The Hashgraph Group’un (THG) Hedera tabanlı IDTrust platformu, IBM Cloud Catalog’da üçüncü taraf bir ürün olarak yer alıyor. Eylül 2026’da duyurulan küresel ortaklıkla birlikte bu listeleme, IBM müşterilerinin yapay zekâ ajanları, akıllı cihazlar ve insanlar için geliştirilen platformu bulabilmesini sağlıyor. Kurumlar açısından önemli soru ise yalnızca “Bu ajan kim?” değil, “Bu işlemi yapmaya yetkili mi?”
15
17
18
IBM ile ortaklık neyi değiştiriyor?
IBM’in katalog kaydı IDTrust’un sağlayıcısını THG olarak gösteriyor. IBM’in iş ortağı dizininde ise hizmet olarak yazılım (SaaS) ve kurumun kendi altyapısında kurulum seçenekleri belirtiliyor. Bu, ürünün IBM’in kurumsal kanallarında görünür olduğu anlamına geliyor; IBM’in ürünü geliştirdiği veya tüm müşterilerinin kullandığı anlamına gelmiyor.
15
19
THG, IBM Silver Partner statüsüne hak kazandığını ve IBM’in bulut ile yapay zekâ teknolojilerini kapsayan bir Embedded Solution Agreement imzaladığını söylüyor. Bu anlaşma THG’nin IBM teknolojilerini kendi ürünlerine entegre etmesine imkân tanıyor. İş ortaklığı ve entegrasyon anlaşması, müşterilerin IDTrust’u bulmasını sağlayan katalog listelemesinden ayrı düzenlemeler.
2
Kimlik doğrulama ile yetki kontrolü arasındaki fark
THG’ye göre IDTrust, insanlar, makineler ve yapay zekâ ajanları için dijital kimlik bilgileri düzenlemek, bunları doğrulamak ve yönetmek üzere tasarlandı. Ürün açıklamasında her aktöre Hedera tabanlı merkeziyetsiz bir tanımlayıcı verildiği; kriptografik olarak doğrulanabilir kimlik bilgilerinin ise başka bir tarafça kontrol edilebilecek beyanlar taşıdığı belirtiliyor. Hedera bu yapıda güven dayanağı olarak kullanılıyor.
18
“Know Your Agent” — kabaca “ajanını tanı” — yaklaşımında kritik ayrım şu: Bir ajanın kimliğini kanıtlaması, her araca veya sisteme erişebileceği anlamına gelmez. Kimlik bilgisi, ajanın kimliğine ya da kendisine devredildiği öne sürülen yetkiye ilişkin kanıt sağlayabilir. Ancak belirli bir işlemin kurumun erişim kurallarına uygun olup olmadığına yine kurum karar vermek zorundadır. Ortaklığın ele almayı hedeflediği sorun bu yetkilendirme adımıdır.
2
11
18
THG ayrıca, ajanların araçlara bağlandığı iş akışlarında Model Context Protocol (MCP) sunucuları üzerinden kimlik bilgisi kontrolü yapılabilecek bir yol tarif ediyor; buna IBM watsonx Orchestrate içeren akışlar da dâhil. Amaç, ajan bağlı bir aracı kullanırken kontrol yapmak ve daha sonra denetlenebilecek kanıtı saklamak. Mevcut kaynaklar, tarif edilen her entegrasyonun kullanımda olduğunu veya müşteri ortamındaki sonuçlarını ortaya koymuyor.
8
10
Sahada ne biliniyor, ne henüz gösterilmedi?
Haberlerde, adı açıklanmayan bir Avrupa telekomünikasyon şirketinin arayan kişinin kimliğini doğrulamak için IDTrust kullandığı belirtiliyor. Bu, platformun bir kullanım örneği; aynı şirketin yukarıdaki yapay zekâ ajanı doğrulama akışını devreye aldığının bağımsız kanıtı değil. Mevcut haberler uygulamanın ölçeğini veya sonuçlarını da ortaya koymuyor.
10
11
IBM, Hedera’nın yönetim konseyinin üyeleri arasında da listeleniyor. IDTrust anlaşması, bu ağ düzeyindeki ilişkiden IBM kataloğunda sunulan ticari bir ürüne uzanıyor. Ne konsey üyeliği ne de katalogda yer almak, ürünün belirli bir kurumdaki performansını tek başına garanti eder.
15
20