Ping Identity mở rộng Runtime Identity cho AI agents trên AWS, Google Cloud và Cloudflare

Ping Identity mở rộng Runtime Identity cho AI agents trên AWS, Google Cloud và Cloudflare

Bài viết do Ban Biên Tập Marketing365 thực hiện, biên tập theo Chính sách biên tập của Marketing365. Cập nhật lần cuối .

Nội dung
  1. Ping Identity đưa Runtime Identity vào cloud và edge
  2. Vì sao AI agents buộc doanh nghiệp phải nghĩ lại về kiểm soát danh tính
  3. AWS: quản trị hành vi agent trong môi trường cloud quy mô lớn
  4. Google Cloud và Cloudflare: mở rộng kiểm soát đến gateway và edge
  5. Góc nhìn cho thị trường Việt Nam
  6. Nguồn tham khảo

Ping Identity vừa công bố loạt tích hợp mới nhằm đưa Runtime Identity vào sâu hơn trong môi trường cloud và edge, nơi các AI agents được xây dựng, triển khai và vận hành. Với marketer và đội ngũ công nghệ tại Việt Nam, động thái này đáng chú ý vì nó cho thấy bài toán AI trong doanh nghiệp không chỉ là tạo nội dung hay tự động hóa, mà còn là kiểm soát danh tính, quyền truy cập và hành vi của agent theo thời gian thực.

Khi AI agents bắt đầu tự gọi API, dùng công cụ, di chuyển giữa nhiều môi trường và chạm vào dữ liệu doanh nghiệp, lớp bảo mật truyền thống dựa trên xác thực đầu vào là chưa đủ. Ping đang đặt trọng tâm vào continuous authorization và policy enforcement để doanh nghiệp có thể mở rộng agentic AI mà không đánh đổi khả năng giám sát và quản trị.

Ping Identity đưa Runtime Identity vào cloud và edge

Trong thông cáo ngày 16/6/2026, Ping Identity cho biết họ đã mở rộng Runtime Identity™ sang các môi trường cloud và edge thông qua tích hợp với AWS, Google Cloud và Cloudflare. Mục tiêu là mang kiểm soát danh tính và chính sách đến gần hơn với nơi AI agents thực sự hoạt động, thay vì chỉ dừng ở lớp đăng nhập ban đầu.

Điểm nhấn của cách tiếp cận này là bảo mật không còn nằm ở “cửa vào” duy nhất. Ping muốn doanh nghiệp có thể thấy agent đang truy cập gì, thực hiện hành động nào và hành vi đó có đang phù hợp với chính sách hay không, ngay khi sự việc diễn ra.

Theo CEO kiêm nhà sáng lập Andre Durand, doanh nghiệp muốn tiến nhanh với AI nhưng không thể đánh mất khả năng quan sát hay kiểm soát khi agent bắt đầu vận hành tự chủ ở nhiều môi trường khác nhau. Đây là lý do Ping nhấn mạnh vào “continuous authorization” thay vì chỉ xác thực một lần.

Vì sao AI agents buộc doanh nghiệp phải nghĩ lại về kiểm soát danh tính

Ping cho rằng AI agents không hoạt động trong một nền tảng hay ranh giới danh tính duy nhất. Chúng có thể gọi công cụ, truy cập API, di chuyển giữa workload đám mây, làm việc với agent gateway, MCP servers và cả dữ liệu ở edge. Khi hành trình của agent phân tán như vậy, việc quản trị bằng các lớp kiểm soát rời rạc sẽ dễ tạo ra điểm mù.

Thay vào đó, Runtime Identity được thiết kế để đưa thực thi chính sách đến sát “điểm hành động”. Cách làm này giúp doanh nghiệp duy trì mô hình phân quyền theo nguyên tắc tối thiểu cần thiết, đồng thời giữ được khả năng giám sát thống nhất trên toàn bộ vòng đời của agent.

Về mặt chiến lược, đây cũng là bước tiếp nối trong định hướng “Identity for AI” của Ping Identity. Hãng muốn xây dựng các cơ chế danh tính và quản trị đáng tin cậy cho AI agents hoạt động trên hạ tầng phân tán, nơi dữ liệu, ứng dụng và công cụ đều có thể nằm ở nhiều lớp khác nhau.

AWS: quản trị hành vi agent trong môi trường cloud quy mô lớn

Trên AWS, Ping Identity là đối tác ISV có năng lực bảo mật và đang hỗ trợ bảo vệ các AI agents được xây dựng trên những dịch vụ như Amazon Bedrock AgentCore cùng các khối tự động hóa thông minh khác. Theo mô tả của hãng, sự kết hợp giữa Ping và AWS giúp khách hàng tạo danh tính tin cậy cho agent, áp dụng quyền truy cập ủy quyền theo nguyên tắc ít đặc quyền nhất và bảo đảm hành vi agent phù hợp với chính sách nội bộ.

Đại diện AWS, Hart Rossman, nhấn mạnh rằng các workload AI sản xuất cần những kiểm soát danh tính và ủy quyền có thể thích ứng linh hoạt khi agent tương tác qua nhiều môi trường cloud. Nói cách khác, khi agent càng “thông minh” và càng có nhiều quyền hành động, doanh nghiệp càng cần cơ chế kiểm soát động, không cứng nhắc.

Đây là tín hiệu quan trọng cho các tổ chức đang dùng AI để tự động hóa quy trình vận hành, chăm sóc khách hàng hay xử lý dữ liệu nhạy cảm. Khi quy mô tăng lên, vấn đề không chỉ là agent có làm được việc hay không, mà là ai chịu trách nhiệm cho từng hành động mà agent thực hiện.

Google Cloud và Cloudflare: mở rộng kiểm soát đến gateway và edge

Với Google Cloud, Ping Identity tích hợp PingOne Authorize vào luồng của Google Cloud Agent Gateway để quản trị lưu lượng giữa agent và công cụ. Theo công bố, doanh nghiệp có thể xác thực agent bằng danh tính ủy quyền gắn với người dùng hoặc hệ thống đại diện, áp dụng chính sách chi tiết cho tương tác giữa agent, công cụ MCP và API phía sau, đồng thời tập trung hóa logic phân quyền để có khả năng quan sát tốt hơn.

Trong khi đó, hợp tác với Cloudflare đưa khả năng thực thi danh tính ra đến edge — nơi agent tương tác với dữ liệu công khai, dữ liệu nội bộ và hạ tầng phân tán. Ping cho biết cách tiếp cận này dựa trên hạ tầng mạng toàn cầu của Cloudflare và tiếp nối mô hình Zero Trust mà hai bên đã theo đuổi để bảo vệ truy cập ứng dụng bằng xác thực mạnh và chính sách đơn giản hóa.

Với bối cảnh AI ngày càng được triển khai gần người dùng hơn, ở nhiều điểm biên hơn, việc đưa kiểm soát danh tính ra edge có thể giúp doanh nghiệp giảm rủi ro khi agent truy cập mô hình, dữ liệu và dịch vụ ở nhiều vùng địa lý khác nhau. Đây là bước tiến từ “bảo vệ ứng dụng” sang “bảo vệ hành vi của agent”.

Góc nhìn cho thị trường Việt Nam

Với doanh nghiệp Việt Nam đang thử nghiệm AI agents cho bán hàng, chăm sóc khách hàng, vận hành nội bộ hay phân tích dữ liệu, thông điệp từ Ping Identity khá rõ ràng: triển khai AI không nên tách rời quản trị danh tính và chính sách truy cập. Khi agent được phép tự gọi công cụ hoặc chạm vào dữ liệu khách hàng, câu hỏi quan trọng không chỉ là hiệu quả mà còn là kiểm soát, audit và trách nhiệm giải trình.

Trong thực tế, nhiều tổ chức tại Việt Nam đang đi từ giai đoạn thử nghiệm sang ứng dụng thật nhưng hạ tầng quản trị vẫn phân mảnh giữa cloud, SaaS và hệ thống nội bộ. Bài toán Runtime Identity gợi ý một hướng đi đáng cân nhắc: tập trung hóa phân quyền, áp dụng nguyên tắc ít đặc quyền nhất và theo dõi hành vi của agent theo thời gian thực ngay tại nơi chúng hoạt động.

Với marketer, điều này đặc biệt quan trọng nếu doanh nghiệp dùng AI để cá nhân hóa nội dung, tự động hóa tương tác hoặc kết nối dữ liệu khách hàng giữa nhiều nền tảng. AI càng tham gia sâu vào vận hành, nhu cầu về niềm tin số, kiểm soát và tuân thủ càng trở thành một phần của chiến lược marketing công nghệ, chứ không còn là việc riêng của đội an ninh thông tin.

Nguồn: Ping Identity, thông cáo ngày 16/6/2026 về mở rộng Runtime Identity cho AI agents trên AWS, Google Cloud và Cloudflare.

Xem thêm tin tức & hướng dẫn marketing tại https://marketing365.vn.

Theo dõi thêm các bản tin từ Marketing365 để cập nhật xu hướng marketing mới nhất.

Đọc thêm các bài cùng chuyên mục Digital Trends.

Nguồn tham khảo

Có thể bạn thích

Để lại bình luận