Når en AI-agent får adgang til et værktøj på en virksomheds vegne, er det ikke nok at vide, hvilken agent der anmoder om adgang. Virksomheden skal også kunne afgøre, om agenten har lov til at udføre netop den handling. Det er den problemstilling, The Hashgraph Group (THG) vil adressere med IDTrust. Platformen står nu i IBM Cloud Catalog som et tredjepartsprodukt til identitet for AI-agenter, intelligente enheder og mennesker. Opføringen indgår i et globalt partnerskab, som blev annonceret i september 2026.
15
17
18
Hvad giver IBM-aftalen adgang til?
Kataloget gør IDTrust synlig for IBM’s erhvervskunder og angiver THG som leverandør. IBM’s partneroversigt nævner både SaaS, hvor softwaren leveres som en tjeneste, og lokal installation som muligheder. Det betyder hverken, at IBM har udviklet IDTrust, eller at IBM’s kunder automatisk bruger platformen.
15
19
THG oplyser desuden, at virksomheden har opnået IBM Silver Partner-status og indgået en Embedded Solution Agreement. Den aftale giver THG mulighed for at integrere IBM’s cloud- og AI-teknologi i egne produkter. Partnerstatus og integrationsaftale er altså noget andet end selve opføringen i kataloget.
2
Sådan skal en agents identitet kontrolleres
Ifølge THG kan IDTrust udstede, verificere og administrere digitale legitimationsoplysninger for mennesker, maskiner og AI-agenter. Hver aktør kan få en decentraliseret identifikator baseret på Hedera, mens kryptografisk verificerbare legitimationsoplysninger kan bruges til at underbygge påstande om identitet og beføjelser. Hedera fungerer som platformens tekniske tillidsanker.
18
Det, THG kalder Know Your Agent, handler derfor ikke kun om at genkende en agent. Hvis agenten for eksempel hævder at handle på en virksomheds vegne, skal dens beføjelser kunne efterprøves. En gyldig legitimationsoplysning giver dog ikke i sig selv adgang til alle systemer: Virksomheden skal stadig afgøre, om den opfylder reglerne for den konkrete handling.
2
11
18
THG beskriver også en mulig integration med MCP-servere (Model Context Protocol), som forbinder AI-agenter med værktøjer, herunder i arbejdsgange med IBM watsonx Orchestrate. Formålet er at kontrollere legitimationsoplysninger, når agenten bruger et tilkoblet værktøj, og bevare dokumentation til senere kontrol. Det tilgængelige materiale viser ikke, at alle de beskrevne integrationer er i drift, eller hvilke resultater de har givet hos kunder.
8
10
Hvad er dokumenteret i praksis?
Ifølge omtalen bruger en unavngiven europæisk teleoperatør IDTrust til at verificere opkalderes identitet. Det er et eksempel på brug af identitetsplatformen, men ikke dokumentation for, at operatøren også anvender den beskrevne kontrol af AI-agenter. Oplysningerne fastslår heller ikke udrulningens omfang eller resultater.
10
11
IBM er i forvejen opført som medlem af Hederas styrende råd. Med katalogopføringen får relationen også et kommercielt produktspor. Hverken rådsmedlemskab eller en plads i IBM Cloud Catalog er dog en garanti for, hvordan IDTrust vil fungere i en bestemt virksomheds systemer.
15
20