Gdy agent AI sięga po firmowe narzędzie, sama odpowiedź na pytanie „kim jesteś?” nie wystarcza. Trzeba jeszcze ustalić, czy wolno mu wykonać daną czynność. Temu ma służyć IDTrust — platforma The Hashgraph Group (THG) oparta na Hederze, która znalazła się w IBM Cloud Catalog. Wpis daje klientom IBM możliwość znalezienia produktu, ale nie oznacza, że IBM go stworzył lub że został wdrożony u wszystkich klientów firmy.
15
17
18
Co daje współpraca z IBM?
W katalogu IBM jako dostawca IDTrust figuruje THG. Katalog partnerów IBM wymienia dwie możliwości wdrożenia: jako usługę SaaS, czyli oprogramowanie dostarczane przez internet, oraz we własnej infrastrukturze organizacji. To kanał prezentacji produktu klientom korporacyjnym IBM, a nie informacja o skali jego wykorzystania.
15
19
THG podaje również, że uzyskało status IBM Silver Partner i podpisało umowę Embedded Solution Agreement dotyczącą technologii chmurowych i AI IBM. Umowa pozwala THG integrować technologie IBM z własnymi produktami. Status partnera i możliwość integracji to odrębne elementy współpracy — nie należy ich utożsamiać z samym wpisem IDTrust do katalogu.
2
Tożsamość agenta to nie to samo co uprawnienie
Według opisu THG IDTrust służy do wydawania, weryfikowania i zarządzania cyfrowymi poświadczeniami ludzi, urządzeń oraz agentów AI. Uczestnicy otrzymują zdecentralizowane identyfikatory oparte na Hederze, a kryptograficznie weryfikowalne poświadczenia pozwalają innym stronom sprawdzić przedstawiane informacje. Hedera pełni w tym rozwiązaniu rolę podstawy zaufania do weryfikacji.
18
W praktyce chodzi o problem określany jako Know Your Agent — „poznaj swojego agenta”. Firma musi móc sprawdzić nie tylko, czy agent przedstawia ważną tożsamość, lecz także czy ma upoważnienie do działania w określonym zakresie. Poświadczenie może dostarczyć dowodu tożsamości lub przekazanych uprawnień, ale to organizacja decyduje, czy spełniają one jej reguły dostępu. Zweryfikowana tożsamość nie daje agentowi automatycznie prawa do korzystania z każdego systemu.
2
11
18
THG opisuje też planowany sposób włączania takich kontroli do pracy agentów przez serwery MCP (Model Context Protocol), również w przepływach z udziałem IBM watsonx Orchestrate. Założenie polega na sprawdzaniu poświadczeń, gdy agent korzysta z podłączonego narzędzia, oraz zachowaniu danych pozwalających później przeprowadzić audyt. Dostępne materiały nie potwierdzają jednak, że wszystkie opisywane integracje już działają, ani nie przedstawiają ich wyników u klientów.
8
10
Co już wiadomo o wdrożeniach?
Według doniesień z IDTrust korzysta nienazwany europejski operator telekomunikacyjny do weryfikacji tożsamości dzwoniących. To przykład zastosowania platformy, ale nie niezależny dowód wdrożenia opisanego wyżej mechanizmu kontroli agentów AI. Nie podano też danych pozwalających ocenić skalę ani wyniki tego wdrożenia.
10
11
IBM figuruje ponadto jako członek rady zarządzającej siecią Hedera. Udostępnienie produktu opartego na tej sieci w katalogu IBM oznacza inny, komercyjny wymiar tej relacji. Ani członkostwo w radzie, ani obecność w katalogu nie stanowią jednak gwarancji, że IDTrust sprawdzi się w konkretnym środowisku firmowym.
15
20