CoreWeave Forge i luka w tożsamości agentów: compliance w AI robi się skomplikowany
30 września CoreWeave uruchomiło Forge, platformę do budowy i działania agentów AI. Firmy wciąż odkrywają, że zarządzanie tymi agentami jest trudniejsze niż ich wdrożenie.

CoreWeave zaprezentowało Forge 30 września podczas wydarzenia Fully Connected w San Francisco, jak podaje Data Center Knowledge. Firma nazywa to zintegrowaną platformą oprogramowania do rozwoju, uruchamiania i ciągłego doskonalenia modeli i agentów AI. Forge jest dostępny w wersjach Free, Pro i Enterprise. Łączy istniejące produkty z nowym oprogramowaniem do treningu, inferencji, ewaluacji, obserwowalności i rozwoju agentów.
Rozmowa o compliance zaczyna się od Agent Lens. CoreWeave opisuje to jako narzędzie do obserwowalności i ciągłego doskonalenia agentów produkcyjnych, które analizuje ślady i generuje wnioski.
Na briefingu medialnym Corey Sanders, starszy wiceprezes ds. zarządzania produktami w CoreWeave, stwierdził, że firma przeszła od bycia dostawcą infrastruktury skupionej na AI do „dostarczania wielu usług AI, aby umożliwić klientom budowanie aplikacji AI na naszej platformie”. Przedstawiono też sieć partnerską z walidowanymi integracjami. Wczesnymi partnerami są VAST Data, CrowdStrike i ClickHouse, podało Data Center Knowledge. W kwestii sprzętu CoreWeave poinformowało, że Nvidia Vera Rubin NVL72 jest teraz dostępna na ich platformie chmurowej. Startup AI Cognition jest pierwszym klientem uruchamiającym na niej obciążenia. System działał od dwóch dni. Analityk z IDC, Dave McCarthy, powiedział temu wydawnictwu, że CoreWeave próbuje odróżnić się od wyspecjalizowanych dostawców chmury AI, takich jak Nebius, Lambda i Vultr, jednocześnie konkurując z AWS, Google Cloud i Microsoft Azure.
Problem z zarządzaniem nie jest specyficzny dla jednego dostawcy. Ramy opublikowane przez The Hacker News 28 września opisują zarządzanie tożsamością i dostępem dla agentów AI jako odrębną dyscyplinę. Każdy agent powinien być traktowany jako nietożsamość ludzka z ludzkim właścicielem, zdefiniowanym celem, zakresowym upoważnieniem, datą wygaśnięcia i ciągłym monitorowaniem. Tekst wskazuje na OWASP Top 10 dla aplikacji LLM, gdzie nadmierna autonomia (excessive agency) to LLM06. Oznacza to, że agent nadany szerokiej funkcjonalności, uprawnień lub autonomii wykonywać będzie czynności wykraczające poza zatwierdzone zadanie.
Statyczne przydzielanie ról nie może ograniczyć tego zachowania, a przegląd konfiguracji nie może go zmierzyć, argumentują ramy. Luka między tym, co platformy tożsamości wyrażają jako zamierzony dostęp, a tym, co agenci faktycznie wykonują, to miejsce, gdzie programy compliance zwykle się zatrzymują.
Artykuł wymienia pięć trybów awarii: brak właściciela, długoterminowe sekrety, nieograniczone delegowanie, niewidoczna instancjonacja i brak wygaśnięcia. Nie każde środowisko wykazuje wszystkie pięć, ale każde odpowiada warstwie kontroli, którą ramy tożsamości agenta muszą dostarczyć. Regulatorzy działają na sąsiednim terenie. Rezerwa Federalna 24 września poprosiła o publiczne komentarze do dwóch propozycji dotyczących ustanowienia ramy regulacyjnej dla wydawców płatniczych stablecoinów nadzorowanych przez Radę, zgodnie z ustawą GENIUS Act, jak podaje komunikat prasowy Rady. Pierwsza propozycja wymagałaby pełnego pokrycia z dozwolonych aktywów rezerwowych, takich jak krótkoterminowe obligacje skarbowe i inne wysokiej jakości, płynne aktywa, plus standaryzowane wymogi kapitałowe, standardy zarządzania ryzykiem i przepisy dla firm przechowujących te aktywa. Druga utworzyłaby dostosowany proces aplikacji dla banków chcących wydawać płatnicze stablecoiny, w tym plan biznesowy, informacje finansowe, odwołania i rozprawy. Okres na składanie uwag kończy się 60 dni po publikacji w Federal Register.
Poza finansami presja compliance pojawia się w zakupach. Tekst Unite.AI opublikowany 1 października argumentuje, że procurement staje się najpotężniejszym narzędziem regulacyjnym AI, ponieważ przedsiębiorczy nabywcy narzucają warunki kontraktowe, które regulatorzy jeszcze nie wpisali w prawo.
Tego samego dnia IBM ogłosiło wdrożenie self-hosted dla IBM Bob, aby pomóc firmom rozwijać suwerenność i zarządzanie AI, jak podaje newsroom IBM. Żadne z ogłoszeń nie niosło mocy egzekucyjnych, ale razem opisują, gdzie tak naprawdę decyduje się compliance w AI: w kontraktach i architekturze wdrożenia, a nie w ustawach. Wybory infrastrukturalne są częścią tego obrazu. Firmy coraz częściej wybierają centra danych koloacyjnych do hostowania inferencji AI, ponieważ inferencja działa najlepiej przy wyższych gęstościach szaf, niż większość starszych firmowych centrów danych wspiera, jak podaje Data Center Knowledge. Nowoczesne obiekty koloacyjne wspierają szafy 35 kW z chłodzeniem powietrzem oraz szafy 70 do 150 kW z opcjonalnym chłodzeniem cieczą. Ten sam artykuł przytacza badania Foundry z 2026 roku (Cloud Computing Study), z których wynika, że 74% firm przyspieszyło migracje do chmury w zeszłym roku, podczas gdy VMware Private Cloud Outlook 2026 wskazuje, że 83% firm zakończyło lub planuje repatriację obciążeń z chmury publicznej, napędzane obawami o bezpieczeństwo, koszty, compliance i wydajność.
Energia to ograniczenie, które regulatorzy już zaczęli testować. Regulatorzy w Karolinie Północnej 19 września odrzucili wniosek Duke Energy o budowę elektrowni gazowej o mocy 255 MW w Richmond County. To rzadka odmowa dla panelu, który często ulega dominującemu dostawcy stanu, podało Canary Media.
23-stronicowe zarządzenie stwierdziło, że licencja jest przedwczesna, ponieważ wzrost centrów danych jest zbyt niepewny, a ryzyko dla konsumentów zbyt duże, by uzasadniać zielone światło dla obiektu szacowanego na 584 000 000 dolarów. Zarządzenie mówi też, że Duke „musi wykazać, jak dodanie takiej nowej mocy wytwórczej i jej koszty będą zgodne z White House Ratepayer Protection Pledge”, podpisanym przez Duke i ponad 200 innych dostawców w marcu. Obraz nie jest jednorodny. Ramy The Hacker News i argument procurement od Unite.AI traktują zarządzanie jako problem projektowy, który firmy mogą rozwiązać wewnętrznie. Propozycje Rezerwy Federalnej dotyczące stablecoinów to z kolei formalne tworzenie przepisów z oknem publicznego komentarza. A wyrok w sprawie Duke to komisja stanowa mówiąca dostawcy, że prognozy popytu oparte na centrach danych nie są wystarczająco wiarygodne, by uzasadniać nowe moce oparte na paliwach kopalnych. Trzy różne organy regulacyjne, trzy różne mechanizmy, jeden wspólny przedmiot.
Dla firm wdrażających agentów teraz praktyczne pytanie brzmi: jakie dowody mogą przedstawić. Ramy The Hacker News stawiają to wprost: ustalenia z konfiguracji opisują możliwość, podczas gdy telemetria opisuje, co się wydarzyło.
Agent Lens od CoreWeave to jedna z komercyjnych odpowiedzi na to wymaganie. Czy zadowoli auditorów, ubezpieczycieli lub regulatorów, to pytanie, które wczesni klienci Forge odpowiedzą w produkcji, a nie na keynote z okazji premiery.
Źródła
11- 01CoreWeave Targets Enterprises with Forge PlatformEN
- 02IAM for AI agents: A Practical Enterprise FrameworkEN
- 03Federal Reserve Board requests public comment on two proposals related to establishing a regulatory framework for Board-supervised payment stablecoin issuers unEN
- 04Duke Energy wants to build a new gas plant. Regulators said not so fast.EN
- 05Enterprises Adopt Colocation for AI and Hybrid Cloud InitiativesEN
- 06Sony brings AI graphics upscaling to the regular PS5EN
- 07Intel's next-gen Nova Lake platforms pass compliance at USB and PCIe standards bodies as launch loomsEN
- 08New BEAD round presents complications, uncertain timelineEN
- 09Solar, Wind, Battery Storage, And Politics — It's ComplicatedEN
- 10Space is everyone's business: Economist Enterprise's 4th annual Space Economy Summit returns to OrlandoEN
- 11US regulators back multi-cancer blood test – but Hong Kong doctors remain cautiousEN
Wszystkie liczby i cytaty w tym tekście pochodzą z poniższych źródeł. Nie dopisujemy danych, których w źródłach nie ma.
Materiały zostały przygotowane przez zespół redakcyjny wspierane przez AI.
Komentarze
0- Brak komentarzy — bądź pierwszy.