理几乎没有流程。
拐点。TerraZone在2024年的研究发现,凭证相关攻击(许多针对非人类凭证)占数据泄露的80%以上。攻击模式一致:在公共仓库或受攻击的开发环境中发现的泄露API密钥或权限过大的服务账户凭证,提供了受攻击的人类凭证无法提供的横向移动能力。此类攻击通常涉及CAPEC-151,即身份欺骗,攻击者冒充非人类实体。随着AI智能体数量增加,规模问题会恶化,而非改善。
对B2B SaaS的影响。向客户签发API密钥、服务账户凭证或任何长期机器凭证的产品需要正式的非人类身份治理方案。这意味着:所有签发凭证的清单、过期执行、范围约束、自动轮换和撤销传播。没有这些的产品将面临企业客户的采购问题,这些客户现在会在安全评估中明确审查非人类身份覆盖情况。
SSOJet团队预测:“到2027年,我们预计‘非人类身份治理’将明确出现在SOC 2 Type 2审计程序中。目前它是访问控制要求隐含的。它不会一直保持隐含状态。”
趋势 7:以身份为核心的安全将取代以网络为中心的模型
网络边界安全假设企业网络内的所有内容都是可信的。零信任理论上打破了这一假设。但大多数组织仍在架构中隐含网络信任:无需额外认证即可从VPN访问的资源、信任数据中心内流量的内部服务、在网络层而非身份层实施的访问控制。
2022年优步数据泄露事件、2023年Okta入侵事件,以及Verizon的2025年数据泄露调查报告(DBIR)发现46%的企业登录设备未受管理,都指向同一个结构性失败:网络信任无法捕获身份层攻击。采用设备姿态检查的零信任组织,根据2025年DBIR数据,数据泄露减少了50%。这些数字正推动企业安全团队转向以身份为中心的架构,而非以网络为中心的架构。
声称兼容零信任的产品需要证明,而非仅声称。这意味着:接受客户身份提供商的设备姿态信号、支持敏感操作的持续认证重新验证、暴露客户安全信息和事件管理(SIEM)可用于异常检测的遥测,以及没有基于IP地址或网络位置的隐含信任。设备感知单点登录指南涵盖了企业客户在供应商安全评审中实际检查的内容。
SSOJet团队预测:“在18个月内,‘你的产品是否支持独立于网络位置的基于身份的访问控制?’将出现在大多数企业安全问卷中。目前只有最成熟的安全买家会问这个问题。它正在成为主流。”
趋势 8:合规框架明确覆盖AI智能体
当前合规框架处理AI智能体的方式至少可以说很笨拙。SOC 2的信任服务标准涵盖逻辑访问控制和监控,但它们编写时“用户”指的是拥有托管设备的人类。HIPAA的访问控制要求不区分人类访问受保护健康信息(ePHI)和AI智能体执行相同操作。ISO 27001:2022的控制A.8.5(安全认证)和A.15(访问控制)在技术上适用于AI智能体,但目前没有审计程序专门测试这一点。
欧盟AI法案对高风险AI系统(用于就业、教育、关键基础设施和医疗保健的AI系统)的要求包括日志记录、人类监督和稳健性义务。美国国家标准与技术研究院(NIST)的AI风险管理框架正在与现有NIST安全框架整合。英国信息专员办公室(ICO)关于AI和数据保护的指南明确解决了使用个人数据的自动决策。联邦贸易委员会(FTC)发布了关于消费者环境中AI驱动产品的指南。这些是早期信号,而非最终要求,但合规框架倾向于以2-3年的周期从“指南”变为“审计发现”。
在受监管领域内部使用AI智能体或向客户暴露AI能力的产品,应立即记录其AI智能体治理状态,以免成为审计要求。在2025年生成的文档,在第一次要求提供的审计周期后追溯重建会很昂贵。现在构建审计就绪的AI智能体身份治理基础设施,是会产生复利的投资。
SSOJet团队预测:“第一个包含明确‘AI智能体访问控制’发现的SOC 2审计将在2026年或2027年初发布。届时,整个B2B SaaS市场将有6-12个月的时间来整理其AI智能体治理,直到审计师标准化该程序。”
趋势 9:IAM供应商市场整合加速
IAM供应商市场至少分为五个类别: workforce IAM(Okta、微软Entra ID)、客户IAM(Auth0、Cognito、Stytch)、B2B SaaS单点登录(SSO)启用(SSOJet、WorkOS)、特权访问管理(CyberArk、BeyondTrust)和身份安全(Silverfort、Oort)。这些类别过去是不同的,现在正在融合。微软的Entra套件现在涵盖 workforce、外部身份和特权访问。Okta收购了Auth0并推出Okta客户身份。CyberArk收购了Idaptive。
整合的驱动因素是企业IT团队减少供应商数量的愿望。管理六个独立身份供应商会产生治理复杂性、审计负担、集成债务和成本重叠。当单个供应商能在一个平台处理 workforce 单点登录、客户身份、特权访问管理(PAM)和AI智能体治理时,维持独立专业工具的采购论点就很难成立。根据高德纳的《身份和访问管理市场指南》,2025-2026年,员工超过5,000人的企业的主导采购模式是整合。
专注于身份栈某一部分的产品需要明确自己的核心领域,而非试图扩展到相邻类别以避免整合风险。在整合浪潮中生存的供应商要么成为整合者,要么深度嵌入整合者不会吸收的特定类别。对于B2B SaaS单点登录启用,战略护城河是通用身份提供商兼容性和开发者体验。这些比原始功能数量更难复制。
SSOJet团队预测:“整合将推动企业买家转向平台。但它将推动B2B SaaS公司转向能出色完成一项任务的专业层,无需企业平台合同的开销。我们正在为第二类客户构建产品。”
这九个趋势的共同点
所有九个趋势都指向同一个潜在转变:身份不再是登录问题,而是基础设施问题。
在2015年,“企业身份”意味着“设置单点登录,让员工无需单独密码”。在2026年,它意味着治理包含人类、AI智能体、服务账户、物联网设备和自动化管道的实体群体,跨越组织边界,在更新速度超过大多数安全团队跟踪能力的合规框架下,使用在本文发布时仍在积极修订的协议。
在这种环境中赢得企业交易的B2B SaaS产品,是那些将身份视为一等基础设施的产品:对客户IT团队透明、可导出到客户的安全信息和事件管理(SIEM)、兼容客户的身份提供商,以及在合规框架日益要求的级别可审计。
SSOJet通过SAML 2.0、OIDC、SCIM 2.0和OAuth 2.1连接到100多个身份提供商,自动处理SCIM配置和取消配置,并提供结构化审计日志,客户可直接将其导入安全基础设施。这是基础。非人类身份手册面向希望领先于2026-2027合规周期而非落后的团队,介绍AI智能体治理层的发展方向。
常见问题
为什么传统多因素认证(MFA)在2026年失效?
60%的钓鱼数据泄露绕过了传统MFA,每年发生超过382,000次MFA疲劳攻击。AI驱动的自适应认证和通行密钥现在取代了传统方法。
什么是MFA疲劳,它如何影响安全?
MFA疲劳发生在用户被推送通知轰炸时;1%的用户会盲目接受第一个通知。这使攻击者能够绕过MFA,加速向无密码认证的转变。
行为生物识别和AI活体检测如何增强安全?
它们通过打字模式、鼠标移动和面部活体持续验证身份,即使在登录后也能阻止会话劫持。这是2026年自适应认证格局的核心。
什么是持续认证,为什么它重要?
持续认证在整个会话中验证身份,而非仅在登录时。它使用行为生物识别和设备姿态检测异常,防止初始认证后的未授权访问。
去中心化身份(DID)框架在2026年如何被采用?
DID框架允许用户通过可验证凭证和区块链控制自己的凭证,降低数据泄露风险。欧盟受监管行业采用它们以满足合规和隐私要求。
企业应如何为从MFA过渡到无密码做准备?
部署通行密钥,采用带有行为生物识别的自适应认证,并为AI智能体实施非人类身份治理。微软Entra ID自动注册将于2026年3月开始。