เอเจนต์

การขยายตัวของเอเจนต์ปัญญาประดิษฐ์ในองค์กรสร้างความท้าทายใหม่ต่อการกำหนดความรับผิดชอบและระบบควบคุมการเข้าถึง

10 ตุลาคม 2026 · อ่าน 1 นาที

เผยแพร่แล้วในภาษาอื่นด้วย हिन्दी, 한국어, Svenska, Español

silver iMac, Apple Magic Keyboard, and Apple Magic Mouse
Amy Hirschi / Unsplash

การสนทนาระหว่างผู้บริหารระบบสารสนเทศและทีมความปลอดภัยด้านไอทีได้ชี้ให้เห็นถึงความแตกต่างระหว่างความตื่นเต้นในการนำเอเจนต์ปัญญาประดิษฐ์มาใช้กับข้อกังวลเรื่องความรับผิดชอบ เอเจนต์เหล่านี้สามารถดำเนินการแทนพนักงาน เข้าถึงระบบหลายแห่ง และมอบหมายงานให้เอเจนต์อื่นได้ ซึ่งทำให้การกำหนดสิทธิ์แบบเดิมไม่เพียงพออีกต่อไป

การคาดการณ์ระบุว่าภายในสิ้นปี 2026 แอปพลิเคชันองค์กรอาจมีเอเจนต์เฉพาะทางฝังอยู่สูงถึงร้อยละ 40 เมื่อเทียบกับไม่ถึงร้อยละ 5 ในปี 2025 การเปลี่ยนแปลงนี้ส่งผลให้เอเจนต์เริ่มแทรกซึมเข้าสู่กระบวนการทางธุรกิจ การเงิน กฎหมาย และการดำเนินงานจริง เอเจนต์จึงไม่ใช่เพียงตัวตนที่ต้องยืนยันตัวตน แต่เป็นหน่วยที่ทำงานได้อย่างอิสระและสามารถขยายขอบเขตการกระทำตามคำสั่งหรือเครื่องมือที่ใช้

ปัญหาหลักจึงเปลี่ยนจากการเข้าถึงระบบไปสู่การกำหนดอำนาจตัดสินใจ เมื่อเอเจนต์เข้าถึงข้อมูลลูกค้า องค์กรต้องกำหนดชัดเจนว่าสามารถวิเคราะห์ ส่งต่อ แก้ไข หรือดำเนินการทางกฎหมายได้หรือไม่ การมอบหมายงานระหว่างเอเจนต์ยังอาจสร้างโซ่การเข้าถึงที่กว้างเกินกว่าที่คาดไว้ ทำให้การควบคุมตัวตนที่ไม่ใช่มนุษย์เป็นเรื่องยากขึ้นเนื่องจากไม่มีผู้รับผิดชอบโดยตรงในกรณีเกิดเหตุ

การกำกับดูแลต้องทำงานด้วยความเร็วของเครื่องจักร โดยต้องติดตามพฤติกรรมแบบเรียลไทม์เพื่อปิดกั้นความเสี่ยงและเพิกถอนสิทธิ์ที่ไม่จำเป็น บริบททางกฎหมายในยุโรปที่เข้มงวดขึ้นตามข้อกำหนดด้านความปลอดภัยและปัญญาประดิษฐ์ ทำให้การจัดการตัวตนของเอเจนต์ต้องขยายขอบเขตเกินกว่าระบบจัดการการเข้าถึงแบบเดิม องค์กรจำเป็นต้องทำรายการตัวตนที่ไม่ใช่มนุษย์ให้ชัดเจน กำหนดผู้รับผิดชอบและวัตถุประสงค์ที่จำกัดเวลาสำหรับแต่ละเอเจนต์ รวมถึงใช้การยืนยันตัวตนหลายปัจจัยเพื่อปกป้องบัญชีและเซสชันอย่างเข้มงวด