
Nasdaq giver AI-agenter adgang til Calypso – data bliver hos kunden

Nasdaq lancerede 29. september 2026 et afgrænset agentmiljø i Nasdaq Calypso, platformen til kapitalmarkeder og treasury. Miljøet skal forbinde AI-agenter med arbejdsgange og registreringer for handel, risiko og sikkerhedsstillelse. Kunderne beholder kontrollen over deres data, mens Nasdaq hoster agenterne i Calypsos cloudmiljø. Også kunder med lokale Calypso-installationer skal kunne forbinde sig til dem.
Den første tilgængelige funktion er en assistent, der kan besvare spørgsmål om platformens data og dokumentation på almindeligt sprog. En samtidig gennemgang hos AI.info beskriver forskellen mellem den lancerede assistent og de specialiserede agenter, som endnu er planlagt, og gengiver Nasdaq-chef Magnus Haglinds mål om “a trusted, governed infrastructure”. For en bank er den aktuelle mulighed dermed en styret adgang til oplysninger i Calypso, mens mere selvstændigt udførte opgaver hører til den videre udvikling.
Hvilke oplysninger agentmiljøet kan nå
Calypso er systemet, hvor institutioner registrerer og behandler aktiviteter på tværs af handel, risikostyring og sikkerhedsstillelse. Agentmiljøet er bygget til at arbejde med disse registreringer og kan udvides med virksomhedens øvrige data samt markeds- og referencedata. Den mulige datamængde er derfor bredere end assistentens første funktion: En forbindelse til en datakilde betyder ikke, at enhver agent eller bruger skal have adgang til alle dens oplysninger.
Forbindelseslaget bygger på Model Context Protocol, MCP, så kunden kan knytte egen AI-infrastruktur til Calypso-miljøet. Protokollen skaber en teknisk vej mellem systemer; rettighederne til de enkelte data og handlinger afhænger af opsætningen. I en bank kan handelspositioner, risikoberegninger og oplysninger om sikkerhedsstillelse have forskellige ejere og adgangsregler. En agent, der skal forklare en risikopost, behøver ikke af den grund adgang til at ændre en handelsregistrering.
Den lancerede assistent er rettet mod forespørgsler og analyse af platformens oplysninger. Et spørgsmål om en registreret position er et tænkt eksempel på den type forespørgsel, funktionen lægger op til, ikke et offentliggjort kundetestresultat. Nasdaqs planlagte specialiserede agenter sigter mod mere afgrænsede driftsopgaver. Når en agent kan foreslå eller iværksætte et trin i en arbejdsgang, bliver det afgørende, hvem der har givet den rettigheden, og hvor et menneske skal godkende resultatet.
Nasdaq hoster agenterne, også når Calypso står lokalt
Nasdaq leverer agenterne gennem Calypsos cloudmiljø, der er bygget på Amazon Bedrock. En kunde med Calypso installeret i eget miljø kan forbinde installationen til de samme agenter. Lokal drift af selve Calypso er således ikke det samme som lokal drift af agenten. For en institution med krav til dataenes placering er den relevante grænse, hvilke oplysninger forbindelsen sender til det hostede miljø, og hvor de behandles.
Nasdaq beskriver operationelle grænser, løbende overvågning, streng adskillelse og ingen ekstern lagring af data som dele af miljøets styring. Udsagnet om, at kunden beholder fuld kontrol over sine data, handler derfor om råderet og adgang i den beskrevne arkitektur; det fastslår ikke, at al behandling foregår på kundens egne maskiner. En konkret installation må vise, hvordan forespørgsler, svar, logning og eventuelle afledte oplysninger håndteres gennem hele forbindelsen.
Datagrænsen kan også ændre karakter, hvis banken kobler flere kilder på. En assistent, der kun ser udvalgte Calypso-poster, har en anden rækkevidde end en agent med adgang til både interne virksomhedsdata og markedsdata. Det gør tildeling og tilbagekaldelse af adgang til et selvstændigt designvalg for hver agent og opgave. Kontrollen bør følge den faktiske datavej, også når brugeren stiller sit spørgsmål i Calypso.
Kontrollen en EU-bank selv skal afklare
Et styret leverandørmiljø fjerner ikke finansvirksomhedens eget ansvar for den valgte drift. I et ESMA-svar om DORA og tredjepartsforhold præciseres det, at en finansvirksomhed i EU fortsat skal sikre sin operationelle robusthed, også i det beskrevne tilfælde med en leverandør uden for EU. For Calypso-kunden skal vurderingen knyttes til den konkrete tjeneste, kontrakt og dataforbindelse; den kan ikke udledes af betegnelsen »styret agentmiljø« alene.
Før pilotdrift samler arkitekturen især fem spørgsmål, som bankens teknologi-, risiko- og forretningsteams må kunne besvare:
- Dataadgang: Hvilke handels-, risiko- og sikkerhedsstillelsesposter kan assistenten hente, og hvilke andre kilder er tilsluttet? Adgangen skal kunne beskrives for den enkelte rolle og opgave.
- Behandling og opbevaring: Hvad sker der i den lokale installation, og hvad sendes til Nasdaqs hostede agenter? Banken må kende placering, logning og opbevaring for den opsætning, den vil anvende.
- Menneskelig kontrol: Hvem kontrollerer et svar, før det indgår i en handels- eller risikobeslutning? Grænsen skal være særskilt for senere agenter, hvis de får lov til at udføre handlinger.
- Sporbarhed: Kan institutionen efterfølgende identificere forespørgslen, de benyttede datakilder, svaret og eventuelle handlinger? Det er grundlaget for at undersøge fejl og dokumentere intern kontrol.
- Ændringer og stop: Hvem godkender nye datakilder, agentrettigheder og modeller, og kan en forbindelse lukkes uden at standse Calypsos øvrige arbejdsgange?
Nasdaq vil arbejde med de enkelte kunder om deres interne krav til AI-styring, før funktionerne tages i brug. Det næste afgørende skridt for en dansk eller anden EU-institution er derfor en konkret pilotopsætning med fastlagte rettigheder, dataveje og godkendelsespunkter. Først dér kan banken bedømme, om assistentens adgang til dens egne registreringer passer til dens drifts- og kontrolkrav.
Læs også:
Relaterede artikler


Nvidia kan sætte AI-agenter i karantæne på millisekunder

OpenAI-agenter nåede over 100 organisationer – gamle nøgler var nok

Googles private AI-hukommelse gemmer i skyen – to fund står åbne

Meta går ind i virksomheds-AI – Muse bliver første byggesten

Fabric IQ åbner Power BI-data for AI-agenter – rettighederne følger med
Tilmeld dig vores nyhedsbrev
Få de seneste nyheder om Web3, AI og krypto direkte i din indbakke.