Zum Inhalt
WeltzeitEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portal über KI und Technologieereignisse · analysen · interviews · technischer hintergrund

Suche
LIVE
›

CoreWeave Forge und die Lücke bei der Agenten-Identität: Enterprise-AI-Compliance wird komplex

Am 30. September startete CoreWeave Forge, eine Plattform für den Bau und Betrieb von KI-Agenten. Unternehmen stellen fest, dass die Steuerung dieser Agenten schwieriger ist als deren Bereitstellung.

KI & ModelleAnalyseKatrin HoffmannVeröffentlicht: 2. Oktober 20265 Min. LesezeitQuellen 11
CoreWeave Forge und die Lücke bei der Agenten-Identität: Enterprise-AI-Compliance wird komplex

CoreWeave stellte Forge am 30. September auf der Veranstaltung Fully Connected in San Francisco vor, berichtet Data Center Knowledge. Das Unternehmen bezeichnet die Lösung als integrierte Softwareplattform für die Entwicklung, den Betrieb und die kontinuierliche Verbesserung von KI-Modellen und Agenten. Forge ist in den Editionen Free, Pro und Enterprise verfügbar. Sie vereint bestehende Produkte mit neuer Software für Training, Inferenz, Evaluation, Observability und Agenten-Entwicklung.

Agent Lens ist der Ausgangspunkt für Compliance-Überlegungen. CoreWeave beschreibt es als Tool für Observability und kontinuierliche Verbesserung von Produktions-Agenten, das Traces analysiert und Erkenntnisse generiert.

Auf einem Medienbriefing sagte Corey Sanders, Senior Vice President of Product Management, CoreWeave habe sich von einem Anbieter von KI-zentrierter Infrastruktur zu einem Anbieter vielfältiger KI-Dienste gewandelt, um Kunden den Bau von KI-Anwendungen auf der Plattform zu ermöglichen. Das Unternehmen stellte zudem ein Partnernetzwerk mit validierten Integrationen vor. Zu den frühen Partnern zählen VAST Data, CrowdStrike und ClickHouse, wie Data Center Knowledge berichtete. Bei der Hardware gab CoreWeave an, dass Nvidias Vera Rubin NVL72 jetzt auf seiner Cloud-Plattform verfügbar ist. Der KI-Start-up Cognition ist der erste Kunde, der Workloads darauf ausführt; der Betrieb startete nach zwei Tagen. IDC-Analyst Dave McCarthy sagte der Publikation, CoreWeave versuche, sich von spezialisierten KI-Cloud-Anbietern wie Nebius, Lambda und Vultr abzugrenzen, während es mit AWS, Google Cloud und Microsoft Azure konkurriert.

Das Governance-Problem ist nicht auf einen einzigen Anbieter beschränkt. Ein am 28. September von The Hacker News veröffentlichtes Framework beschreibt Identity and Access Management für KI-Agenten als eigenständige Disziplin. Jeder Agent sollte als nicht-menschliche Identität mit einem menschlichen Inhaber, einem definierten Zweck, einer begrenzten Autorisierung, einer Ablaufzeit und kontinuierlichem Monitoring behandelt werden. Der Beitrag verweist auf die OWASP Top 10 für Large Language Model Applications, die übermäßige Agency als LLM06 bezeichnet. Das bedeutet, dass ein Agent mit breiten Funktionen, Berechtigungen oder Autonomie Fähigkeiten ausübt, die über seine genehmigte Aufgabe hinausgehen.

Statische Rollenvergabe kann dieses Verhalten nicht begrenzen und Konfigurationsprüfungen können es nicht messen, argumentiert das Framework. Die Lücke zwischen dem, was Identitätsplattformen als beabsichtigten Zugriff ausdrücken, und dem, was Agenten tatsächlich ausführen, ist der Punkt, an dem Compliance-Programme häufig ins Stocken geraten.

Der Artikel listet fünf Fehlerszenarien auf: fehlende Eigenverantwortung, langlebige Secrets, unbegrenzte Delegation, unsichtbare Instanziierung und keine Ablaufzeit. Nicht jede Umgebung weist alle fünf auf, aber jedes Szenario entspricht einer Kontrollschicht, die ein Agenten-Identitäts-Framework bereitstellen muss. Regulatoren bewegen sich auf benachstem Terrain. Die Federal Reserve Board forderte am 24. September öffentliche Kommentare zu zwei Vorschlägen im Zusammenhang mit der Einrichtung eines Regulierungsrahmens für von der Board überwachte Emittenten von Payment Stablecoins unter dem GENIUS Act an, so die Pressemitteilung der Board. Der erste Vorschlag würde eine vollständige Deckung mit zulässigen Reservevermögen wie kurzfristigen Treasury Bills und bestimmten anderen hochwertigen, liquiden Assets verlangen, sowie standardisierte Kapitalanforderungen, Risikomanagement-Standards und Regeln für Unternehmen, die die Stablecoin-Reserven verwahren. Der zweite würde einen angepassten Antragsprozess für Banken schaffen, die Payment Stablecoins emittieren möchten, einschließlich Geschäftsplan, Finanzinformationen, Berufungen und Anhörungen. Die Kommentierungsfrist endet 60 Tage nach der Veröffentlichung im Federal Register.

Außerhalb der Finanzbranche zeigt sich der Compliance-Druck in der Beschaffung. Ein am 1. Oktober veröffentlichter Beitrag von Unite.AI argumentiert, dass Beschaffung zum mächtigsten Regulierungsinstrument für KI wird, da Unternehmen Vertragsklauseln auferlegen, die Regulatoren noch nicht in Gesetze geschrieben haben.

Am selben Tag kündigte IBM die Self-Hosted-Deployment für IBM Bob an, um Unternehmen bei der Förderung von KI-Souveränität und Governance zu unterstützen, so das IBM Newsroom. Keine der Ankündigungen kam mit Durchsetzungsbefugnissen. Zusammen beschreiben sie jedoch, wo Enterprise-AI-Compliance tatsächlich entschieden wird: in Verträgen und Deployment-Architektur, nicht in Statuten. Infrastrukturwahlen sind Teil dieses Bildes. Unternehmen wählen zunehmend Colocation-Rechenzentren, um KI-Inferenz zu hosten, da Inferenz bei höheren Schrankendichten am besten funktioniert, die die meisten Legacy-Konzern-Rechenzentren nicht unterstützen, so Data Center Knowledge. Moderne Colocation-Einrichtungen unterstützen 35 kW Schränke mit Luftkühlung und 70 bis 150 kW Schränke mit optionaler Flüssigkühlung. Derselbe Artikel zitiert die Foundry 2026 Cloud Computing Study, die feststellt, dass 74% der Unternehmen ihre Cloud-Migrationen im letzten Jahr beschleunigt haben. Die VMware Private Cloud Outlook 2026 zeigt, dass 83% der Unternehmen Workloads aus der Public Cloud zurückholen oder planen, dies zu tun, getrieben von Sicherheits-, Kosten-, Compliance- und Leistungsbedenken.

Strom ist die Einschränkung, die Regulatoren bereits zu testen begonnen haben. Die Regulatoren in North Carolina lehnten am 19. September den Antrag von Duke Energy ab, eine 255-Megawatt-Gasanlage im Richmond County zu bauen. Canary Media berichtete, dass dies eine seltene Ablehnung für ein Gremium ist, das häufig der vorherrschenden Versorgungsunternehmen des Bundesstaates folgt.

Die 23-seitige Anordnung erklärte, eine Lizenz sei vorzeitig, da das Wachstum von Rechenzentren zu unsicher und das Risiko für Verbraucher zu groß sei, um eine Freigabe für die Anlage zu rechtfertigen, deren Kosten auf 584.000.000 Dollar geschätzt werden. Die Anordnung stellte zudem fest, dass Duke „nachweisen muss, wie der Zusatz solcher neuen Erzeugungskapazitäten und deren Kosten mit dem White House Ratepayer Protection Pledge übereinstimmen werden“, das von Duke und mehr als 200 anderen Versorgungsunternehmen im März unterzeichnet wurde. Das Bild ist nicht einheitlich. Das The Hacker News Framework und das Unite.AI Beschaffungsargument behandeln Governance als ein Designproblem, das Unternehmen intern lösen können. Die Stablecoin-Vorschläge der Federal Reserve sind im Gegensatz dazu ein formelles Regelmaking mit öffentlichem Kommentarfenster. Und das Duke-Urteil ist eine Staatskommission, die einem Versorgungsunternehmen mitteilt, dass Nachfrageprognosen auf Basis von Rechenzentren nicht zuverlässig genug sind, um neue fossile Kapazitäten zu rechtfertigen. Drei verschiedene Regulatoren, drei verschiedene Mechanismen, ein gemeinsames Thema.

Für Unternehmen, die jetzt Agenten deployen, ist die praktische Frage, welche Beweise sie vorlegen können. Das The Hacker News Framework bringt es auf den Punkt: Konfigurationsbefunde beschreiben die Möglichkeit, während Telemetrie beschreibt, was passiert ist.

CoreWeaves Agent Lens ist eine kommerzielle Antwort auf diese Anforderung. Ob es Prüfer, Versicherer oder Regulatoren zufriedenstellt, ist eine Frage, die die frühen Kunden von Forge in der Produktion beantworten werden, nicht auf einer Launch-Keynote.

Kommentare 0

Quellen

11
  1. 01CoreWeave Targets Enterprises with Forge PlatformEN
  2. 02IAM for AI agents: A Practical Enterprise FrameworkEN
  3. 03Federal Reserve Board requests public comment on two proposals related to establishing a regulatory framework for Board-supervised payment stablecoin issuers unEN
  4. 04Duke Energy wants to build a new gas plant. Regulators said not so fast.EN
  5. 05Enterprises Adopt Colocation for AI and Hybrid Cloud InitiativesEN
  6. 06Sony brings AI graphics upscaling to the regular PS5EN
  7. 07Intel's next-gen Nova Lake platforms pass compliance at USB and PCIe standards bodies as launch loomsEN
  8. 08New BEAD round presents complications, uncertain timelineEN
  9. 09Solar, Wind, Battery Storage, And Politics — It's ComplicatedEN
  10. 10Space is everyone's business: Economist Enterprise's 4th annual Space Economy Summit returns to OrlandoEN
  11. 11US regulators back multi-cancer blood test – but Hong Kong doctors remain cautiousEN

Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.

Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.

Katrin Hoffmann

Katrin Hoffmann

KI, Modelle und Technik

Katrin Hoffmann schreibt für FLASH24 über Technik, KI und Modelle sowie Medien und Internet und stützt sich dabei auf Primärquellen wie Herstellerangaben, Studien und Protokolle statt auf Pressemitteilungen. Bei Benchmarks prüft sie Messmethoden, Testumgebungen und Reproduzierbarkeit, bevor sie Zahlen übernimmt. Für ihre Artikel spricht sie mit Entwicklern und Forschern, wartet auf Konferenzankündigungen und vergleicht Versionsstände von Modellen und Standards. Privat betreibt sie Selfhosting und Heimnetze und dokumentiert ihre eigene Infrastruktur, was ihrer Redaktionsarbeit zugutekommt. Sie veröffentlicht keine Zahlen ohne nachvollziehbare Quelle.

Redaktion →

Kommentare

0
  1. Noch keine Kommentare — seien Sie der Erste.

Kommentar schreiben

Kommentare sind öffentlich sichtbar. Wir veröffentlichen keine Beleidigungen, Werbung oder Spam.