The Hashgraph Groups (THG) IDTrust er nå oppført i IBM Cloud Catalog. Oppføringen, som inngår i et globalt samarbeid kunngjort i september 2026, gjør det enklere for IBM-kunder å finne den Hedera-baserte identitetsløsningen. IBM oppgir THG som leverandør. Produktet er laget for AI-agenter, smarte enheter og mennesker – men den mest interessante bruken i en bedrift er å kontrollere om en agent faktisk har fullmakt til å handle.
15
17
18
Synlig hos IBM – utviklet av THG
IBMs partnerkatalog oppgir at IDTrust kan leveres både som SaaS, altså programvare som tjeneste, og for installasjon i virksomhetens egne systemer. Katalogoppføringen gjør produktet tilgjengelig gjennom IBMs kanaler; den betyr ikke at IBM har utviklet IDTrust, eller at alle IBM-kunder bruker det.
15
19
THG sier også at selskapet har oppnådd IBM Silver Partner-status og inngått en Embedded Solution Agreement. Avtalen åpner for at THG kan integrere IBMs sky- og AI-teknologi i egne produkter. Dette er egne samarbeids- og integrasjonsordninger, ikke det samme som oppføringen i skykatalogen.
2
En identitet er ikke en blankofullmakt
Ifølge THG kan IDTrust utstede, kontrollere og administrere digitale legitimasjoner for personer, maskiner og AI-agenter. Hver aktør får en desentralisert identifikator knyttet til Hedera, mens kryptografisk verifiserbare legitimasjoner kan brukes til å dokumentere påstander om identitet eller fullmakt. Hedera fungerer som et teknisk tillitsanker for løsningen.
18
Det er her «Know Your Agent» blir relevant: Før en AI-agent får bruke et verktøy eller utføre en oppgave, må virksomheten kunne vurdere om agentens dokumenterte fullmakt gjelder akkurat den handlingen. En verifisert identitet gir ikke i seg selv tilgang til alle systemer. Virksomhetens egne tilgangsregler avgjør fortsatt hva agenten får gjøre.
2
11
18
THG beskriver også en mulig måte å legge slike kontroller inn i arbeidsflyter via MCP-servere (Model Context Protocol), blant annet i samspill med IBM watsonx Orchestrate. Tanken er å kontrollere legitimasjon når en agent bruker et tilkoblet verktøy, og bevare spor som kan gjennomgås i ettertid. Det tilgjengelige materialet dokumenterer ikke at alle slike integrasjoner er i drift, eller hvilke resultater de har gitt hos kunder.
8
10
Hva er tatt i bruk?
Ifølge omtaler bruker en ikke navngitt europeisk teleoperatør IDTrust til å verifisere hvem som ringer. Det viser en anvendelse av identitetsplattformen, men dokumenterer ikke at operatøren bruker den beskrevne arbeidsflyten for AI-agenter. Omfang og resultater er heller ikke fastslått i de tilgjengelige omtalene.
10
11
IBM er dessuten oppført som medlem av Hederas styrende råd. IDTrust-samarbeidet er noe annet: et kommersielt produkt oppført i IBMs katalog. Verken rådsmedlemskap eller en katalogoppføring er en garanti for hvordan løsningen vil fungere i en bestemt virksomhet.
15
20