En AI-agent kan ha en verifierbar identitet och ändå sakna rätt att öppna ett system eller utföra en uppgift. Det är den skillnaden The Hashgraph Group (THG) vill hjälpa företag att hantera med IDTrust, som nu finns i IBM Cloud Catalog efter att bolagen tillkännagav ett globalt partnerskap i september 2026. IBM:s katalog anger THG som leverantör av identitetsplattformen för AI-agenter, smarta enheter och människor.
15
17
18
Vad IBM-avtalet faktiskt innebär
Listningen gör IDTrust möjlig för IBM-kunder att hitta via företagets molnkatalog. IBM:s partnerkatalog anger både SaaS, det vill säga en tjänst som används via nätet, och installation i kundens egen miljö som alternativ. Det betyder inte att IBM har byggt produkten eller att dess kunder redan använder den.
15
19
THG uppger också att bolaget har fått IBM Silver Partner-status och tecknat ett Embedded Solution Agreement. Det avtalet gör det möjligt för THG att integrera IBM:s moln- och AI-teknik i sina egna produkter. Partnerstatusen, integrationsavtalet och kataloglistningen fyller alltså olika funktioner.
2
Från verifierad identitet till behörighet
Enligt THG kan IDTrust utfärda, kontrollera och hantera digitala intyg för människor, maskiner och AI-agenter. Plattformen använder decentraliserade identifierare knutna till Hedera och kryptografiskt verifierbara intyg, så att en annan part kan kontrollera uppgifter om den som begär tillgång. Hedera fungerar som en teknisk tillitsförankring.
18
Det som ofta kallas Know Your Agent handlar om nästa steg: Har agenten fått befogenhet att utföra just den här åtgärden? Ett intyg kan ge underlag för att styrka identitet eller delegerad behörighet. Organisationen måste fortfarande avgöra om underlaget uppfyller dess egna åtkomstregler. En verifierad identitet är inte ett generellt tillstånd att använda alla verktyg.
2
11
18
THG beskriver även hur identitetskontroller skulle kunna ingå i arbetsflöden där agenter använder anslutna verktyg via servrar för Model Context Protocol (MCP), bland annat i flöden med IBM watsonx Orchestrate. Tanken är att kontrollera intyg vid användningen och bevara underlag för senare granskning. Det tillgängliga materialet visar däremot inte att varje sådan integration är i drift eller vilka resultat den gett hos en kund.
8
10
Vad är visat i praktiken?
Enligt rapporter använder en anonym europeisk teleoperatör IDTrust för att kontrollera identiteten hos personer som ringer. Det är ett exempel på användning av identitetsplattformen, men inte ett oberoende belägg för att operatören använder den beskrivna kontrollen av AI-agenter. Uppgifterna visar inte heller införandets omfattning eller resultat.
10
11
IBM anges dessutom som medlem i Hederas styrande råd. Med IDTrust-listningen tillkommer en kommersiell produktkoppling utöver den rollen i nätverket. Varken rådsmedlemskapet eller platsen i molnkatalogen är dock en garanti för hur IDTrust fungerar i ett enskilt företags system.
15
20