Présentation de Cortex AI Gateway

Snowflake a introduit Cortex AI Gateway, une couche de contrôle centralisée qui permet aux entreprises de connecter, de gérer et de surveiller les agents d'intelligence artificielle lorsqu'ils interagissent avec des modèles, des outils, des serveurs de protocole de contexte de modèle et des systèmes internes.

Fonctionnement de Cortex AI Gateway

Cortex AI Gateway est conçu pour gérer les agents développés à l'intérieur de Snowflake, y compris les agents CoWork et CoCo, ainsi que les agents tiers développés sur des plateformes externes telles que Claude Code et Cursor. Il prend en charge plus de 100 serveurs de protocole de contexte de modèle et centralise les stratégies d'accès, l'authentification et les autorisations qui déterminent quels modèles, données, applications et outils chaque agent peut accéder.

Le produit s'appuie sur l'acquisition par Snowflake de Natoma Labs Inc., une startup de gouvernance de protocole de contexte de modèle. La technologie de Natoma donne au passage une plate-forme d'entreprise de niveau MCP pour la mise en place de connexions sécurisées entre les agents et les systèmes sur lesquels ils agissent.

Implications et limites de Cortex AI Gateway

Le contrôle d'accès n'est qu'une partie de la fonctionnalité de Cortex AI Gateway. Le passage conserve un enregistrement de bout en bout de l'activité de l'agent, fournissant aux équipes un journal unique de ce que chaque agent a fait, quels outils et systèmes il a atteints et dans quel ordre il a suivi les étapes. Il suit également la consommation de jetons à travers les modèles, les équipes et les charges de travail, attribue ces coûts aux agents qui les génèrent et permet aux équipes financières et informatiques de faire respecter les limites de dépenses, une protection contre les factures qui peuvent découler de l'exécution d'agents à grande échelle.

Mayank Upadhyay, responsable de la sécurité et de la confiance chez Snowflake, a déclaré : « L'IA d'entreprise passe de l'interopérabilité des données à l'interopérabilité des agents, et la sécurité doit être au centre de ce changement. L'interopérabilité des agents ne fonctionne que lorsque les entreprises peuvent faire confiance à la manière dont les agents de différentes plateformes accèdent aux données, invoquent des outils et agissent au nom des utilisateurs. »

Intégrations sécurisées avec des fournisseurs tiers

Snowflake a associé le passage à une première vague d'intégrations d'accès sécurisé d'agents tiers avec des fournisseurs d'identité et de sécurité tels que Aembit Inc., Linx Security Inc., SailPoint Inc., Saviynt Inc. et AgileBits Inc., le fabricant de 1Password. Ces intégrations ciblent un point aveugle commun dans lequel un agent opère sous les informations d'identification générales d'un utilisateur, ce qui rend difficile la détermination de l'agent qui a atteint quelles données et sous quelle autorité.

Exemple de code pour l'intégration avec 1Password : 
   // Code pour l'intégration avec 1Password
   // Intégration pour les agents tiers avec des informations d'identification à durée de vie limitée
   

Chaque partenaire aborde un aspect différent. Nancy Wang, directrice des technologies chez 1Password, a déclaré que l'intégration fournit aux agents tiers un accès à durée de vie limitée lié à un enregistrement clair de la personne derrière chaque agent, permettant aux entreprises de déployer des agents en production sans leur laisser un accès permanent aux données sensibles.