Чтобы ИИ-агенты приносили максимальную пользу, им необходимо рассуждать, действовать и взаимодействовать между поставщиками моделей, платформами данных, SaaS-приложениями, сетями и инфраструктурой. Этот взаимосвязанный стек агентов требует от вендоров объединения усилий для устранения пробела в управлении идентификацией, на фоне которого множатся теневые агенты, учетные данные пересекают границы доверия, а агенты действуют за пределами предназначенной для них области. Этот разрыв будет только увеличиваться: по прогнозам Gartner, к 2028 году в среднем глобальном предприятии из списка Fortune 500 будет использоваться более 150 000 агентов, в то время как лишь 13% организаций считают, что у них внедрено надлежащее управление ИИ-агентами.
Сегодня компании Okta, Amazon Web Services (AWS), CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz и Zscaler объявили о создании Blueprint Alliance — межотраслевой коалиции, созданной для того, чтобы помочь организациям управлять своим стеком агентов как единой, регулируемой системой.
Члены-основатели Альянса объединились вокруг общего набора принципов обеспечения безопасности ИИ-агентов: рассмотрение каждого агента как первоклассного объекта идентификации, ограничение доступа конкретной задачей вместо предоставления постоянных привилегий, обеспечение прослеживаемости делегирования полномочий, непрерывный мониторинг поведения во время выполнения, обеспечение мгновенной и обратимой изоляции, а также гарантирование того, что управление адаптируется со скоростью развития ИИ.
Руководствуясь этими принципами, Альянс доработал и расширил концепцию безопасного предприятия эпохи агентов, впервые представленную в марте 2026 года, превратив ее в открытую эталонную архитектуру от нескольких вендоров. Она предоставляет организациям стандартизированный подход к решению четырех основных задач: Где мои агенты? Что они умеют делать? Что они делают? Как реагировать?
Выступая в качестве стратегических советников, компании GE Appliances и World Central Kitchen помогут Альянсу доработать и проверить на практике подход к обеспечению безопасности ИИ.
«ИИ-агенты способны трансформировать производство за счет ускорения решения проблем, повышения качества и укрепления сотрудничества по всей цепочке создания стоимости. Реализация этого потенциала в масштабу требует надежного управления, четкого понимания того, где работают агенты, к чему они имеют доступ и как они принимают решения», — заявил Мандар Део (Mandar Deo), директор по цифровым технологиям GE Appliances. «Будучи стратегическим советником Blueprint Alliance, компания GE Appliances привносит реальный производственный опыт, помогая сформировать и протестировать безопасную, масштабируемую архитектуру, способную работать в сложных промышленных средах, сохраняя при этом подотчетность, доверие и контроль со стороны человека».
«Чтобы удовлетворить срочные технологические потребности в ликвидации последствий стихийных бедствий в глобальном масштабе, World Central Kitchen использует динамические преимущества агентских технологий», — сказал Брайан Столл (Brian Stoll), директор по технологиям World Central Kitchen. «Для ответственного подхода к этому необходимо установить систему управления, которая будет столь же динамичной, как и сами агенты. Именно поэтому мы с нетерпением ждем участия в Blueprint Alliance: чтобы помочь выработать принципы, процессы и инструменты для обнаружения агентов, владения ими, контроля времени выполнения и наблюдаемости, не говоря уже о том, чтобы подарить техническому директору более спокойный сон».
Четыре основные задачи, которые должно решить каждое безопасное предприятие эпохи агентов
Усилия в области безопасности моделей и целостности цепочки поставок создают надежный фундамент для защиты агентов, а данная архитектура дополняет их, обеспечивая уровень управления после развертывания агентов. Она защищает различные типы агентов — от внутренних сотрудников до агентов, взаимодействующих с клиентами и партнерами, — работающих через организационные границы и получающих доступ к различным ресурсам.
Охватывая этот масштаб, архитектура предоставляет организациям плоскость контроля агентов на основе принципа нулевого доверия (Zero Trust), а техническим лидерам — конкретный способ безопасного масштабирования развертывания агентов, решая четыре основные задачи:
Где мои агенты? Предприятия не могут управлять агентами или защищать их, если они не знают об их существовании.
- Разработка, обнаружение и идентификация ИИ-агентов: обнаружение и каталогизация каждого агента, от созданных внутри компании до импортированных SaaS-решений, сторонних агентов и неуправляемого теневого ИИ. Регистрация каждого агента в качестве отдельной проверенной сущности с ответственным владельцем-человеком или оперативной командой.
Разработка, обнаружение и идентификация ИИ-агентов: обнаружение и каталогизация каждого агента, от созданных внутри компании до импортированных SaaS-решений, сторонних агентов и неуправляемого теневого ИИ. Регистрация каждого агента в качестве отдельной проверенной сущности с ответственным владельцем-человеком или оперативной командой.
- Управление уровнем безопасности ИИ-агентов: непрерывная оценка каждого агента на предмет уязвимостей и неправильных конфигураций с последующей регистрацией каждого проверенного агента как отдельной верифицированной сущности с ответственным владельцем-человеком или оперативной командой.
Управление уровнем безопасности ИИ-агентов: непрерывная оценка каждого агента на предмет уязвимостей и неправильных конфигураций с последующей регистрацией каждого проверенного агента как отдельной верифицированной сущности с ответственным владельцем-человеком или оперативной командой.
Что они умеют делать? Как только агент получает проверенную идентификацию, ему необходимы четкие границы до того, как ему будет разрешено действовать.
- Политики доступа: ограничение доступа конкретной задачей вместо постоянных привилегий, а также обеспечение сквозной прослеживаемости делегирования по мере того, как агенты порождают субагентов и действуют от имени людей.
Политики доступа: ограничение доступа конкретной задачей вместо постоянных привилегий, а также обеспечение сквозной прослеживаемости делегирования по мере того, как агенты порождают субагентов и действуют от имени людей.
- Управление (Governance): поддержание соответствия прав доступа принципу наименьших привилегий с помощью автоматических проверок доступа, разделения обязанностей и регламентов приема, перемещения и увольнения сотрудников (joiner-mover-leaver), применяемых к области действия агента, праву владения и версиям моделей.
Управление (Governance): поддержание соответствия прав доступа принципу наименьших привилегий с помощью автоматических проверок доступа, разделения обязанностей и регламентов приема, перемещения и увольнения сотрудников (joiner-mover-leaver), применяемых к области действия агента, праву владения и версиям моделей.
Что они делают? Видимость и идентификация неэффективны без встроенного мониторинга агентов во время выполнения.
- Авторизация и мониторинг во время выполнения: принудительное применение политик доступа с помощью шлюзов, расположенных на пути выполнения, и непрерывное наблюдение за поведением агента во время сеанса для выявления утечек данных, внедрения промптов (prompt injection) и аномальной активности.
Авторизация и мониторинг во время выполнения: принудительное применение политик доступа с помощью шлюзов, расположенных на пути выполнения, и непрерывное наблюдение за поведением агента во время сеанса для выявления утечек данных, внедрения промптов (prompt injection) и аномальной активности.
- Доступ к ресурсам: непрерывное отслеживание и защита целевых объектов нижнего уровня, к которым может получить доступ агент — от MCP-серверов и SaaS-приложений до хранилищ данных и платежных систем, чтобы радиус поражения агента был известен.
Доступ к ресурсам: непрерывное отслеживание и защита целевых объектов нижнего уровня, к которым может получить доступ агент — от MCP-серверов и SaaS-приложений до хранилищ данных и платежных систем, чтобы радиус поражения агента был известен.
Как мне реагировать? Когда мониторинг обнаруживает угрозу, предприятию необходимы автоматизированные точные средства контроля, которые мгновенно останавливают агента и восстанавливают его работу, когда это необходимо.
- Реагирование и принудительное исполнение: использование сигналов риска для нейтрализации угроз с помощью целевого сдерживания, ограничения частоты запросов, отзыва токенов, завершения сеансов или сетевого карантина без нарушения работы более широкой экосистемы.
Реагирование и принудительное исполнение: использование сигналов риска для нейтрализации угроз с помощью целевого сдерживания, ограничения частоты запросов, отзыва токенов, завершения сеансов или сетевого карантина без нарушения работы более широкой экосистемы.
- Восстановление доступа: восстановление сдерживаемого агента посредством повторной аттестации и поэтапной перерегистрации с проверкой того, что восстановление является осознанным, документированным и проверяемым.
Восстановление доступа: восстановление сдерживаемого агента посредством повторной аттестации и поэтапной перерегистрации с проверкой того, что восстановление является осознанным, документированным и проверяемым.
Все эти компоненты опираются на фундаментальные элементы контекста выполнения и сигналов риска, которые постоянно подпитываются телеметрией времени выполнения, логированием и средствами наблюдаемости. Вместе они действуют как связующее звено, которое позволяет системе видеть шаблоны рисков и реагировать согласованно.
Участники альянса берут на себя обязательства по более глубокой функциональной совместимости
Альянс продолжит развивать архитектуру, воплощая ее в активное рабочее обязательство во всем стеке агентов:
- Обмен сигналами между вендорами: компании-основатели создают и тестируют функциональную совместимость на основе открытых стандартов, включая MCP, OCSF, SSF и CAEP, что помогает гарантировать, что сигнал об угрозе, поданный одним монитором среды выполнения, инициирует действия в реальном времени во всех связанных плоскостях управления.
Обмен сигналами между вендорами: компании-основатели создают и тестируют функциональную совместимость на основе открытых стандартов, включая MCP, OCSF, SSF и CAEP, что помогает гарантировать, что сигнал об угрозе, поданный одним монитором среды выполнения, инициирует действия в реальном времени во всех связанных плоскостях управления.
- Публикация эталонных интеграций: компании-основатели будут регулярно публиковать результаты совместной функциональной совместимости и эталонные интеграции, которые послужат связующим звеном для многовендорной экосистемы безопасности.
Публикация эталонных интеграций: компании-основатели будут регулярно публиковать результаты совместной функциональной совместимости и эталонные интеграции, которые послужат связующим звеном для многовендорной экосистемы безопасности.
Цитаты участников
"AWS присоединилась к Blueprint Alliance в качестве члена-основателя, чтобы предоставить клиентам единый подход к обзору, управлению и обеспечению доверия к агентам, которых они запускают на уровне всего предприятия". — Чет Капур (Chet Kapoor), вице-президент по безопасности, поиску и наблюдаемости, AWS
“ИИ меняет облик бизнеса, и безопасность должна быть основой всего, что будет дальше. Ни одна отдельная технология или поставщик не сможет в одиночку обеспечить безопасность эпохи агентов. CrowdStrike привносит свое лидерство в обеспечении безопасности агентских предприятий в Blueprint Alliance для продвижения открытой, совместимой архитектуры, которая помогает организациям безопасно развертывать ИИ-агенты и управлять ими в масштабе”. — Дэниел Бернард (Daniel Bernard), директор по развитию бизнеса, CrowdStrike
“Обеспечение безопасности агентов ИИ требует управления во всем спектре ИИ. Databricks присоединилась к Blueprint Alliance, чтобы предложить этот открытый многовендорный подход через Unity Catalog и Unity Gateway, предоставляя предприятиям единый контроль над данными, моделями, агентами и инструментами в любом облаке, независимо от места их запуска. Мы делимся опытом, полученным при создании структуры безопасности ИИ Databricks (Databricks AI Security Framework), и с нетерпением ждем возможности помочь Альянсу превратить общие принципы в стандарты функциональной совместимости”. — Дэвид Мейер (David Meyer), старший вице-президент по продуктам, Databricks
"Docker гордится тем, что является членом-основателем Blueprint Alliance, и для нас большая честь стоять плечом к плечу со многими компаниями, разделяющими наше видение более безопасного агентского будущего. Это будущее зависит от лидеров всей индустрии, объединяющихся для разработки базового подхода, который организации могут использовать для распространения доверия с модели на среды, где выполняются агенты. Мы с нетерпением ждем возможности поработать с Okta и другими членами-основателями, чтобы превратить этот общий чертеж в реальную совместимость, благодаря которой безопасность, изоляция и управление всегда будут идти в ногу с агентами, для защиты которых они созданы". — Тушар Джайн (Tushar Jain), технический директор, Docker, Inc.
"Поскольку агенты ИИ стремительно масштабируются в корпоративных средах, организациям требуется гибкость для подключения лучших в своем классе решений для идентификации, безопасности и среды выполнения в гетерогенных стеках. Google Cloud предлагает комплексную сквозную агентскую платформу и надежные возможности безопасности, созданные с неизменной приверженностью открытым, совместимым архитектурам, которые предоставляют клиентам полную свободу выбора. Мы рады сотрудничать с Okta и Blueprint Alliance для создания открытых стандартов, которые способствуют развитию управления с нулевым доверием (zero-trust), отслеживаемого делегирования и бесшовной защиты на протяжении всего жизненного цикла агента". — Абхи Савант (Abhi Sawant), вице-президент по инжинирингу, безопасность платформ, Google Cloud
“Мы присоединились к Blueprint Alliance, потому что общая архитектура более устойчива, чем все, что может построить одна компания в одиночку, и каждое достижение приносит пользу всем. Мы рады помочь в создании этой архитектуры вместе с другими лидерами отрасли, чтобы каждая компания могла уверенно развертывать агентов”. — Игорь Андрущенко, руководитель отдела безопасности, Lovable
"Поскольку предприятия масштабируют свою агентскую деятельность, они задействуют агентов в различных моделях, платформах и от разных поставщиков — и именно поэтому безопасность должна быть общей архитектурой, а не функцией какого-то одного вендора. Agent Fabric создана как плоскость управления ИИ для этой многовендорной реальности, предоставляя клиентам единообразный способ управления каждым работающим агентом в режиме реального времени по мере его действий на уровне всего предприятия. Вступление в Blueprint Alliance позволяет Salesforce привнести эту приверженность принципам открытости в сферу безопасности, поделившись передовым опытом с Okta и другими членами-основателями для создания стандарта управления средой выполнения, который необходим отрасли". — Эндрю Комсток (Andrew Comstock), старший вице-президент и генеральный директор, MuleSoft
"Этот проект начался потому, что нашим клиентам потребовалась единая архитектура для защиты агентов — такая, которая управляет идентификацией, доступом и выполнением во всем стеке, не отключая при этом автономность, которая делает агентов полезными. Для достижения этой цели потребовалось, чтобы члены-основатели Blueprint Alliance пришли к единому подходу, а не решали проблему силами каждого вендора по отдельности. Мы рады внести свой вклад в эту работу и с нетерпением ждем, когда отрасль начнет создавать и тестировать решения на ее основе, помогая нам обеспечивать безопасное будущее ИИ". — Стивен Тамм (Steven Tamm), старший вице-президент по экосистеме, Okta
“Будущее корпоративного ИИ зависит от доверия, а доверие не может существовать без общих стандартов безопасности. Поскольку агенты ИИ все чаще действуют от имени людей в организациях, отрасли нужен общий подход к идентификации, управлению и защите среды выполнения. Будучи членом-основателем Blueprint Alliance, мы гордимся тем, что работаем бок о бок с лидерами отрасли над созданием архитектуры, которая сделает возможным обеспечение безопасности агентского рабочего пространства”. — Райан Калембер (Ryan Kalember), директор по стратегии, Proofpoint
«Обеспечение безопасности предприятия на базе агентов требует большего, чем просто контроль доступа. Требуются управление, оркестрация и возможность отслеживать каждое решение и действие, предпринимаемое агентом. Blueprint Alliance объединяет весь стек технологий, чтобы ответить на важнейшие вопросы, которые задает каждая организация: Где мои агенты? Что они могут делать? Что они делают? ServiceNow с нетерпением ждет возможности поработать с Okta и нашими партнерами, чтобы воплотить этот стандарт на практике, позволив предприятиям уверенно и безопасно масштабировать ИИ», — Бхакти Питре (Bhakti Pitre), вице-президент по безопасности и управлению ИИ-платформами в ServiceNow.
«По мере развертывания ИИ-агентов организациям необходима полная видимость и четкий контекст для безопасного масштабирования ИИ. Вступая в Blueprint Alliance, мы упрощаем для клиентов управление рисками ИИ без ущерба для инноваций. Сотрудничество в рамках экосистемы — это то, как мы помогаем специалистам по безопасности действовать со скоростью машин», — Орон Ноа (Oron Noah), вице-президент по продуктам, расширяемости и партнерствам в Wiz.
«Будущее ИИ связано с агентами, и обеспечение его безопасности начинается с концепции нулевого доверия (Zero Trust). Сотрудничая с Blueprint Alliance, Zscaler помогает создать практическую основу для контроля над тем, как ИИ-агенты подключаются, действуют и получают доступ к данным в современных корпоративных средах», — Равиш Чуг (Raveesh Chugh), вице-президент по стратегическому технологическому партнерству в Zscaler.
Дополнительная информация
- Проект безопасного корпоративного предприятия на базе агентов доступен для загрузки на веб-сайте Blueprint Alliance.
Проект безопасного корпоративного предприятия на базе агентов доступен для загрузки на веб-сайте Blueprint Alliance.
- Со временем к Blueprint Alliance будут присоединяться новые участники для дальнейшего совершенствования и развития эталонной архитектуры проекта.
Со временем к Blueprint Alliance будут присоединяться новых участники для дальнейшего совершенствования и развития эталонной архитектуры проекта.
Об Okta Okta, Inc. — ведущая мировая компания в сфере управления цифровыми идентификационными данными (The World’s Identity Company™). Мы обеспечиваем безопасность идентификационных данных ИИ, машин и людей, чтобы каждый мог безопасно использовать любые технологии. Наши решения для клиентов и сотрудников помогают компаниям и разработчикам защищать своих ИИ-агентов, пользователей, сотрудников и партнеров, повышая при этом уровень безопасности, эффективности и инноваций. Узнайте, почему ведущие мировые бренды доверяют Okta аутентификацию, авторизацию и многое другое, на сайте okta.com.






