iProov สำหรับ Agentic AI

วิธีที่มนุษย์ควบคุมเอเยนต์ AI ที่ดำเนินการแทนตนเอง เป็นจุดเน้นหลักของงานวิจัยของ iProov ในด้าน Agentic AI วิธีการของเราเน้นไปที่การยืนยันว่ามนุษย์ที่รับผิดชอบได้อนุมัติการตัดสินใจที่มีผลกระทบมากที่สุด แม้ว่าการดำเนินการขั้นสุดท้ายจะดำเนินการโดยเอเยนต์ AI

 

iProov ทำสิ่งนี้โดยเชื่อมโยงตัวตนของบุคคลกับธุรกรรมเฉพาะของตัวแทน ซึ่งสร้างหลักฐานที่สามารถตรวจสอบได้ว่าเป็นบุคคลที่ถูกต้องที่อนุมัติแต่ละการดำเนินการ งานประจำสามารถดำเนินการแบบอัตโนมัติได้ ส่วนการดำเนินการที่มีความเสี่ยงสูงจำเป็นต้องได้รับการอนุมัติจากมนุษย์ที่สามารถรับผิดชอบได้

 


เริ่มต้นเลย

เลือกสถานที่ คุณ เริ่มจากที่ไหน:

Agentic AI คืออะไร? มันทำงานอย่างไร?
ㅤ

อะไรที่ทำให้การอนุมัติของมนุษย์มีคุณสมบัติ ‘“ต้านทานตัวแทน”’?

การดำเนินการใดที่จำเป็นต้องมีมนุษย์ “เข้าร่วมในกระบวนการ”?

คําถามที่พบบ่อย

อภิปรายเกี่ยวกับเทคโนโลยีและโซลูชัน AI แบบ Agentic ของ iProov

มีคำถามที่ยังไม่ได้รับคำตอบหรือไม่?

ติดต่อผู้รับผิดชอบด้าน Agentic AI ของเรา และตัวแทนของ iProov ในกลุ่มงานทางเทคนิคด้านการยืนยันตัวตนแบบ Agentic ของ FIDO

|
การเปรียบเทียบประโยชน์ของการจัดการอัตลักษณ์ด้วย AI

 

AI แบบเอเจนติก คืออะไร?

AI แบบเอเจนต์ (Agentic AI) หมายถึงระบบปัญญาประดิษฐ์ที่สามารถติดตามเป้าหมาย วางแผนลำดับขั้นตอน และดำเนินการที่จำเป็นเพื่อบรรลุเป้าหมายดังกล่าว โดยใช้เครื่องมือดิจิทัล แอปพลิเคชัน หรือบริการ ระบบเหล่านี้มีความอิสระในการตัดสินใจในระดับที่ไม่เคยมีมาก่อน และมักถูกนำไปใช้งานด้วยการแทรกแซงหรือการกำกับดูแลจากมนุษย์ในขอบเขตที่จำกัด

อะไรที่ทำให้การอนุมัติของมนุษย์สามารถต้านทานต่อเอเจนต์ได้?

ระบบการอนุญาตที่ต้านทานเอเจนต์ถูกออกแบบมาเพื่อให้เอเจนต์ AI ไม่สามารถสร้าง ใช้ซ้ำ หรือเปลี่ยนทิศทางหลักฐานที่จำเป็นสำหรับการอนุมัติการกระทำของตัวเองได้

  • ข้อมูลที่สร้างขึ้นโดยมนุษย์

    การตรวจสอบชีวมิติแบบใหม่จะยืนยันการมีอยู่และตัวตนของผู้อนุมัติที่เป็นมนุษย์ โดยใช้หลักฐานที่เอไอเอเจนต์ไม่สามารถสร้างขึ้นได้

  • ช่องทางอนุมัติอิสระ

    รายละเอียดธุรกรรมจะถูกส่งถึงผู้อนุมัตินอกกระบวนการทำงานที่ควบคุมโดยตัวแทน และผลการตัดสินใจจะถูกส่งกลับไปยังระบบโดยตรง เพื่อบังคับให้ดำเนินการตามนั้น

  • หลักฐานที่ผูกพันกับกิจกรรม

    การอนุมัตินี้ผูกพันกับธุรกรรมเฉพาะนั้น หากมีรายละเอียดสำคัญเปลี่ยนแปลง ก็จำเป็นต้องมีการตัดสินใจใหม่

|


การดำเนินการใดที่จำเป็นต้องได้รับการอนุมัติจากมนุษย์?

การอนุมัติของมนุษย์ควรสอดคล้องกับความเสี่ยงและผลที่ตามมาจากการกระทำนั้น

|

AI แบบเอเจนต์: บริบทและข้อมูลสถิติของอุตสาหกรรม

ความตั้งใจในการรับบุตรบุญธรรม

17% ขององค์กรได้นำเอเย่นต์ AI มาใช้แล้ว ส่วนมากกว่า 60% คาดว่าจะนำเอเย่นต์ AI มาใช้ภายในสองปีข้างหน้า

การสำรวจ CIO และผู้บริหารด้านเทคโนโลยีของ Gartner ปี 2026

ความพร้อมด้านธรรมาภิบาล

21% รายงานว่าระบบการกำกับดูแลสำหรับ AI แบบเอเจนต์ได้พัฒนาถึงระดับที่สมบูรณ์; 74% ขององค์กรคาดว่าจะใช้เอเยนต์ AI อย่างน้อยในระดับปานกลางภายในปี 2027

รายงานวิจัย “State of AI in the Enterprise” ปี 2026 ของ Deloitte

การอนุมัติจากมนุษย์

ความเสี่ยงจากการดำเนินการ (63%) และการอนุมัติจากมนุษย์ (53%) ได้รับการระบุว่าเป็นสัญญาณหลัก ที่ช่วยกำหนดแนวทางการกำกับดูแลพฤติกรรมของเอเยนต์ AI

การสำรวจที่ได้รับการสนับสนุนจาก Token Security ของ CSA

คุณจะรู้ได้อย่างไรว่ามนุษย์ได้อนุมัติการกระทำของเอเย่นต์ AI จริงๆ?

เอเยนต์ AI อาจมีโทเคน กุญแจผ่าน และสิทธิ์ที่ถูกต้อง แต่ยังคงสามารถดำเนินการที่ผู้ใช้ไม่เคยตั้งใจให้เกิดขึ้นได้

ในเซสชันความยาว 25 นาทีนี้จาก AGNTCon + MCPCon EU แอนดรูว์ บัด (Andrew Bud) ผู้ก่อตั้งและซีอีโอของ iProov อธิบายว่าองค์กรสามารถเพิ่มจุดตรวจสอบความยินยอมจากมนุษย์ได้อย่างไร ก่อนที่เอเยนต์ AI จะดำเนินการที่มีความเสี่ยงสูงหรือไม่สามารถย้อนกลับได้ เช่น การชำระเงิน การลงนามในสัญญา การเข้าถึงข้อมูลพิเศษ หรือการดำเนินการที่ละเอียดอ่อน

ดูวิดีโอนี้เพื่อเรียนรู้ว่าฝ่ายที่พึ่งพาสามารถแยกแยะการเข้าถึงที่ได้รับอนุญาตกับการดำเนินการที่ได้รับอนุญาตได้อย่างไร ตรวจสอบความตั้งใจของมนุษย์ได้อย่างอิสระ และสร้างบันทึกการให้ความยินยอมที่สามารถตรวจสอบได้ พร้อมทั้งทำงานร่วมกับเทคโนโลยีที่มีอยู่ เช่น OAuth, MCP และ passkeys

ค้นพบงานวิจัยและข้อมูลเชิงลึกเกี่ยวกับ Agentic AI ของเรา

แหล่งข้อมูลเพิ่มเติม

คำถามที่มักถูกถาม (FAQ)

การตรวจสอบความมีชีวิตชีวาทางชีวมิติไม่ได้ปกป้องทุกส่วนประกอบของการทำงานของเอเจนต์ AI แต่ปกป้องช่วงเวลาเดียวที่แม้จะเพียงช่วงเดียว แต่กลับมีความสำคัญอย่างยิ่งในวงจรชีวิตการจัดการของมัน โดยเฉพาะอย่างยิ่งช่วงเวลาที่การดำเนินการที่มีผลสำคัญต้องการการมีส่วนร่วมของมนุษย์ การตรวจสอบความมีชีวิตชีวาทางชีวมิติให้หลักฐานใหม่จากบุคคลที่อยู่ในสถานที่จริง เพื่อพิสูจน์การมีส่วนร่วมของเขาในกระบวนการอนุมัติ

ไม่ ระบบการอนุญาตจะกำหนดว่าตัวแทนสามารถทำอะไรได้ และเมื่อใดที่จำเป็นต้องได้รับการอนุมัติ iProov ให้หลักฐานที่ชัดเจนว่าบุคคลที่ได้รับการแต่งตั้งนั้นอยู่ ณ ที่จริง และได้อนุมัติการดำเนินการดังกล่าวแล้ว

บันทึกการอนุมัติเป็นใบรับที่ระบุเฉพาะธุรกรรม ซึ่งระบุถึงผู้ดำเนินการ การดำเนินการ ผู้อนุมัติ การตัดสินใจ นโยบายที่เกี่ยวข้อง วิธีการรับรอง และเวลา การเปลี่ยนแปลงที่สำคัญใดๆ ต่อการดำเนินการดังกล่าวควรทำให้ใบรับดังกล่าวไม่มีผลบังคับใช้ และต้องมีการอนุมัติใหม่

ระบบควบคุมแบบขั้นสูง (step-up control) ที่กำหนดให้บุคคลที่ได้รับการแต่งตั้งต้องอนุมัติการดำเนินการเฉพาะก่อนที่ตัวแทนจะดำเนินการต่อ iProov ชี้ว่า สำหรับการดำเนินการที่มีความเสี่ยงสูง การใช้ข้อมูลรับรองที่ถูกต้องเพียงอย่างเดียวไม่เพียงพอ เนื่องจากกระบวนการนี้ต้องยืนยันทั้งตัวตนและความมีอยู่จริงของบุคคลที่อนุมัติด้วย ระบบควบคุมนี้ควรแสดงรายละเอียดธุรกรรมอย่างเป็นทางการโดยตรงต่อผู้อนุมัติ บันทึกการตัดสินใจที่ชัดเจนโดยใช้หลักฐานที่ตัวแทนไม่สามารถจัดหาได้ด้วยตนเอง และส่งการตัดสินใจนั้นกลับไปยังระบบที่บังคับใช้นโยบายโดยตรง

“ตัวตนของตัวแทน” ตอบคำถามว่าตัวแทนใดกำลังดำเนินการ: เป็นนิติบุคคลที่แยกต่างหาก ซึ่งมีข้อมูลรับรองสิทธิ์ของตนเอง สิทธิ์ที่ได้รับการอนุมัติอย่างถาวร และเจ้าของที่รับผิดชอบได้ ส่วน “การอนุมัติโดยบุคคล” ตอบคำถามอีกข้อหนึ่ง คือว่าบุคคลใดบุคคลหนึ่งได้อนุมัติการดำเนินการเฉพาะเจาะจงนั้นหรือไม่ องค์กรอาจมี “ตัวตนของตัวแทน” ที่ดีเยี่ยม แต่ยังคงไม่สามารถพิสูจน์ได้ว่ามีใครอนุมัติธุรกรรมดังกล่าว ทั้งสองเรื่องนี้เสริมซึ่งกันและกัน แต่การนำไปใช้ในหลายกรณีในปัจจุบันยังไม่ได้แก้ไขทั้งสองประเด็นนี้โดยตรง


iProov ได้รับการไว้วางใจโดย

|
โลโก้ NHS
โลโก้ไอเอ็นจี
โลโก้ UBS |
|
โลโก้ GovTech