iProov untuk Agentic AI

Bagaimana manusia mengendalikan agen AI yang bertindak atas nama mereka merupakan fokus kerja iProov dalam bidang Agentic AI. Pendekatan kami berpusat pada memastikan bahwa keputusan yang paling berdampak telah disetujui oleh seorang manusia yang bertanggung jawab, meskipun tindakan akhirnya dilakukan oleh agen AI.

 

iProov melakukan hal ini dengan mengaitkan identitas seseorang ke suatu transaksi yang dilakukan secara proaktif, sehingga menghasilkan bukti yang dapat diverifikasi bahwa orang yang tepatlah yang menyetujui setiap tindakan. Pekerjaan rutin dapat tetap dijalankan secara otonom, sementara tindakan berisiko tinggi memerlukan otorisasi dari manusia yang dapat dimintai pertanggungjawaban.

 


Langsung Saja

Pilih di mana Anda ingin memulai:

Apa itu Agentic AI? Bagaimana Cara Kerjanya?
ㅤ

Apa yang Membuat Otorisasi Manusia ‘“Tahan terhadap Agen”?’

Tindakan apa saja yang memerlukan keterlibatan manusia (“in-the-loop”)?

Pertanyaan yang Sering Diajukan

Diskusikan Teknologi dan Solusi AI iProov Agentic

Ada pertanyaan yang belum terjawab?

Hubungi koordinator internal kami untuk Agentic AI dan perwakilan iProov di Kelompok Kerja Teknis Otentikasi FIDO Agentic.

|
Perbandingan manfaat manajemen identitas berbasis AI

 

Apa Itu AI Berbasis Agen?

AI agensial merujuk pada sistem kecerdasan buatan yang mampu mengejar suatu tujuan, merencanakan serangkaian langkah, dan mengambil tindakan yang diperlukan untuk mencapai tujuan tersebut dengan menggunakan alat, aplikasi, atau layanan digital. Sistem ini memiliki tingkat otonomi yang belum pernah ada sebelumnya dan sering kali diterapkan dengan intervensi atau pengawasan manusia yang terbatas.

Apa yang Membuat Otorisasi Manusia Tahan Terhadap Serangan Agen?

Otorisasi tahan agen dirancang sedemikian rupa sehingga agen AI tidak dapat menghasilkan, menggunakan kembali, atau mengalihkan bukti yang diperlukan untuk menyetujui tindakannya sendiri.

  • Masukan yang berasal dari manusia

    Pemeriksaan biometrik terbaru memastikan keberadaan dan identitas pemberi persetujuan manusia dengan menggunakan bukti yang tidak dapat dihasilkan oleh agen AI.

  • Saluran persetujuan independen

    Rincian transaksi dikirimkan kepada pemberi persetujuan di luar alur kerja yang dikendalikan oleh agen, dan keputusan dikembalikan langsung ke sistem, sehingga tindakan tersebut dilaksanakan.

  • Bukti yang terikat pada tindakan

    Persetujuan tersebut terikat pada transaksi yang spesifik. Jika ada perubahan pada detail penting, diperlukan keputusan baru.

|


Tindakan apa saja yang memerlukan otorisasi dari manusia?

Persetujuan manusia harus sepadan dengan risiko dan konsekuensi dari tindakan tersebut.

|

AI Berbasis Agen: Konteks Industri & Statistik

NIAT ADOPSI

17% organisasi telah menerapkan agen AI, sementara lebih dari 60% berencana mengimplementasikannya dalam dua tahun ke depan.

Survei CIO dan Eksekutif Teknologi 2026 oleh Gartner

KESIAPAN TATA KELOLA

21% melaporkan adanya tata kelola yang matang untuk AI agen; 74% organisasi memperkirakan akan menggunakan agen AI setidaknya pada tingkat sedang pada tahun 2027.

Penelitian Deloitte berjudul “Kondisi Kecerdasan Buatan di Perusahaan Tahun 2026”

OTORISASI MANUSIA

Risiko tindakan (63%) dan otorisasi manusia (53%) diidentifikasi sebagai sinyal utama yang menjadi dasar tata kelola perilaku agen AI.

Survei yang disponsori oleh Token Security dari CSA

Bagaimana Anda tahu bahwa seorang manusia benar-benar telah menyetujui tindakan agen AI tersebut?

Seorang agen AI bisa saja memiliki token, kunci akses, dan izin yang sah, namun tetap saja melakukan tindakan yang sama sekali tidak diinginkan oleh penggunanya.

Dalam sesi berdurasi 25 menit ini dari AGNTCon + MCPCon EU, Andrew Bud, Pendiri dan CEO iProov, menjelaskan bagaimana organisasi dapat menambahkan tahap verifikasi persetujuan manusia sebelum agen AI melakukan tindakan berisiko tinggi atau yang tidak dapat dibatalkan, seperti pembayaran, perjanjian, akses istimewa, atau operasi sensitif.

Tonton video ini untuk mempelajari bagaimana pihak yang mengandalkan layanan dapat membedakan antara akses yang sah dan tindakan yang sah, memverifikasi niat manusia secara independen, serta membuat catatan persetujuan yang dapat diaudit, sambil tetap berintegrasi dengan teknologi yang sudah ada seperti OAuth, MCP, dan passkeys.

Pertanyaan yang Sering Diajukan (FAQ)

Verifikasi keaslian biometrik tidak menjamin keamanan setiap aspek operasi agen AI; verifikasi ini menjamin keamanan serangkaian momen tertentu—meski hanya satu, namun tetap krusial—dalam siklus hidup pengelolaannya. Secara khusus, momen-momen ketika tindakan yang berdampak memerlukan masukan dari manusia. Verifikasi keaslian biometrik memberikan bukti baru dari seseorang yang secara fisik hadir, yang membuktikan keterlibatannya dalam proses persetujuan.

Tidak. Sistem otorisasi menentukan tindakan apa saja yang boleh dilakukan oleh seorang agen dan kapan persetujuan diperlukan. iProov memberikan bukti kuat bahwa orang yang ditunjuk benar-benar hadir dan telah menyetujui tindakan tersebut.

Catat persetujuan sebagai bukti penerimaan khusus transaksi yang mencantumkan agen, tindakan, pemberi persetujuan, keputusan, kebijakan yang berlaku, metode jaminan, dan waktu. Setiap perubahan material terhadap tindakan tersebut harus membatalkan bukti penerimaan tersebut dan mengharuskan adanya persetujuan baru.

Sebuah mekanisme pengendalian berjenjang yang mewajibkan pihak yang ditunjuk untuk menyetujui suatu tindakan tertentu sebelum agen melanjutkan prosesnya. iProov berpendapat bahwa untuk tindakan berisiko tinggi, kredensial yang sah saja tidak cukup, karena proses tersebut juga harus memastikan identitas dan kehadiran nyata dari pihak yang memberikan persetujuan. Mekanisme pengendalian tersebut harus menampilkan rincian transaksi yang sah secara langsung kepada pemberi persetujuan, mencatat keputusan persetujuan menggunakan bukti yang tidak dapat dipenuhi secara mandiri oleh agen, serta meneruskan keputusan tersebut secara langsung ke sistem yang menegakkan kebijakan.

Identitas agen menjawab pertanyaan mengenai agen mana yang bertindak: suatu entitas yang terpisah dengan kredensialnya sendiri, izin permanen, dan pemilik yang dapat dimintai pertanggungjawaban. Otorisasi manusia menjawab pertanyaan yang berbeda, yaitu apakah seseorang tertentu telah menyetujui suatu tindakan tertentu. Sebuah organisasi bisa saja memiliki identitas agen yang sangat baik, namun tetap tidak mampu membuktikan bahwa ada pihak yang mengotorisasi suatu transaksi tertentu. Keduanya saling melengkapi, dan banyak penerapan saat ini tidak menangani keduanya secara langsung.


iProov Dipercaya Oleh

|
Logo NHS
Logo ING
Logo UBS |
|
Logo GovTech