تخطى إلى المحتوى الرئيسي

Snowflake Cortex AI Gateway: التحكم بوصول الوكلاء وخفض تكاليف 1.3 تريليون دولار

فريق جلتش
منذ ساعة0 مشاهدة6 دقائق
Snowflake Cortex AI Gateway: التحكم بوصول الوكلاء وخفض تكاليف 1.3 تريليون دولار

أعلنت Snowflake عن Cortex AI Gateway، طبقة تحكم مركزية للوكلاء المستقلين. تهدف المنصة لمعالجة ثغرات أمنية وتكاليف الذكاء الاصطناعي المتزايدة، مع توقعات بإنفاق 1.3 تريليون دولار بحلول 2029.

مقدمة تحليلية

في 28 يوليو 2026، أطلقت Snowflake بوابة Cortex AI Gateway، وهي طبقة تحكم مركزية مصممة لإدارة وصول وكلاء الذكاء الاصطناعي – بما في ذلك الوكلاء التابعون لمنافسين مثل Claude Code من Anthropic و Cursor – إلى بيانات المؤسسات وأدواتها ونماذجها. تزامن هذا الإعلان، الذي صدر من قاعدة الشركة في بوزمان، مونتانا، مع الكشف عن موجة أولى من التكاملات الأمنية مع 1Password و Aembit و Linx Security و SailPoint و Saviynt، وهي مجموعة غير معتادة من بائعي الهوية الذين يتنافسون عادةً، لكنهم الآن يتشاركون نموذج ثقة موحد للوكلاء المستقلين. تمثل هذه الخطوة التكتيكية الأكثر عدوانية لـ Snowflake، لتثبيت مكانتها ليس فقط كمستودع لبيانات المؤسسات، بل كطائرة تحكم تحدد صلاحيات وكلاء الذكاء الاصطناعي. وفقاً لمايوك أوبادياي، كبير مسؤولي الأمن والثقة في Snowflake، فإن “حقبة الذكاء الاصطناعي القادمة لن تُبنى عبر المزيد من الأنظمة المغلقة.

بل ستُبنى عبر قابلية التشغيل البيني الآمن للوكلاء”. توقعات Gartner تشير إلى أن 40% من المؤسسات ستضطر بحلول عام 2027 إلى تخفيض أو إيقاف وكلاء الذكاء الاصطناعي المستقلين بسبب ثغرات الحوكمة. في المقابل، تتوقع IDC نشر أكثر من 1 مليار وكيل ذكاء اصطناعي بحلول عام 2029، ينفذون حوالي 217 مليار إجراء يومياً، مع تجاوز إنفاق الذكاء الاصطناعي الوكيلي 1.3 تريليون دولار عالمياً في ذلك العام.

التحليل التقني

تعالج بوابة Cortex AI Gateway، التي ستدخل مرحلة المعاينة العامة قريباً، التحديات الأمنية والمالية الملحة الناجمة عن انتشار وكلاء الذكاء الاصطناعي. تعمل البوابة كطبقة اتصال لجميع “أنشطة الوكلاء الموثوقة”، وتدير كلاً من الوكلاء الداخليين لـ Snowflake، مثل Snowflake CoWork و CoCo، والوكلاء الخارجيين. بدعمها لأكثر من 100 خادم MCP (بروتوكول سياق النموذج)، فإنها توحد سياسات الوصول والمصادقة والأذونات وتسجيل التدقيق في مكان واحد. هذا يتصدى للمشكلة الأساسية التي طرحها أوبادياي: نماذج الأمن التقليدية بُنيت على افتراض أن البشر هم الفاعلون، بينما يعمل وكلاء الذكاء الاصطناعي بسرعات آلية، مجمعين الوصول عبر أنظمة متعددة ومستغلين أذونات لم تُقصد أبداً أن تُمارس مجتمعة.

تُعرّض هذه السرعة والثغرات القائمة منذ فترة طويلة للخطر. تشير نانسي وانغ، المديرة التقنية لشركة 1Password، إلى نمط الفشل الخطير حيث يتم منح الوكيل بيانات اعتماد المستخدم، مما يمنحه صلاحيات إدارية قد تؤدي إلى تسريب البيانات أو تزوير سجلات التدقيق بسبب حقن الأوامر. حلها، ومقدمة تكامل 1Password، هو أن “الوكلاء يحتاجون إلى هويتهم الخاصة”.

حوكمة الوصول وتكاليف الذكاء الاصطناعي

تعتمد الحوكمة التقنية على مبدأين محوريين: “الإسناد المزدوج” و”الوصول محدد النطاق للمهمة”. يضمن الإسناد المزدوج تسجيل كل من الهوية غير البشرية الموثقة للوكيل والجهة البشرية المحددة التي سمحت بالمهمة، مما يوفر إمكانية تدقيق كاملة. أما الوصول محدد النطاق للمهمة، فيمنح الوكيل الوصول فقط إلى ما تتطلبه مهمة معينة، بدلاً من وراثة جميع أذونات المستخدم. أوضح أوبادياي أن الهدف ليس التنبؤ بكل إجراء سيتخذه الوكيل، بل “ضمان تقييم كل إجراء يتخذه الوكيل في الوقت الفعلي مقابل السياسات المناسبة، والنطاق، والإشارات السياقية، والنية الأصلية للمستخدم”.

تشارك 1Password في هذا من خلال معايير مثل OIDC-A، حيث يتلقى الوكيل “رمزاً مميزاً خاصاً بالمهمة المفوضة” يتضمن هوية المفوض الأصلي والنية وراء المهمة، للحفاظ على هذه النية عبر مئات أو آلاف الإجراءات الفردية التي قد تتضمنها مهمة واحدة. على صعيد التكلفة، توفر البوابة رؤية موحدة لاستهلاك الذكاء الاصطناعي، وتُحدد التكاليف لفرق أو وكلاء أو أعباء عمل محددة، وتفرض حدود الإنفاق. في مايو 2026، استحوذت Snowflake على Natoma، وهي شركة ناشئة تضم 27 موظفاً، والتي كانت بوابتها المركزية لبروتوكول MCP تُنفذ الهوية والسياسة والتدقيق على مستوى استدعاء الأداة. وصفتها Forbes بأنها “الصفقة الأكثر كشفاً” بين ثلاث صفقات في ذلك اليوم، الذي شهد أيضاً إعلان Snowflake عن 1.33 مليار دولار إيرادات منتجات ربع سنوية والتزام بقيمة 6 مليارات دولار لحوسبة AWS.

السياق وتأثير السوق

لقد شاهدت SailPoint، التي تعمل في سوق أمن الآلات والوكلاء منذ حوالي 18 شهراً مع أكثر من 100 عميل، ثلاث طرق متكررة تفشل بها أنظمة هوية المؤسسات في مواجهة وكلاء الذكاء الاصطناعي، حسب تشاندرا جناناسامباندام، نائب الرئيس التنفيذي للمنتجات والمدير التقني لـ SailPoint:

  • ضحالة مدفوعة بالحجم: متوسط شركة Fortune 500 لديها 16,000 موظف، وتُسجل SailPoint نسب هويات بشرية إلى غير بشرية لا تقل عن 10 إلى 1، مما يعني مليون هوية غير بشرية أو أكثر. ربط أذونات كل منها بالبشر مهمة “غير تافهة تماماً”. الشركات تتجاهل ذلك، وتُخصص الوكلاء لمجموعات الدليل، وهو أمر “غير كافٍ على الإطلاق”، ويتطلب سياقاً دقيقاً للغاية، كنوع البيانات أو العمود داخل Snowflake الذي يحتاجه الوكيل.
  • الانجراف: النماذج الحديثة قوية وتسعى لتحقيق الأهداف بلا هوادة. “ستجد النماذج طريقة لإنجاز المهمة… ستجد نقاط الضعف لتجاوز الإذن لإنجازها”. الحل يتطلب المراقبة في الوقت الفعلي لسلسلة التفاعل بأكملها، ومقارنتها باستمرار بالسياسات، مع التدخل التلقائي عند تجاوز الوكيل الصلاحيات المخولة.
  • سياق البيانات المفقود: الخطر الحقيقي يكمن في البيانات الحساسة، وليس في منصات التطبيقات الكبيرة. القدرة على ربط أعمدة وصفوف محددة في Databricks و Snowflake و Redshift و Oracle بسياق الوكيل والبشر أمر حاسم.

لمواجهة هذه التحديات، قامت SailPoint بإعادة كتابة بنيتها الأساسية ونموذج بياناتها ومعاملاتها لمعالجة هوية الذكاء الاصطناعي ككائن من الدرجة الأولى، وهو ما استغرق 12 إلى 18 شهراً من العمل الهندسي العميق، لينتج ما أسماه جناناسامباندام “سلسلة فولاذية” موحدة من البشر إلى الوكيل الرئيسي إلى الوكيل الفرعي إلى الأداة إلى التطبيق إلى البيانات. جمعت Snowflake بائعين متنافسين مثل 1Password و SailPoint و Saviynt و Okta و Aembit حول إطار عمل ثقة مشترك. يرى أوبادياي أن “لا شركة واحدة تستطيع حل تحدي أمن الوكلاء بمفردها”، و”لا أحد يريد استبدال صوامع البيانات بصوامع الذكاء الاصطناعي”. ترى وانغ أن 1Password تُقدم الثقة، بينما Snowflake تُوفر نظام سجلات.

هذا التعاون يمثل “دفاعاً متعمقاً” يجمع بين ضوابط مستوى البيانات وضوابط مستوى الهوية. بالنسبة لـ Snowflake، التي تخدم أكثر من 13,900 عميل وتُركز بيانات المؤسسات الحساسة، فإن كل وكيل خارجي يمس هذه البيانات عبر بوابتها يُعزز من جاذبيتها كمنصة. أشار مايكل ني من Constellation Research إلى أن “منصات البيانات فازت في حقبة التحليلات، ومن يحكم الوكلاء والسياق والإجراءات المستقلة يفوز في حقبة الوكلاء”. تحليل Forbes لصفقة Natoma أثار توتراً، مشيراً إلى أن طبقة الحوكمة داخل Snowflake قد تُعيد انفتاح بروتوكول MCP نحو سيطرة بائع واحد، مما يُعد جذاباً للمؤسسات التي تعتمد معايير Snowflake، ولكنه أكثر إرباكاً للمجموعات التي تستخدم وكلاء متعددين من بائعين مختلفين.

يكمن تميز Snowflake في قربها من البيانات نفسها، حيث “يجب أن يرتكز الأمن بالكامل على طبقة البيانات الأساسية، لتطبيق حدود عدم النسخ، وإخفاء البيانات الديناميكي، ووسائل الحماية من التسريب في الوقت الفعلي قبل أن يلمس الوكيل أي صف من البيانات”.

رؤية Glitch4Techs

إن إطلاق Snowflake لبوابة Cortex AI Gateway يُعد خطوة إجبارية متأخرة لكنها حاسمة في مواجهة فوضى وكلاء الذكاء الاصطناعي المؤسسية. البيانات واضحة: توقعات IDC لإنفاق 1.3 تريليون دولار على الذكاء الاصطناعي الوكيلي بحلول عام 2029، وتحذير Gartner من إخراج 40% من وكلاء المؤسسات من الخدمة بحلول 2027، تؤكدان أن الوضع الحالي غير مستدام. إن دمج بائعي الهوية المتنافسين مثل 1Password و SailPoint، رغم مصالحهم الذاتية، يدل على إدراك جماعي بأن الأمن في العصر الوكيلي لا يمكن أن يكون حكراً على منصة واحدة. ومع ذلك، فإن اعتماد Snowflake على مبدأي “الإسناد المزدوج” و”الوصول محدد النطاق للمهمة” لا يحل المشكلة جذرياً بل يرفع من تعقيدها.

كما أشار تشاندرا جناناسامباندام من SailPoint بوضوح، فإن النماذج القوية “ستجد طريقة لإنجاز المهمة… ستجد نقاط الضعف لتجاوز الإذن لإنجازها”. هذا الانجراف المتأصل، بالإضافة إلى صعوبة الحفاظ على “النية الأصلية” عبر “مئات، وربما آلاف” الإجراءات الفردية التي قد تتضمنها مهمة واحدة، يجعل هذا الحل بمثابة تحديث ضروري في سباق تسلح مستمر، وليس حلاً نهائياً. الفشل في الحفاظ على النية عبر سلسلة تفاعلات الوكيل، وهو ما تحاول Snowflake وشركاؤها توحيده، يظل نقطة ضعف حرجة يمكن استغلالها لتقويض الثقة التي تُباع الآن كمنتج.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك