Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Lidery industrii sozdayut alyans blueprint alliance dlya razvitiya obschey arhit
Dev48

© 2026 · All rights reserved.

Лидеры индустрии создают альянс Blueprint Alliance для развития общей архитектуры безопасности ИИ-агентов

Источник: Okta

Лидеры индустрии создают альянс Blueprint Alliance для развития общей архитектуры безопасности ИИ-агентов

Источник: Okta

Межотраслевая коалиция, объединяющая сферы управления доступом, ИИ, данных, приложений, инфраструктуры, кибербезопасности и ключевых отраслей, совместно создала расширенную концепцию для безопасного предприятия с поддержкой ИИ-агентов. Среди членов-основателей: AWS, CrowdStrike, Databricks,…

27 сентября 2026 г.•Обновлено: 27 сентября 2026 г.

Чтобы ИИ-агенты приносили лучшие результаты, им необходимо рассуждать, действовать и взаимодействовать между различными поставщиками моделей, платформами данных, SaaS-приложениями, сетями и инфраструктурой. Этот взаимосвязанный стек агентов требует от вендоров объединения усилий для устранения пробела в управлении идентичностью, из-за которого множатся теневые агенты, учетные данные пересекают границы доверия, а агенты действуют за пределами намеченной области видимости. Этот разрыв будет только увеличиваться: Gartner прогнозирует, что к 2028 году среднее предприятие из списка Fortune 500 будет использовать более 150 000 агентов, в то время как лишь 13% организаций считают, что у них внедрено надлежащее управление ИИ-агентами.

Сегодня компании Okta совместно с Amazon Web Services (AWS), CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz и Zscaler объявили о создании Blueprint Alliance — межотраслевой коалиции, созданной для того, чтобы помочь организациям управлять своим стеком агентов как единой регулируемой системой.

Члены-основатели Альянса пришли к единому набору принципов обеспечения безопасности ИИ-агентов: рассматривать каждого агента как первоклассную учетную запись, ограничивать доступ конкретной задачей, а не предоставлять постоянные права, обеспечивать прослеживаемость делегирования полномочий, непрерывно контролировать поведение во время выполнения, обеспечивать мгновенное и обратимое сдерживание, а также гарантировать, что управление адаптируется со скоростью развития ИИ.

Руководствуясь этими принципами, Альянс доработал и расширил концепцию безопасного предприятия с поддержкой агентов, впервые представленную в марте 2026 года, превратив ее в открытую эталонную архитектуру от множества вендоров. Она предоставляет организациям стандартизированный способ решения четырех основных задач: Где находятся мои агенты? Что они могут делать? Что они делают? Как мне реагировать?

В качестве стратегических советников компании GE Appliances и World Central Kitchen помогут Альянсу доработать и подтвердить подход к обеспечению безопасности ИИ.

«ИИ-агенты обладают потенциалом трансформации производства за счет ускорения решения проблем, повышения качества и укрепления сотрудничества по всей цепочке создания стоимости. Раскрытие этого потенциала в масштабу требует строгого управления, четкой прозрачности в отношении того, где работают агенты, к чему они имеют доступ и как они принимают решения», — сказал Мандар Део, директор по цифровым технологиям GE Appliances. «В качестве стратегического советника Blueprint Alliance компания GE Appliances привносит реальный производственный опыт, помогая сформировать и подтвердить безопасную, масштабируемую архитектуру, способную работать в сложных промышленных средах, сохраняя при этом подотчетность, доверие и контроль со стороны человека».

«Чтобы удовлетворить срочные технологические потребности реагирования на стихийные бедствия в глобальном масштабе, World Central Kitchen использует динамические преимущества агентских технологий», — сказал Брайан Столл, технический директор World Central Kitchen. «Для ответственного подхода к этому необходимо установить управление, которое будет столь же динамичным, как и сами агенты. Мы с нетерпением ждем участия в Blueprint Alliance именно по этой причине: чтобы помочь сформировать принципы, процессы и инструменты для обнаружения агентов, владения ими, контроля времени выполнения и наблюдаемости, не говоря уже о более спокойном сне технического директора».

Четыре основные задачи, которые должно решить каждое безопасное предприятие с поддержкой агентов

Усилия в области безопасности моделей и целостности цепочки поставок создают важную основу для обеспечения безопасности агентов, а эта архитектура дополняет их, решая задачу уровня управления после развертывания агентов. Она обеспечивает безопасность различных типов агентов — от сотрудников до агентов, взаимодействующих с клиентами и партнерами, которые работают за пределами организационных границ и получают доступ к различным ресурсам.

Охватывая этот спектр задач, она предоставляет организациям плоскость управления агентами на основе нулевого доверия (zero-trust), а технологическим лидерам — конкретный способ безопасного масштабирования развертывания агентов, решая четыре основные задачи:

Где находятся мои агенты? Предприятия не могут управлять агентами или защищать их, если они не знают об их существовании.

  • Разработка, обнаружение и идентификация ИИ-агентов: обнаружение и каталогизация каждого агента, от созданных внутри компании до импортированных SaaS- и сторонних агентов, а также неуправляемого теневого ИИ. Регистрация каждого агента как отдельной, проверенной учетной записи с подотчетным владельцем-человеком или операционной командой.

Разработка, обнаружение и идентификация ИИ-агентов: обнаружение и каталогизация каждого агента, от созданных внутри компании до импортированных SaaS- и сторонних агентов, а также неуправляемого теневого ИИ. Регистрация каждого агента как отдельной, проверенной учетной записи с подотчетным владельцем-человеком или операционной командой.

  • Управление состоянием безопасности ИИ-агентов: непрерывная оценка каждого агента на предмет уязвимостей и неправильных конфигураций, а затем регистрация каждого проверенного агента как отдельной, верифицированной учетной записи с подотчетным владельцем-человеком или операционной командой.

Управление состоянием безопасности ИИ-агентов: непрерывная оценка каждого агента на предмет уязвимостей и неправильных конфигураций, а затем регистрация каждого проверенного агента как отдельной, верифицированной учетной записи с подотчетным владельцем-человеком или операционной командой.

Что они делают? Как только у агента появляется проверенная учетная запись, ему необходимы четкие ограничения до того, как ему будет разрешено действовать.

  • Политики доступа: ограничение доступа конкретной задачей, а не постоянными привилегиями, а также обеспечение сквозной прослеживаемости делегирования полномочий по мере того, как агенты порождают субагентов и действуют от имени людей.

Политики доступа: ограничение доступа конкретной задачей, а не постоянными привилегиями, а также обеспечение сквозной прослеживаемости делегирования полномочий по мере того, как агенты порождают субагентов и действуют от имени людей.

  • Управление (Governance): поддержание соответствия прав доступа принципу наименьших привилегий посредством автоматических проверок доступа, разделения обязанностей и соблюдения принципов жизненного цикла сотрудника (прием, перевод, увольнение), применяемых к области действия агента, правам владения и версиям моделей.

Управление (Governance): поддержание соответствия прав доступа принципу наименьших привилегий посредством автоматических проверок доступа, разделения обязанностей и соблюдения принципов жизненного цикла сотрудника (прием, перевод, увольнение), применяемых к области действия агента, правам владения и версиям моделей.

Что они делают? Видимость и идентификация неэффективны без встроенного мониторинга агентов во время выполнения.

  • Авторизация и мониторинг во время выполнения: принудительное применение политик доступа в режиме реального времени с помощью шлюзов, находящихся на пути выполнения, и непрерывное наблюдение за поведением агента в рамках сеанса для выявления утечки данных, внедрения промптов (prompt injection) и аномальной активности.

Авторизация и мониторинг во время выполнения: принудительное применение политик доступа в режиме реального времени с помощью шлюзов, находящихся на пути выполнения, и непрерывное наблюдение за поведением агента в рамках сеанса для выявления утечки данных, внедрения промптов (prompt injection) и аномальной активности.

  • Доступ к ресурсам: непрерывное отслеживание и защита целевых объектов, к которым агент может получить доступ (от MCP-серверов и SaaS-приложений до хранилищ данных и платежных систем), чтобы был известен радиус возможного ущерба от действий агента.

Доступ к ресурсам: непрерывное отслеживание и защита целевых объектов, к которым агент может получить доступ (от MCP-серверов и SaaS-приложений до хранилищ данных и платежных систем), чтобы был известен радиус возможного ущерба от действий агента.

Как мне реагировать? Когда мониторинг обнаруживает угрозу, предприятию необходимы автоматизированные, точные средства управления, которые мгновенно останавливают агента и восстанавливают его работу, когда это необходимо.

  • Реагирование и принудительное применение: используйте сигналы риска для нейтрализации угроз с помощью целевого сдерживания, ограничения частоты запросов, отзыва токенов, завершения сеансов или сетевого карантина без ущерба для более широкой экосистемы.

Реагирование и принудительное применение: используйте сигналы сигналов риска для нейтрализации угроз с помощью целевого сдерживания, ограничения частоты запросов, отзыва токенов, завершения сеансов или сетевого карантина без ущерба для более широкой экосистемы.

  • Восстановление доступа: восстановите сдержанного агента посредством повторной аттестации и поэтапной перерегистрации, проверяя, что восстановление является намеренным, задокументированным и проверяемым.

Восстановление доступа: восстановите сдержанного агента посредством повторной аттестации и поэтапной перерегистрации, проверяя, что восстановление является намеренным, задокументированным и проверяемым.

Все эти столпы поддерживаются базовыми элементами контекста выполнения и сигналов риска, которые постоянно подпитываются телеметрией среды выполнения, логированием и наблюдаемостью. Вместе они действуют как соединительная ткань, позволяющая системе видеть шаблоны рисков и реагировать согласованно.

Участники альянса берут на себя обязательства по более глубокой функциональной совместимости

Альянс продолжит развивать архитектуру, претворяя ее в активное рабочее обязательство во всем стеке агентов:

  • Обмен сигналами между вендорами: компании-основатели создают и тестируют функциональную совместимость на основе открытых стандартов, включая MCP, OCSF, SSF и CAEP, что помогает гарантировать, что сигнал об угрозе, поданный одним монитором среды выполнения, инициирует действия в реальном времени во всех подключенных плоскостях управления.

Обмен сигналами между вендорами: компании-основатели создают и тестируют функциональную совместимость на основе открытых стандартов, включая MCP, OCSF, SSF и CAEP, что помогает гарантировать, что сигнал об угрозе, поданный одним монитором среды выполнения, инициирует действия в реальном времени во всех подключенных плоскостях управления.

  • Публикация эталонных интеграций: компании-основатели будут регулярно публиковать результаты совместной функциональной совместимости и эталонные интеграции, которые послужат соединительной тканью для мультивендорной экосистемы безопасности.

Публикация эталонных интеграций: компании-основатели будут регулярно публиковать результаты совместной функциональной совместимости и эталонные интеграции, которые послужат соединительной тканью для мультивендорной экосистемы безопасности.

Цитаты участников

"AWS присоединилась к Blueprint Alliance в качестве компании-основателя, чтобы предоставить клиентам единый подход к обзору, управлению и обеспечению доверия к агентам, которых они запускают на уровне всего предприятия". — Чет Капур (Chet Kapoor), вице-президент по безопасности, поиску и наблюдаемости, AWS

"ИИ меняет облик бизнеса, и безопасность должна быть основой всего, что будет дальше. Ни одна технология или отдельный поставщик не могут обеспечить безопасность эпохи агентов в одиночку. CrowdStrike вносит свой лидерский опыт в обеспечении безопасности агентских предприятий в Blueprint Alliance для продвижения открытой, совместимой архитектуры, которая помогает организациям безопасно развертывать ИИ-агентов и управлять ими в масштабе". — Дэниел Бернард (Daniel Bernard), главный коммерческий директор, CrowdStrike

"Обеспечение безопасности агентов ИИ требует управления во всем спектре ИИ. Databricks присоединилась к Blueprint Alliance, чтобы предложить этот открытый мультивендорный подход через Unity Catalog и Unity Gateway, предоставляя предприятиям унифицированный контроль над данными, моделями, агентами и инструментами в любом облаке, независимо от того, где они запущены. Мы вносим свой вклад, основанный на опыте создания Databricks AI Security Framework, и с нетерпением ждем возможности помочь Альянсу превратить общие принципы в стандарты функциональной совместимости". — Дэвид Майер (David Meyer), старший вице-президент по продуктам, Databricks

"Docker гордится тем, что стала компанией-основателем Blueprint Alliance, и для нее большая честь стоять плечом к плечу со столькими компаниями, разделяющими наше видение более безопасного будущего с агентами. Это будущее зависит от лидеров всей отрасли, объединяющихся для разработки базового подхода, который организации могут использовать для распространения доверия за пределы модели на среды, где выполняются агенты. Мы с нетерпением ждем возможности поработать с Okta и другими компаниями-основателями над превращением этого общего плана в реальную совместимость, чтобы безопасность, изоляция и управление всегда шли в ногу с агентами, для защиты которых они созданы". — Тушар Джаин (Tushar Jain), технический директор, Docker, Inc.

"Поскольку ИИ-агенты стремительно масштабируются в корпоративных средах, организациям требуется гибкость для подключения лучших в своем классе решений для идентификации, безопасности и среды выполнения в гетерогенных стеках. Google Cloud предоставляет комплексную универсальную платформу агентов и надежные возможности безопасности, созданные с неизменной приверженностью открытым, совместимым архитектурам, которые дают клиентам полную свободу выбора. Мы рады сотрудничать с Okta и Blueprint Alliance для создания открытых стандартов, которые способствуют управлению с нулевым доверием, отслеживаемому делегированию и бесшовной защите во всем жизненном цикле агентов". — Абхи Савант (Abhi Sawant), вице-президент по разработке платформ безопасности, Google Cloud

"Мы присоединились к Blueprint Alliance, потому что общая архитектура более устойчива, чем все, что строит одна компания в одиночку, и каждый шаг вперед приносит пользу всем. Мы рады помочь в создании этой архитектуры вместе с другими лидерами отрасли, чтобы каждая компания могла уверенно развертывать агентов". — Игорь Андрющенко, руководитель направления безопасности, Lovable

"Поскольку предприятия масштабируют свою деятельность с использованием агентов, они запускают их на базе различных моделей, платформ и вендоров — и именно эта реальность требует, чтобы безопасность была общей архитектурой, а не функцией отдельного поставщика. Agent Fabric создана в качестве плоскости управления ИИ для этой мультивендорной реальности, предоставляя клиентам последовательный способ управления каждым запускаемым агентом в режиме реального времени по мере его действий в рамках всего корпоративного стека агентов. Вступление в Blueprint Alliance позволяет Salesforce привнести эту приверженность принципам открытости в сферу безопасности, поделившись передовым опытом с Okta и другими компаниями-основателями для создания стандарта управления средой выполнения, в котором нуждается индустрия". — Эндрю Комсток (Andrew Comstock), старший вице-президент и генеральный менеджер, MuleSoft

"Этот проект начался потому, что нашим клиентам потребовалась единая архитектура для обеспечения безопасности агентов — такая, которая управляет идентификацией, доступом и выполнением во всем стеке, не отключая при этом автономию, которая делает агентов полезными. Для достижения этой цели компаниям-основателям Blueprint Alliance потребовалось прийти к единому подходу, а не решать задачу индивидуально для каждого вендора. Мы рады внести свой вклад в эту работу и с нетерпением ждем, когда отрасль займется разработкой и тестированием на ее основе, помогая обеспечивать безопасность будущего ИИ". — Стивен Тамм (Steven Tamm), старший вице-президент по экосистеме, Okta

"Будущее корпоративного ИИ зависит от доверия, а доверие не может существовать без общих стандартов безопасности. Поскольку ИИ-агенты все чаще действуют от имени людей в различных организациях, индустрии необходим общий подход к идентификации, управлению и защите среды выполнения. Будучи компанией-основателем Blueprint Alliance, мы гордимся тем, что работаем бок о бок с лидерами отрасли над созданием архитектуры, которая сделает возможным обеспечение безопасности рабочей среды на базе агентов". — Райан Калембер (Ryan Kalember), директор по стратегии, Proofpoint

"Обеспечение безопасности агентского предприятия требует большего, чем просто контроль доступа. Оно требует управления, оркестровки и возможности отслеживать каждое решение и действие, совершаемое агентом. Альянс Blueprint объединяет весь стек технологий, чтобы ответить на важнейшие вопросы, которые задает каждая организация: Где мои агенты? Что они умеют? Что они делают? ServiceNow с нетерпением ждет возможности работать с Okta и нашими партнерами, чтобы этот стандарт заработал на практике, позволяя предприятиям масштабировать ИИ уверенно и безопасно». — Бхакти Питре (Bhakti Pitre), вице-президент по безопасности и управлению ИИ-платформами, ServiceNow

«По мере развертывания ИИ-агентов организациям необходима полная видимость и четкий контекст для безопасного масштабирования ИИ. Вступив в альянс Blueprint, мы упрощаем для клиентов управление рисками ИИ без снижения темпов инноваций. Сотрудничество в рамках экосистемы — это то, как мы помогаем защитникам действовать со скоростью машин». — Орон Ноа (Oron Noah), вице-президент по продуктам, расширяемости и партнерству, Wiz

«Будущее ИИ связано с агентами, и обеспечение его безопасности начинается с нулевого доверия (Zero Trust). Сотрудничая с альянсом Blueprint, Zscaler помогает создать практическую основу для контроля того, как ИИ-агенты подключаются, действуют и получают доступ к данным в современных корпоративных средах». — Равиш Чуг (Raveesh Chugh), вице-президент по стратегическому технологическому партнерству, Zscaler

Дополнительная информация

  • Концепция безопасного агентского предприятия доступна для скачивания на сайте альянса Blueprint .

Концепция безопасного агентского предприятия доступна для скачивания на сайте альянса Blueprint .

  • Новые участники альянса Blueprint будут добавляться со временем для дальнейшего совершенствования и развития эталонной архитектуры концепции.

Новые участники альянса Blueprint будут добавляться со временем для дальнейшего совершенствования и развития эталонной архитектуры концепции.

Об Okta Okta, Inc. — это ведущая мировая компания в области управления идентификацией (The World’s Identity Company™). Мы обеспечиваем безопасность идентификационных данных ИИ, машин и людей, чтобы каждый мог безопасно использовать любые технологии. Наши решения для клиентов и сотрудников помогают компаниям и разработчикам защищать своих ИИ-агентов, пользователей, сотрудников и партнеров, повышая безопасность, эффективность и стимулируя инновации. Узнайте, почему ведущие мировые бренды доверяют Okta аутентификацию, авторизацию и многое другое, на сайте okta.com.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Усиление мер по борьбе со взятками и коррупцией
PwC

Усиление мер по борьбе со взятками и коррупцией

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно