Ordliste

Korte forklaringer av begrepene som brukes på ipaas.it. Fagtermene står på engelsk, slik de brukes i bransjen. Trykk på en tagg for å se innleggene om temaet.

A

A2A (Agent2Agent)

En åpen protokoll som lar AI-agenter finne hverandre, sende oppgaver videre og rapportere tilbake, også når de er bygget på ulike plattformer. Google lanserte den i 2025, og nå er den et prosjekt i Linux Foundation. MCP kobler en agent til verktøy og data, mens A2A kobler agenter til andre agenter.

Agent Card

En beskrivelse som en agent publiserer i A2A, med hva den kan gjøre, hvordan den nås og hvordan man autentiserer seg. Andre agenter leser Agent Card for å avgjøre om de skal sende den en oppgave.

Agent discovery

Å automatisk finne AI-agentene, MCP-serverne og API-ene som finnes på tvers av plattformene i en virksomhet, ofte ved å skanne skyleverandører, dataplattformer og gatewayer. Det er som regel første steg mot en agent registry og governance.

Agent evals

Strukturerte tester av en AI-agent. Man definerer testscenarier og kriterier for suksess, kjører agenten mot dem og gir resultatene poeng, omtrent som automatiske tester for vanlig kode. Evals viser om en endring i prompt, modell eller verktøy gjør agenten bedre eller dårligere.

Agent gateway

En gateway for trafikken mellom AI-agenter, og mellom agenter og verktøyene deres, ofte med A2A og MCP. Den håndhever sikkerhetsregler, sjekker identitet, logger kall og holder oversikt over kostnader, omtrent som en API gateway gjør for API-er.

Agent governance

Reglene, prosessene og verktøyene som gir en virksomhet kontroll over AI-agentene sine. Det dekker hvilke agenter som finnes, hva de har tilgang til, hvem som eier dem, hvordan de testes og hva de koster.

Agent loop

Den grunnleggende syklusen en AI-agent jobber i. Språkmodellen leser oppgaven, velger et verktøy, ser på resultatet og bestemmer neste steg, helt til oppgaven er løst eller en grense er nådd. I integrasjonsplattformer kjører agent loop ofte som ett steg i en vanlig, kontrollert workflow.

Agent registry

En sentral katalog over AI-agentene, og ofte MCP-serverne, som en virksomhet bruker. Den viser hva hver av dem gjør, hvem som eier den og hva den har tilgang til, slik at de kan finnes, gjenbrukes og styres.

Agent sandbox

En isolert runtime for en AI-agent, med regler for hvilke filer, nettverksadresser og data prosessen til agenten får nå. Den begrenser skaden hvis en agent blir lurt eller gjør en feil, men den avgjør ikke hvilke handlinger i forretningssystemene agenten får utføre.

Agentic AI Foundation (AAIF)

En stiftelse under Linux Foundation, opprettet i desember 2025, som har ansvaret for åpne standarder for AI-agenter, blant annet MCP og, fra august 2026, A2A. Den gir protokollene nøytral styring, slik at ingen enkelt leverandør kontrollerer dem.

AI agent

Programvare som bruker en språkmodell til å jobbe mot et mål på egen hånd. I motsetning til en chatbot kan en agent velge og bruke verktøy, for eksempel slå opp data eller kalle et API, og handle ut fra resultatet.

AI gateway

En gateway som står mellom applikasjoner eller agenter og AI-tjenester som språkmodeller og MCP-servere. Den gir samme type kontroll som en API gateway, men for AI-trafikk, blant annet autentisering, rate limiting, oversikt over kostnader og logging.

API (application programming interface)

En avtalt måte for ett system å be et annet om data eller om å utføre en handling. Det meste av moderne integrasjon skjer gjennom API-er, som regel over HTTP med JSON.

API gateway

Komponenten som tar imot kall til API-ene og håndhever reglene før kallene når systemene bak. Typiske oppgaver er autentisering, rate limiting, routing og logging.

API management

Verktøy og prosesser for å publisere, sikre, dokumentere og overvåke API-er gjennom hele livsløpet. En løsning har som regel en API gateway, en developer portal og et sted for å sette policies og følge med på bruken.

API product

En pakke med ett eller flere API-er som tilbys til utviklere som én enhet, med egen dokumentasjon, planer for tilgang og grenser for bruk. Pakken publiseres i en developer portal, der brukerne abonnerer på produktet i stedet for på enkelte endpoints.

Audit logging

En logg over hvem som gjorde hva og når, som ikke lett kan endres i ettertid. For AI-agenter betyr det å logge hvert tool call med nok kontekst til å forklare hva agenten gjorde og hvorfor.

C

Change data capture (CDC)

En måte å fange opp hver ny rad, endring og sletting i en database idet den skjer, som regel ved å lese loggen til databasen, og sende endringene videre til andre systemer. Det holder kopier oppdatert nesten i sanntid uten å laste alt på nytt.

Connector

En ferdig byggekloss i en integrasjonsplattform som vet hvordan den skal snakke med et bestemt system, for eksempel Salesforce, SAP eller en database. Med en connector slipper man å skrive og vedlikeholde koblingen selv, og antall og kvalitet er ofte avgjørende når man velger plattform.

Control plane

Delen av en plattform der man konfigurerer, styrer og overvåker, i motsetning til data plane der selve trafikken går. I API management settes policies i control plane og håndheves av gatewayer i data plane. Begrepet brukes nå også om verktøy som styrer AI-agenter.

CRM (customer relationship management)

Et system for kunder, salg og kundeservice, for eksempel Salesforce eller Microsoft Dynamics 365. CRM er en av de vanligste kildene og målene i integrasjoner.

D

Data lineage

En oversikt over hvor data kommer fra, hvordan de endres underveis og hvor de havner. Med data lineage kan man spore en feil tilbake til kilden og se hva som påvirkes av en endring.

Data plane

Delen av en plattform som håndterer selve trafikken, for eksempel API gatewayer eller runtimes som behandler kall og meldinger. Den kan kjøre i leverandørens sky eller være self-hosted nær egne systemer, mens control plane styrer den sentralt.

E

EDI (Electronic Data Interchange)

Standardformater for å utveksle forretningsdokumenter som ordrer, fakturaer og leveringsmeldinger direkte mellom systemene til ulike virksomheter. EDI-meldinger sendes ofte over AS2, en protokoll som krypterer og signerer hver melding og sender tilbake en kvittering.

Embedded iPaaS

En integrasjonsplattform som er bygget inn i et annet programvareprodukt, slik at brukerne kan koble det til andre systemer uten et eget integrasjonsverktøy. Den kjenner datamodellen i produktet, men mange slike lag i én virksomhet kan bli vanskelige å holde oversikt over.

ERP (enterprise resource planning)

Kjernesystemet for økonomi, innkjøp, lager og ofte produksjon og HR, for eksempel SAP, Oracle eller NetSuite. Mange integrasjoner finnes for å flytte ordre, fakturaer og master data inn og ut av ERP-systemet.

ESB (enterprise service bus)

En integrasjonsplattform som installeres i eget datasenter, der systemene utveksler meldinger gjennom en sentral buss. ESB var standarden før iPaaS, og mange virksomheter er nå i gang med å flytte bort fra den.

EU AI Act

EU-forordningen om kunstig intelligens, som gjelder trinnvis fra 2025. Den krever blant annet at virksomheter sier fra når folk samhandler med et AI-system, og at innhold laget av AI merkes. Reglene om åpenhet gjelder fra 2. august 2026.

Event streaming

Integrasjon der systemer publiserer hendelser, for eksempel «ordre opprettet», til en strøm som andre systemer abonnerer på i sanntid. Det er et alternativ til at ett system kaller et annet direkte, eller at data hentes med faste mellomrom.

F

Forrester Wave

Forresters vurdering av leverandørene i et marked, der hver leverandør får poeng for dagens tilbud, strategi og posisjon i markedet. Resultatet vises i et diagram med Leaders, Strong Performers, Contenders og Challengers.

G

Gartner Emerging Market Quadrant

Gartners analyse av et ungt marked der produktene og leverandørene endrer seg raskt. I motsetning til en Magic Quadrant grupperer den leverandørene etter type i stedet for å rangere dem på en fast skala.

Guardrails

Regler som sjekker hva som går inn til og kommer ut av en språkmodell eller agent, for eksempel ved å stoppe personopplysninger, skadelig innhold eller temaer utenfor oppgaven til agenten. Guardrails kjører ofte i en AI gateway, slik at de samme reglene gjelder uansett hvilken modell som brukes.

H

Headless integration platform

En integrasjonsplattform som kan styres helt uten det visuelle grensesnittet, gjennom API-er, et kommandolinjeverktøy eller en MCP-server. Den lar utviklere og AI-agenter bygge og kjøre integrasjoner fra verktøyene de allerede bruker.

I

iPaaS (integration platform as a service)

En skytjeneste for å koble sammen systemer, applikasjoner og data, slik at informasjonen flyter mellom dem uten manuelt arbeid. Leverandøren drifter plattformen, og man bygger integrasjonene selv, ofte med low-code-verktøy og ferdige connectors.

ISO/IEC 42001

En internasjonal standard for AI management systems, publisert i 2023. En sertifisert virksomhet har vist en ekstern revisor at den har roller, risikovurderinger og rutiner for å utvikle og drifte AI på en ansvarlig måte. Den sertifiserer virksomheten, ikke én bestemt funksjon i et produkt.

ITSM (IT service management)

Hvordan en IT-avdeling leverer og støtter tjenestene sine, blant annet incidents, endringer, forespørsler og CMDB, registeret over IT-ressurser og hvordan de henger sammen. ITSM-plattformer integreres ofte med verktøy for identitet, utvikling og overvåking.

L

Legacy modernization

Å flytte integrasjoner fra gamle plattformer, som en ESB eller egenutviklet kode, til en moderne plattform. Arbeidet starter som regel med å kartlegge det som finnes, og leverandørene bruker nå AI til å analysere gamle flyter og foreslå hvordan de bør bygges på nytt.

LLM (large language model)

En AI-modell trent på store mengder tekst, som kan forstå og skrive språk, for eksempel modellene bak ChatGPT, Claude og Gemini. En LLM er «hjernen» i en AI-agent.

Low-code

Å lage programvare med visuelle verktøy, som dra og slipp og ferdige komponenter, i stedet for å skrive all koden for hånd. De fleste iPaaS-produkter er low-code, slik at flere enn utviklere kan bygge integrasjoner.

M

Magic Quadrant

Gartners årlige vurdering av leverandørene i et marked, plassert i fire felt etter ability to execute og completeness of vision. Feltene heter Leaders, Challengers, Visionaries og Niche Players.

MCP (Model Context Protocol)

En åpen standard for å koble AI-agenter og språkmodeller til verktøy og data. Et system gjøres tilgjengelig én gang som en MCP-server, og da kan alle agenter som støtter MCP, bruke det. Anthropic lanserte MCP i 2024, og de fleste integrasjonsplattformer støtter det nå.

MCP registry

En katalog over MCP-serverne en virksomhet bruker, med hva hver av dem tilbyr, hvem som eier den og hvem som får bruke den. Den lar agenter og utviklere finne godkjente verktøy, og lar IT stoppe servere som ikke er godkjent.

MCP server and MCP client

En MCP-server tilbyr verktøy og data fra et system, for eksempel «slå opp kunde» eller «opprett ordre». En MCP-klient er delen av en AI-applikasjon eller agent som kobler seg til MCP-servere og kaller verktøyene deres. Integrasjonsplattformer kan gjøre eksisterende API-er og flyter om til MCP-servere.

Model gateway

En type AI gateway som ruter kall til språkmodeller. Den kan velge mellom modeller fra ulike leverandører ut fra kostnad, hastighet eller hvor sensitive dataene er, og bruke de samme reglene uansett hvilken modell som brukes.

Multi-agent workflow

En prosess der flere AI-agenter tar hver sin del av en oppgave og sender arbeid mellom seg, ofte på tvers av plattformer. Protokoller som A2A og et felles lag for regler og tracing gjør det mulig å holde oversikt.

N

No-code agent builder

Et verktøy som lar brukere i forretningen bygge, publisere og administrere AI-agenter uten å skrive kode, som regel med en visuell designer og et innebygd runtime-miljø. Gartner behandler det som et eget marked fra 2026.

Non-human identity

En identitet som tilhører programvare og ikke en person, for eksempel en service account, en API-nøkkel, en integrasjon eller en AI-agent. Virksomheter har ofte langt flere slike enn menneskelige brukere, og de trenger den samme kontrollen over rettigheter og levetid.

Nucleus Research Value Matrix

Nucleus Researchs vurdering av leverandørene i et marked, basert på hvor brukervennlig plattformen er og hvor mye funksjonalitet kundene får. Leverandørene plasseres som Leaders, Experts, Accelerators eller Core Providers.

O

OAuth 2.0

Standardmåten å gi en applikasjon begrenset tilgang til en tjeneste uten å dele passord. Med on-behalf-of-flyten kan en agent eller tjeneste handle med rettighetene til brukeren som ba om noe, i stedet for med sin egen brede tilgang.

Observability

Evnen til å se hva som skjer inne i et system ut fra logger, metrics og traces. For integrasjoner og agenter betyr det å kunne følge én forespørsel gjennom alle stegene og systemene den er innom.

OpenTelemetry

En åpen standard for å samle inn traces, metrics og logger. Når integrasjonsplattformer støtter den, kan dataene sendes til overvåkingsverktøyene man allerede bruker, og en forespørsel kan spores på tvers av produkter fra ulike leverandører.

P

PII (personally identifiable information)

Opplysninger som kan identifisere en person, for eksempel navn, fødselsnummer, e-post eller telefonnummer. Gatewayer for API-er og AI kan oppdage PII og stoppe eller maskere det før det når en språkmodell eller en ekstern tjeneste.

Point-to-point integration

Integrasjon der hvert par av systemer kobles direkte med egen kode. Det fungerer for noen få systemer, men antall koblinger vokser raskt og blir vanskelig å vedlikeholde. Det er derfor sentrale plattformer som ESB og iPaaS kom.

Prompt injection

Et angrep der skjulte instruksjoner legges i tekst som en AI-agent leser, for eksempel en e-post, et dokument eller en nettside, for å få den til å gjøre noe den ikke skal. Det er en av hovedgrunnene til at agenter trenger begrensede rettigheter og gatewayer som filtrerer det som går inn og ut.

R

RAG (retrieval-augmented generation)

En teknikk der relevant informasjon hentes fra virksomhetens egne dokumenter og data og sendes til språkmodellen sammen med spørsmålet. Da bygger svaret på egen kunnskap, ikke bare på det modellen lærte i treningen.

Rate limiting

En grense for hvor mange kall en bruker, applikasjon eller agent kan gjøre i en gitt periode, for eksempel 100 i minuttet. Det beskytter systemene bak mot overbelastning og holder kostnadene nede. Throttling brukes ofte om det samme, og kall over grensen får som regel HTTP-feilen 429 Too Many Requests. Noen produkter bruker throttling snevrere, om å bremse eller sette trafikken i kø i stedet for å avvise den.

RBAC (role-based access control)

Tilgangsstyring der rettigheter gis til roller, for eksempel utvikler, driftsansvarlig eller administrator, og brukere eller agenter får rollene de trenger. Det gjør det enklere å gi hver enkelt bare den tilgangen som faktisk trengs.

S

Signed Agent Card

Et Agent Card med kryptografisk signatur, innført i A2A 1.0. Mottakeren kan sjekke at kortet virkelig kommer fra agenten det beskriver, og at ingen har endret det. Det gjør det tryggere å stole på agenter fra andre virksomheter.

Stateless protocol

En protokoll der hver forespørsel har med seg alt serveren trenger, slik at serveren ikke må huske tidligere forespørsler. Da kan alle serverinstanser bak en load balancer svare, og det gjør skalering og gjenoppretting mye enklere. MCP ble stateless i versjonen 2026-07-28.

Streamable HTTP

Standard transport for MCP over nettverket. Klienten sender forespørsler over vanlig HTTP, og serveren kan svare med ett svar eller streame flere meldinger tilbake. Det lar MCP-servere kjøre bak load balancers og gatewayer, som andre web-API-er.

SaaS (software as a service)

Programvare man bruker som en tjeneste over internett i stedet for å installere den selv, for eksempel Salesforce, Microsoft 365 eller Workday. Jo mer SaaS en virksomhet bruker, jo større blir behovet for integrasjon mellom tjenestene.

T

Token propagation

At identitetstokenet til sluttbrukeren, eller en snevrere versjon av det, sendes videre gjennom hvert steg i en kjede av kall, slik at målsystemet bruker brukerens egne rettigheter. Uten dette kjører en agent eller integrasjon ofte med en bred, felles konto som kan gjøre mer enn brukeren.

Tool call

Når en AI-agent bestemmer seg for å bruke ett av verktøyene sine, for eksempel kalle et API eller en MCP-server, og får svaret tilbake. Det er i et tool call agenten faktisk gjør noe i andre systemer, og derfor er det dette som må sikres og logges.

Z

Zero-copy integration

Å bruke data fra et annet system der de er lagret, i stedet for å kopiere dem inn i egen plattform. Det fjerner mange kopieringsjobber, men forutsetter at kilden har de riktige grensesnittene, og kan gjøre spørringer dyrere.