तुम्हारे stack में AI agents हैं। Notion, Slack, GitHub, Linear — हर platform ने agent spin up करना उतना आसान बना दिया जितना पिछली तिमाही में IT ticket file करना था। किसी ने नहीं पूछा कि IT को पता भी है या नहीं। अब "तुम्हारी org में कितने agents चल रहे हैं?" पूछने पर वही uncomfortable silence मिलती है जो "ये AWS bill किसने approve किया?" पर मिलती है।
वो silence अब market opportunity बन गई है। 72 घंटों के अंदर, दो सबसे बड़े infrastructure vendors ने independently एक ही product शिप किया: agent registry।
दो Registries, एक हफ्ता, शून्य Coincidences
9 April को, AWS ने अपनी Agent Registry का preview दिया — एक cloud-agnostic catalog जहाँ agents "draft" से शुरू होते हैं और production तक पहुँचने से पहले approval gates पार करने पड़ते हैं। Southwest Airlines के VP of AI Justin Bundick ने इसे "organization में agent sprawl रोकने" का तरीका बताया। जब एक airline जो operational efficiency के लिए famous है, sprawl की चिंता कर रही हो — तो problem lab से बाहर निकल चुकी है।
11 April को, Microsoft ने Entra Agent ID preview में push किया — वही identity governance जो humans को मिलती है, अब autonomous programs को भी। Login policies, conditional access, audit logs। तुम्हारे code-writing bot को अब employee badge मिलता है।
दोनों preview में हैं। दोनों एक-दूसरे से बात नहीं करते। लेकिन दोनों का एक ही हफ्ते ship होना तुम्हें बता देता है कि enterprises बंद दरवाज़ों के पीछे किस चीज़ के बारे में चिल्ला रहे थे।
ये Film तुमने तीन बार देखी है
2000s: departments अपने servers खरीदकर desk के नीचे छुपा लेते थे। IT को तब पता चलता था जब electricity bill बढ़ जाता था। Fix था virtualization और centralized provisioning।
2010s: teams corporate cards पर Dropbox, Slack, और Salesforce add-ons sign up कर लेती थीं बिना procurement को बताए। Shadow SaaS अपनी category बन गया। Okta, OneLogin, और identity management vendors ने billion-dollar businesses बनाई एक simple premise पर: किसी को तो front door बनना पड़ेगा।
2020s: agents। Same pattern, बदतर consequences। एक rogue SaaS subscription बस idle बैठी रहती है जब तक कोई human login नहीं करता। एक rogue agent चलता रहता है। वो credentials inherit करता है, APIs call करता है, databases touch करता है, और machine speed पर operate करता है बिना किसी की निगरानी के। Simon Willison ने इसे "lethal trifecta" कहा — private data तक access, untrusted content से exposure, और बाहर communicate करने की ability। ज़्यादातर enterprise agents तीनों boxes tick करते हैं बिना पसीना बहाए।
Gravitee के February 2026 survey में 919 organizations का data है: 88% ने पहले ही confirmed या suspected agent-related security incidents report किए। सिर्फ 14.4% agents actual IT approval के साथ live हुए। बाकी बारिश के बाद mushrooms की तरह उग आए — चुपचाप, हर जगह, और किसी ने जानबूझकर नहीं लगाए।
वो बात जो कोई Vendor ज़ोर से नहीं बोलेगा
AWS Agent Registry AWS पर बने agents catalog करती है। Entra Agent ID Microsoft की identity perimeter में agents govern करती है। तुम्हारे Notion agents, तुम्हारी Linear automations, तुम्हारे Anthropic Managed Agents जो $0.08 per session-hour पर चल रहे हैं — इनमें से कोई भी किसी registry में नहीं दिखता।
यही gap है। जो vendor एक real cross-platform agent registry शिप करेगा — एक ऐसा catalog जो हर tool, हर cloud, हर SaaS product के agents inventory करे — वो governance layer का owner बनेगा वैसे ही जैसे Okta ने एक दशक पहले identity management own किया था। ये feature request नहीं है। ये एक company है जो बनने का इंतज़ार कर रही है।
और current agent gold rush में किसी का incentive नहीं है इसे बनाने का। GitHub ने हाल ही में Copilot के cloud agent को expand किया autonomous research और code generation के साथ। Linear report करता है कि 25% नए issues अब agents से आते हैं, humans से नहीं। Anthropic ने persistent agents deploy करना single API call जितना आसान बना दिया। हर platform ज़्यादा agents चाहता है, तेज़। Governance किसी और का problem है — जब तक है।
गिनती शुरू हो चुकी है
AWS और Microsoft ने सबसे corporate तरीके से मान लिया कि industry को inventory problem है। एक हफ्ते में दो registry previews coincidence नहीं है। ये signal है।
जो organizations इस तिमाही अपनी agent fleet count करेंगी, वो अगली तिमाही confidence के साथ scale करेंगी। बाकी को count अपने पहले incident response के दौरान पता चलेगा — जो अगर numbers सही हैं, तो तुममें से ज़्यादातर पहले ही face कर चुके हो। 2020s वाला shadow IT तुम्हारे login करने का wait नहीं करता। वो पहले से चल रहा है।

