Ketika agen AI mulai menggunakan alat dan mengakses sistem atas nama organisasi, pertanyaannya bukan hanya “agen ini siapa?”, tetapi juga “apakah ia boleh melakukan tindakan ini?”. Itulah kebutuhan yang ingin ditangani IDTrust, platform identitas berbasis Hedera milik The Hashgraph Group (THG) yang kini tercantum di IBM Cloud Catalog. Pencantuman tersebut memudahkan pelanggan IBM menemukan produknya, bukan berarti IBM yang membangunnya atau seluruh pelanggan IBM telah memakainya.
15
17
18
Apa yang diberikan kemitraan dengan IBM?
Katalog IBM menyebut THG sebagai penyedia IDTrust. Direktori mitra IBM juga mencantumkan pilihan penerapan sebagai layanan (software as a service atau SaaS) dan di lingkungan perusahaan sendiri (on-premises). Dengan demikian, IDTrust mendapat jalur untuk ditemukan melalui kanal IBM, sementara statusnya tetap sebagai produk pihak ketiga.
15
19
THG menyatakan telah memenuhi syarat sebagai IBM Silver Partner dan menandatangani Embedded Solution Agreement yang mencakup teknologi cloud dan AI IBM. Perjanjian itu memungkinkan THG mengintegrasikan teknologi IBM ke dalam produknya. Status mitra dan hak integrasi tersebut berbeda dari pencantuman di katalog; tidak satu pun dengan sendirinya membuktikan hasil penerapan IDTrust di perusahaan pengguna.
2
15
Bagaimana identitas agen diperiksa?
Menurut THG, IDTrust dirancang untuk menerbitkan, memverifikasi, dan mengelola kredensial digital bagi manusia, perangkat, dan agen AI. Setiap entitas dapat memiliki pengenal terdesentralisasi berbasis Hedera, sementara kredensial yang dapat diverifikasi secara kriptografis membawa klaim yang bisa diperiksa pihak lain. Hedera berperan sebagai landasan kepercayaan bagi sistem tersebut.
18
Dalam konsep Know Your Agent—memastikan siapa agen AI dan apa kewenangannya—kredensial dapat menjadi bukti identitas atau izin yang didelegasikan. Namun, perusahaan tetap harus mencocokkan bukti itu dengan aturan aksesnya sebelum mengizinkan suatu tindakan. Identitas yang terverifikasi bukan izin otomatis untuk memakai semua alat atau membuka semua sistem.
2
11
18
THG juga menggambarkan rencana pemeriksaan identitas dalam alur kerja agen melalui server Model Context Protocol (MCP), termasuk alur yang melibatkan IBM watsonx Orchestrate. Tujuannya ialah memeriksa kredensial saat agen memakai alat yang terhubung dan menyimpan bukti untuk audit. Materi yang tersedia belum menunjukkan bahwa setiap integrasi semacam itu sudah aktif ataupun bagaimana hasilnya di lingkungan pelanggan.
8
10
Apa yang sudah diketahui dari penerapannya?
Sejumlah laporan menyebut sebuah operator telekomunikasi Eropa yang tidak disebutkan namanya menggunakan IDTrust untuk memverifikasi identitas penelepon. Itu merupakan contoh penggunaan platform identitas, tetapi bukan bukti tersendiri bahwa operator tersebut telah menerapkan alur verifikasi agen AI di atas. Skala dan hasil penerapannya pun belum jelas dari laporan yang tersedia.
10
11
IBM juga tercantum sebagai anggota dewan tata kelola Hedera. Kerja sama IDTrust menambah hubungan tersebut dengan kehadiran produk komersial di katalog IBM. Meski demikian, baik keanggotaan dewan maupun pencantuman di katalog tidak menjamin kinerja IDTrust dalam penerapan tertentu.
15
20