
Tolv selskaper vil gi hver KI-agent en sporbar identitet

I Oktas kunngjøring 22. september 2026 presenteres Blueprint Alliance med tolv grunnleggere: AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Okta, Proofpoint, Salesforce, ServiceNow, Wiz og Zscaler. Gruppen har lagt frem en åpen referansearkitektur som skal gi KI-agenter egne identiteter, avgrenset tilgang og sporbare handlinger på tvers av skytjenester og bedriftsprogramvare.
I SiliconANGLEs dekning fra Oktane i Las Vegas omtales Oktas planlagte Agent Gateway og utvidede nødstans; produktsjef Ric Smith sier: «The challenge businesses face is the same access that makes agents powerful also makes them dangerous.» På kunngjøringstidspunktet kunne en administrator deaktivere en agent for å hindre nye økter, mens tilbakekalling av aktive tilgangstegn og stans av pågående økter gjennom gatewayen var planlagt. Dette er Oktas egne produktfunksjoner, med en annen status enn alliansens felles arkitektur.
En egen identitet knytter handlingen til en ansvarlig eier
Den publiserte referansearkitekturen behandler hver agent som kjører i en vertet tjeneste som en egen sikkerhetsidentitet. Den skal ha registrert eier, autentisering, status og rettigheter. En agent kan handle på vegne av en ansatt, velge verktøy, kalle andre tjenester og fortsette etter at den ansatte har logget av. Derfor må virksomheten kunne fastslå hvilken agent som handlet, og hvem som var ansvarlig for den.
Før tilganger kan styres, må agentene oppdages. Modellen omfatter agenter bygget internt, hentet fra andre plattformer eller levert gjennom programmer virksomheten allerede bruker. Verifiserte, vertede agenter skal inn i en katalog der identitet, eier og tilgang kan knyttes sammen. Lokale agenter på ansattes enheter behandles gjennom særskilte kontroller på endepunktet; kortlivede underagenter kan arve en overordnet agents rammer uten å få hver sin katalogpost.
Tilgangen skal følge oppgaven gjennom hele delegeringen
En registrert identitet gjør det mulig å begrense hva agenten kan lese, endre og utføre. Arkitekturen beskriver kortvarige tildelinger for bestemte oppgaver innenfor en fast øvre grense, kombinert med grunnrettigheter der det trengs. Helt dynamiske rettigheter for hver oppgave er fortsatt et mål. Et tidsbegrenset tilgangstegn gir heller ikke alene kontroll med hva agenten gjør mens det er gyldig.
Ved delegering må rettighetene snevres inn. Hvis en ansatt gir en agent et oppdrag og agenten sender en deloppgave videre, skal underagentens handlingsrom begrenses av både egne rettigheter og fullmakten den fikk. Samtidig må kjeden vise hvem som startet oppdraget, hvilken agent som overlot deloppgaven, og hvilke tjenester som ble brukt. Full sporbarhet gjennom flere slike ledd beskrives som en måltilstand, ikke som en ferdig fellesfunksjon.
Dette blir vanskelig når identitet, datatilgang og agentkjøring ligger hos ulike leverandører. Referansearkitekturen skiller derfor mellom agentens identitet og kontrollpunktene som håndhever rettighetene i applikasjoner, databaser og MCP-tjenester. En tillatelse i agentens egen plattform kan ikke erstatte kontrollen hos tjenesten som mottar forespørselen. Sporbar delegering forutsetter at sammenhengen mellom bruker, agent, oppgave og forespørsel følger med over grensen.
Kontroll under kjøring skal gi en forklarbar logg
Arkitekturen legger kontrollpunkter i banen mellom agenten og verktøyene den kaller. De kan vurdere en handling før den når målet, mens overvåking registrerer verktøybruk, datatilgang og tegn til avvik. En logg som binder sammen agentidentitet, delegering og konkret handling, gjør det mulig å se hvem som ga fullmakten og hva agenten faktisk gjorde. En ren oversikt over innlogginger gir ikke den samme forklaringen.
Alliansen vil også at risikosignaler skal kunne deles mellom produkter. Den viser til åpne standarder for verktøykall, sikkerhetshendelser og varsel om endret risiko, slik at en observasjon ett sted kan føre til en relevant reaksjon et annet sted. Medlemmene arbeider med testing og varsler publiserte referanseintegrasjoner. Hvor godt hele kjeden fungerer på tvers av leverandører, blir først målbart når disse resultatene er lagt frem.
Nødstans gjelder både adgang og pågående kjøring
Ved mistenkelig atferd beskriver arkitekturen flere målrettede reaksjoner: å redusere forespørsler, trekke tilbake tilgangstegn, avslutte en økt eller isolere agentens kjøremiljø. Tiltaket må passe hendelsen og begrense virkningen for andre arbeidsprosesser. En varsling alene stopper ingen agent dersom tjenesten som mottar signalet, mangler mulighet til å stanse den aktuelle økten.
Stansen skal også kunne oppheves kontrollert. Før en agent får tilgang igjen, beskriver modellen ny bekreftelse av identitet, kode og konfigurasjon, gradvis gjeninnføring av rettigheter og en dokumentert beslutning fra ansvarlig eier. Automatisert gjenoppretting er fortsatt en måltilstand; menneskelig godkjenning kan være nødvendig. «Reversibel» innebærer dermed sporbar gjenoppretting etter kontroll, ikke bare at agenten kan slås på igjen.
Dette kan en innkjøper kreve demonstrert
Den åpne arkitekturen gir en konkret måte å sammenligne tilbud på uten å gjøre Oktas produkter til en forutsetning. Spørsmålet er om leverandøren kan vise en sammenhengende kontrollkjede for agenten virksomheten faktisk vil ta i bruk:
- Eier: Hvor registreres agenten, og hvem har ansvar når den oppdateres eller tas ut av drift?
- Minste privilegium: Hvilken oppgave gir tilgang, hvor lenge varer den, og hvilken grense kan ikke overskrides?
- Sporbar delegering: Kan en handling følges fra bruker via agent og underagent til tjenesten som utførte den?
- Overvåking under kjøring: Hvilke kall vurderes før utføring, og hva lagres med identitet og oppgavekontekst?
- Reversibel stans: Hvilke aktive tilganger og økter kan stoppes, og hva kreves før agenten slippes inn igjen?
Det neste holdepunktet blir alliansens varslede resultater fra testing og referanseintegrasjoner. De vil vise hvilke forbindelser mellom leverandører som faktisk kan bære identitet, risikosignaler og stans gjennom agentens arbeidsløp.
Les også:
Relaterte artikler


RSA gir KI-agenter egne identiteter – hele styringslaget kommer ikke samtidig

Prompt injection: filtre alene stopper ikke angrep på KI-agenter

CrewAI eller AutoGen: sikkerhetstesten ga 52,3 mot 30,8 prosent

Maskinporten uten client secret: slik setter du opp første API-klient

MongoDB samler agentminne og styring – men Agent Engine er bare i preview
Abonner på nyhetsbrevet vårt
Få de siste nyhetene om Web3, KI og krypto rett i innboksen.