Lima Produk Identitas Agen AI Meluncur dalam Lima Pekan, Standar Interoperabilitas Belum Ada
Baca dalam 60 detik
- Okta, Cymphony, AIUC, Baselayer, serta Beeline-Insygna merilis solusi identitas agen AI secara terpisah tanpa protokol bersama.
- Ketidakcocokan definisi verifikasi memicu risiko utang teknis dan kesulitan audit saat perusahaan bermigrasi ke standar NIST yang baru diproyeksikan rampung kuartal IV 2026.
- Survei Cloud Security Alliance mencatat identitas non-manusia melampaui karyawan hingga 144 banding 1, sementara 78 persen organisasi belum memiliki kebijakan tertulis.

Lima peluncuran produk identitas untuk agen AI dalam rentang lima pekan โ Okta Agent SSO, pendanaan Cymphony, AIUC, Baselayer, dan kemitraan Beeline-Insygna โ menandai babak baru tata kelola kecerdasan buatan yang berjalan tanpa bahasa bersama. Masing-masing menyasar celah operasional yang nyata, tetapi tidak satu pun menutup celah yang sama, sehingga integrasi antarplatform justru berpotensi menjadi beban baru bagi perusahaan.
Pola ini bukan kejadian tunggal. Sepanjang Agustus hingga September, gelombang pertama muncul di lapisan tata kelola: Okta, IBM, Broadcom, dan Dataiku merilis alat kendali agen dari lapisan infrastruktur berbeda. Gelombang kedua bergerak di ranah pengukuran: Salesforce menghitung unit kerja agentik, Gartner memproyeksikan jurang pembatalan proyek, McKinsey menyoroti pembengkakan anggaran โ dan angka-angka itu tidak saling berbicara. Kini lapisan identitas mengulang pola serupa: lima vendor, lima definisi verifikasi, tanpa jembatan.
Okta Agent SSO yang mencapai ketersediaan umum pada 24 Agustus mendaftarkan agen AI sebagai identitas beban kerja kelas satu di Universal Directory. Pendekatan ini menggantikan kunci API statis dengan token berumur pendek berbasis standar Cross App Access (XAA), dan disertakan tanpa biaya tambahan bagi lebih dari 20.000 pelanggan SSO inti Okta. Sementara Cymphony membangun graf tenaga kerja yang menyatukan sinyal identitas, data, dan aktivitas lintas karyawan, agen AI, serta identitas non-manusia. Pendanaan Seri A senilai 25 juta dolar dipimpin bersama Sequoia dan SMBC Fin Atlas Beyond Fund โ dengan Sequoia sendiri memakai produk itu secara internal, sinyal kuat ketika investor utama sekaligus menjadi pelanggan awal.
Dari sisi kepatuhan, AIUC menawarkan standar AIUC-1 yang disusun bersama lebih dari 250 pemimpin keamanan dan risiko. Standar ini menjalankan sekitar 5.000 pengujian โ mencakup jailbreak, halusinasi, dan kebocoran data โ dan menghasilkan laporan keselamatan setebal kurang lebih 100 halaman. Pendanaan 40 juta dolar yang dipimpin Ribbit Capital membiayai model bergaya SOC 2 yang mengaitkan cakupan asuransi langsung dengan hasil audit. Cursor dan ElevenLabs tercatat telah tersertifikasi.
Baselayer memperluas jaringan identitas bisnisnya โ yang telah dipercaya lebih dari 2.300 lembaga keuangan โ ke agen AI. Kerangka Know Your Agent melacak agen secara kriptografis hingga ke platform penyebar dan bisnis pemberi otorisasi. Perusahaan mengklaim infrastrukturnya membantu pelanggan mencegah kerugian penipuan lebih dari 1 miliar dolar, meski angka swalapor ini perlu dibaca dengan kehati-hatian. Sementara Beeline dan Insygna menempuh sudut manajemen tenaga kerja: pelanggan Beeline dapat menerbitkan identitas terverifikasi bagi setiap agen sebelum penyebaran, mengelola siklus hidup penuh dari permintaan hingga pensiun, serta menerapkan tarif dan plafon anggaran agar biaya agen terkendali sejak awal, bukan ditemukan di akhir kuartal.
"Agen tidak membawa identitas, dan infrastruktur yang dibangun untuk memverifikasi manusia dan bisnis tidak mengenali mereka," ujar Timothy Hyde, salah satu pendiri sekaligus CTO Baselayer.
Masalahnya bukan pada kualitas masing-masing produk. Persoalannya, setiap alat mengukur hal berbeda: Okta mengukur kepatuhan SSO perusahaan, Cymphony mengukur keamanan dan visibilitas identitas, AIUC mengukur sertifikasi keselamatan, Baselayer mengukur KYA finansial dan risiko penipuan, Beeline-Insygna mengukur siklus hidup dan biaya tenaga kerja. Tanpa standar bersama, perusahaan tidak dapat merekonsiliasi apa yang diketahui satu alat dengan apa yang diketahui alat lain tentang agen yang sama.
Fragmentasi ini berbiaya. Ketika perusahaan mendaftarkan agen di sistem identitas proprietary hari ini, kredensial agen tersebut terkunci pada ekosistem vendor tertentu. Jika kemudian perlu direkonsiliasi dengan sistem lain โ atau dimigrasi saat standar baru muncul โ biaya peralihan menjadi nyata. Agen yang membawa lima kredensial tidak kompatibel dari lima vendor lebih sulit diatur, diaudit, dan dihentikan secara bersih.
Bagi Indonesia, implikasinya bersinggungan langsung dengan percepatan adopsi AI di sektor jasa keuangan dan layanan publik. Otoritas Jasa Keuangan dan Bank Indonesia tengah menyusun kerangka tata kelola AI, sementara perbankan nasional dan perusahaan teknologi lokal mulai menyebarkan agen AI untuk layanan pelanggan, penilaian kredit, dan pemrosesan klaim. Tanpa standar identitas agen yang matang, institusi di dalam negeri berisiko mengunci diri pada satu vendor global sebelum regulasi domestik selesai โ atau justru menunda adopsi dan kehilangan momentum efisiensi.
Profil interoperabilitas NIST, jika terbit sesuai jadwal, dapat menyediakan kosakata bersama yang kini absen. Pertanyaannya, apakah perusahaan mampu menunggu hingga kuartal IV 2026, atau lapisan identitas sudah mengeras menjadi silo vendor sebelum standar itu tiba? Pola yang sama telah terjadi dua kali โ di tata kelola, lalu pengukuran. Identitas adalah lapisan ketiga yang terbentuk sendiri; apakah ini yang terakhir akan ditentukan oleh kecepatan standar hadir dan seberapa besar utang teknis menumpuk di sela-selanya.



