NewCore: korporativ AI-agentlarga alohida identitet steki zarurati
Bu korxonalarda agent identity va agent governance uchun yangi infratuzilma ehtiyojini ko‘rsatadi.

Qisqacha voqea va kimlar ortida
Rahbarlar va asoschilar xavfsizlik hamda korporativ IT sohasida tajribaga ega; press-materiallar avvalgi texnik va xavfsizlik muvaffaqiyatlari haqida taʼkidlaydi. NewCore Identiverse konferensiyasida demo namoyish qilib, mahsulotning tijoratga yaqinligini ko‘rsatdi va ayni paytda enterprise-mijozlar uchun mavjudligini eʼlon qildi.
Demo va konferensiya ishtiroki kompaniyaning funksional yechim bilan bozorga kirishga urinishini bildiradi, ammo ommaga ochiq tafsilotlarda hali bir qancha nomaʼlumliklar mavjud: narx modeli, jamoatchikka oshkor qilingan haqiqiy mijozlar ro‘yxati yoki ARR kabi raqamlar hali eʼlon qilinmagan.
Muammo: nima uchun anʼanaviy IAM yetarli emas?
AI-agentlar korxona infratuzilmasida faol rol o‘ynay boshlagach, ularning xatti-harakati va huquqlari oddiy xizmat akkauntlari orqali to‘liq nazorat qilinmaydi. Bu muammoning asosiy jihatlari:
- Agentlar avtomatlashtirilgan qarorlar qabul qiladi va tizim resurslariga kengroq yoki kontekstga asoslangan kirish talab qiladi.
- Ularning hayot davri dinamik: yaratish, konfiguratsiya, yangilash, kengaytirish va bekor qilish jarayonlari odamga qaraganda tezroq va ko‘proq takrorlanuvchi bo‘ladi.
- Audit va javobgarlik talablarida agentning shaxsiy identifikatori, kontekstual faoliyati va ruxsat tarixini izlash kerak bo‘ladi.
Anʼanaviy IAM asosan odamlar va statik xizmat akkauntlari uchun optimallashtirilgan; u agentning kontekstini, learning-driven xatti-harakatlarini va tez-tez o‘zgaruvchi hayot davrini qamrab olishga mo‘ljallanmagan. Bu bo‘shliq NewCore kabi startaplar tomonidan “agent identity” yoki “agentic identity” kontseptsiyasi yordamida to‘ldirilishi kerakligini ko‘rsatadi.
NewCore yondoshuvi va arxitekturaviy elementlar
NewCore o‘z mahsulotini inson, mashina va agent identitetlarini yagona arxitekturada boshqaruvchi qatlam sifatida taʼriflaydi. Kompaniyaning jamoatchikka ochiq bayonotlari va Identiverse demosidan kelib chiqadigan asosiy arxitekturaviy elementlar quyidagicha bo‘lishi kutiladi:
- Agent registratsiyasi va atributlar: har bir agent uchun unikal identifikator, rol, chegaralar va kontekstual atributlar saqlanadi.
- Hayot davri boshqaruvi: agentni yaratish, sertifikatlash, muhitga bog‘lash, ro‘yxatga olish, versiya boshqaruvi, yangilash va bekor qilish jarayonlari markazlashtiriladi.
- Ruxsat va siyosat injineringi: dinamik, kontekstga asoslangan ruxsatlar (misol uchun soat, manba IP, ishlov beruvchi ish oqimi) agent uchun belgilanishi mumkin.
- Audit va kuzatuv: agentlarning harakatlari, talab qilingan resurslar va ruxsat o‘zgarishlari loglanadi va SIEM tizimlariga uzatiladi.
- Integratsiyalar: mavjud korporativ IAM, bulut provayderlarining IAM qatlamlari, CI/CD tizimlari va xavfsizlik monitoringiga ulanadigan plagin yoki API qatlamlari taqdim etilishi ehtimoli yuqori.
Texnik tafsilotlar — masalan qaysi autentifikatsiya protokollari, kalit boshqaruvi, HSM yoki apparatga bog‘langan credential talablar ishlatilishi — hozircha ommaga aniq taqdim etilmagan. Shunga qaramay, Identiverse demo mahsulotning kamida pilot va dizayn-partner bosqichida ishlayotgani haqida signal beradi.
Bozor va kimlar undan foyda oladi
NewCore yondoshuvi bir nechta bozorda taʼsir ko‘rsatishi mumkin:
- Korxona xavfsizlik jamoalari: agentlar ustidan markazlashtirilgan nazorat, tez va atomik bekor qilish imkoniyati va auditchi dalillar.
- IT va infra-operatorlar: agent hayot davrini yagona joydan boshqarish, integratsiya va monitoringni soddalashtirish.
- Agent ishlab chiquvchilar va xizmat provayderlar: identitet qatlamidan foydalanib agentlarni xavfsizroq va tezroq joylashtirish.
Bozor shuningdek quyidagi yo‘nalishlarni ko‘rsatadi:
- Anʼanaviy IAM vendorlari agent supportini o‘z mahsulotlariga qo‘shishi mumkin.
- Yangi startaplar agent governance, policy testing va revocation as-a-service kabi ixtisoslashgan mahsulotlar bilan paydo bo‘ladi.
- Bulut provayderlari va xavfsizlik platformalari integratsiyalashgan yechimlar taklif qilib, bu bozorga kirishda hamkorlik qiladi.
NewCore’ning investorlari va konferensiya ishtiroki bu ehtiyojni jiddiy qabul qilayotgan bozor signali sifatida qabul qilinmoqda. Shu bilan birga, jamoatchikka oshkor bo‘lgan mijozlar soni va haqiqiy tijorat tractioni haqida aniq maʼlumotlar yo‘qligi sababli bozordagi raqobat dinamikasi va mijozlarni jalb etish tezligi hali noaniq.
Cheklovlar, xavflar va muhim ogohlantirishlar
NewCore voqeasi muhim signal bo‘lsa-da, bir nechta cheklov va xavf omillari mavjud:
- Narx va monetizatsiya: kompaniya qanday model bilan — per-agent, per-shelf, subscription yoki consumption — ishlashini oshkor qilmagan.
- Traction va mijozlar: ommaga ochiq ro‘yxat yo‘q, demo va dizayn-partnerlar mavjudligi tractionni to‘liq isbotlamaydi.
- Markazlashtirilgan risk: agent identitetini bitta platformaga yig‘ish katta hujum sirtini yaratishi mumkin; shu sababli mustahkam segmentatsiya, minimal huquq printsipi va mustaqil revocation mexanizmlari talab etiladi.
- Texnik moslik: integratsiya darajasi va protokollar haqida maʼlumotlar cheklanganligi sababli, mavjud IAM ekotizimi bilan moslik darajasi hali baholanmagan.
Bu noaniqliklar bilan ishlash uchun korxonalarga ehtiyotkorlik va bosqichma-bosqich sinov tavsiya etiladi: avvalo cheklangan doirada agentlarni ro‘yxatga olish, monitoring va revokatsiya jarayonlarini sinash, so‘ngra kengaytirish.
Amaliy tavsiyalar va taʼlimiy xulosalar
NewCore holati quruvchilar va CORO/CISO darajasidagi qaror qabul qiluvchilar uchun bir nechta amaliy saboqlar beradi:
- Dastlabki dizayn bosqichida agent identiteti, ruxsat modeli va revokatsiya jarayonlarini aniq rejalashtirish kerak.
- Mahalliy va mintaqaviy startaplar uchun agent identity va agent governance bozorida mahsulot yoki xizmatni aniqlash real imkoniyat.
- Korxonalar minimal huquq, kontekstual ruxsat va mustaqil revokatsiya mexanizmlarini sinovdan o‘tkazsin.
- Xavfsizlik jamoalari yangi identitet steki integratsiyasini amalga oshirishdan oldin risklarni baholab, segmentatsiya va fallback mexanizmlarini rejalashtirsin.
Texnik tafsilotlar va tijorat ko‘rsatkichlarida ochiqlik ko‘paygach, bu sohada ham ichki, ham tashqi yechimlar qanday shakllanishi aniqroq bo‘ladi. Hozirgi vaqtda amaliy qadam oddiy: agentlarni yaratishdan oldin ularning identiteti, ruxsatlari va bekor qilish jarayonini mahsulot sifatida rejalashtirish va bosqichma-bosqich joriy etish.
Manba: asl material ↗
