AI Radar
Snowflake анонсировала Cortex AI Gateway — централизованный слой управления агентами, работающими с корпоративными данными, инструментами и моделями. Платформа должна дать компаниям единый контроль над идентичностью, разрешениями и использованием как собственных, так и сторонних агентов.
Автономные агенты меняют привычную модель корпоративной безопасности: запрос к данным или внутреннему API теперь делает не сотрудник в интерфейсе одного приложения, а программа, способная непрерывно и быстро действовать сразу в нескольких системах. Snowflake позиционирует Cortex AI Gateway как контрольную точку для такой активности — слой, через который можно задавать правила для доступа агентов к данным, инструментам и моделям. Компания рассчитывает управлять через него как своими агентами, включая Snowflake CoWork и CoCo, так и внешними решениями, например построенными на Claude Code или Cursor.
В основе анонса лежит не тезис о принципиально новых уязвимостях, а признание старых пробелов в более опасном режиме. У компаний давно нет идеальной инвентаризации API, наборов данных и рабочих процессов, однако при человеческом темпе такие разрывы были сравнительно ограничены. Агент способен соединять разрешения из разных систем и выполнять цепочки действий, которые формально допустимы по отдельности, но никогда не предполагались как единый сценарий. Поэтому Snowflake предлагает отказаться от доверия, выданного один раз при входе: проверка должна сопровождать каждого агента, каждое действие и каждое взаимодействие.
Отдельная зона риска — передача агенту учетных данных человека. Если ассистент действует с правами руководителя ИБ или IT-администратора, он наследует доступ ко всем системам этого сотрудника. Ошибка в инструкции или prompt injection в таком случае могут привести к выгрузке данных либо несанкционированным операциям, а аудит будет выглядеть так, будто действие совершил владелец аккаунта. Партнер Snowflake, 1Password, формулирует альтернативный принцип прямо: агентам нужна собственная идентичность, а не заимствованная человеческая. Gateway должен сделать такую модель доверия центральной для агентных операций.
Snowflake подчеркивает, что Gateway задуман не как закрытая среда одного поставщика. Заявлена поддержка более 100 MCP-серверов — коннекторов по Model Context Protocol, через которые модели и агенты получают доступ к инструментам и источникам данных. Первую волну интеграций составили 1Password, Aembit, Linx Security, SailPoint и Saviynt. Это показательный набор: поставщики работают в смежных и иногда конкурирующих сегментах управления идентичностями, но здесь подключаются к общей модели доверия для автономных программ.
Вторая заявленная функция Gateway — контроль затрат. У агентного процесса стоимость возникает не в одном запросе к модели: агент может последовательно вызывать модели, инструменты и коннекторы, а суммарная цена определяется всей траекторией выполнения. Централизованный слой должен позволить соотнести эту активность с конкретным агентом и разрешенным контекстом, а не разбирать перерасход после множества уже выполненных вызовов. Snowflake сообщила, что Cortex AI Gateway выйдет в публичный превью-доступ в ближайшее время; пока это анонс возможностей, а не подтверждение их работы в реальных корпоративных развертываниях.
Компаниям недостаточно выдать агенту API-ключ и рассчитывать на существующие IAM-политики: агент действует быстрее человека и комбинирует доступы между системами. Подход с отдельной идентичностью и постоянной проверкой действий помогает сохранить аудит и ограничить последствия ошибок. Поддержка MCP делает задачу актуальной для разнородных стеков, а не только для сервисов Snowflake.
DSML editors review the selection. AI helps deduplicate signals and draft the text; the published edition remains an editorial product, not a feed of individual channels.