Перейти к содержимому

Olivares AI и AI-диспетчерские (control towers)

AI-диспетчерская (control tower) — это общеорганизационный уровень панелей и рабочих процессов для AI governance: единое место, где видны зарегистрированные агенты, маршрутизируются согласования, создаются тикеты и формируется отчётность о состоянии для руководства. Примеры — ServiceNow AI Control Tower и плоскости администрирования агентов у гиперскейлеров (поверхности Microsoft Entra Agent ID / Agent 365, функции governance в AWS AgentCore).

Если вы уже вложились в одну из них, правильный вопрос не «диспетчерская или Olivares?». Он звучит так: «что снабжает диспетчерскую достоверной информацией?». Наш ответ, сознательно, таков: мы интегрируемся; мы не конкурируем.

  • Рабочие процессы и ITSM: согласования, записи об изменениях, инцидент-тикеты, владение — существующий процесс организации, к которому AI governance должно подключаться, а не запускать параллельный изолированный контур.
  • Отчётность для руководства: единое представление для руководства по множеству AI-инициатив.
  • Governance, нативный для экосистемы: диспетчерская гиперскейлера хорошо управляет агентами в облаке этого гиперскейлера — его identity, его политиками, его runtime.

Это реальные сильные стороны, и мы их не воспроизводим. Olivares AI — не ITSM-продукт и не пытается стать отчётной панелью вашего CISO.

ПробелПочему это важноЧто предоставляет Olivares AI
Гетерогенная среда (estate)Агенты работают в разных облаках, on-prem, на ноутбуках и в CI — а не только в runtime одного вендораИнвентарь по всей среде и карта доступа (access map) по хранилищам SQL/object/warehouse, MCP, инструментам и локальному dev-агенту
Достоверная информация (ground truth)Диспетчерская показывает, что зарегистрировано; она редко сверяет, что агенты сделалиСамоотчётная телеметрия, сверенная с pgAudit / CloudTrail / eBPF — Permitted-vs-Observed как факт
Принуждение (enforcement) на dev-агентеДиспетчерские наблюдают; немногие могут остановить действие локального агента по принципу deny-closedPEP на хуках Claude Code и шлюзы актуации с принципом deny-closed
Доказательства с обнаружением подделкиПанели изменяемы; аудиторам нужны неизменяемые доказательстваЖурнал только для добавления (append-only), подписанный Ed25519; пакеты доказательств OSCAL; проверка вне устройства (off-box)
СуверенитетSaaS-диспетчерские обрабатывают ваши governance-данные в своём облакеSelf-hosted / air-gapped; плоскость данных никогда не покидает вашу границу

Olivares AI создан, чтобы располагаться под вашей диспетчерской и снабжать её, а также читать из тех диспетчерских, что предоставляют реестр (roster).

  • Передавайте состояние и доказательства наверх. Экспортируйте инвентарь и состояние для потребления диспетчерской (GET /v1/m/posture/export) и пересылайте журнал аудита и находки в ваш SIEM/ITSM, чтобы они попадали в рабочий процесс, который вы уже используете. → Пересылка аудита в Splunk
  • Читайте реестры identity вниз, только на чтение. Коннекторы федерации identity синхронизируют реестры агентов из Microsoft Entra Agent ID, AWS AgentCore Identity, Google Agent Identity и только на чтение из Microsoft Agent 365 и ServiceNow AI Control Tower — сопоставляя их с реестром SPIFFE/WIF, чтобы карта доступа атрибутировала рёбра реальным, управляемым identity. См. Как Olivares AI вписывается в ваш IdP.

Эта связь комплементарна по замыслу: диспетчерская владеет рабочим процессом и представлением для руководства; Olivares AI владеет достоверной информацией и неизменяемыми доказательствами, которые делают цифры диспетчерской заслуживающими доверия.

Если вся ваша среда агентов живёт внутри одной экосистемы гиперскейлера или SaaS, нативная диспетчерская этого вендора управляет ею, и у вас нет требований к суверенитету и нет гетерогенного/self-hosted следа, отдельная плоскость управления (control plane) может вам не понадобиться — нативной диспетчерской плюс её экспорта аудита может быть достаточно. Olivares AI становится необходим, когда среда смешанная, когда вам нужна сверенная достоверная информация, а не реестр, или когда управляющая плоскость, размещённая у поставщика, неприемлема для ваших governance-доказательств.