12 สิงหาคม 2026
เอเยนต์ AI กำลังก้าวออกจากห้องทดลองและเข้าสู่ขั้นตอนการผลิตจริง พวกมันสามารถทำการวิจัย เขียนโค้ด เรียกใช้แอปพลิเคชัน ดำเนินการธุรกรรม และเชื่อมโยงงานหลายขั้นตอนเข้าด้วยกัน โดยแทบไม่ต้องการการกำกับดูแลจากมนุษย์ การเปลี่ยนแปลงนี้ก่อให้เกิดปัญหาเกี่ยวกับอัตลักษณ์ของเอเยนต์ AI ซึ่งองค์กรส่วนใหญ่ยังไม่ได้เตรียมการรับมือ เนื่องจากระบบที่ปัจจุบันถูกขอให้ควบคุมเอเยนต์เหล่านี้ ไม่เคยถูกออกแบบมาเพื่อรองรับเอเยนต์ดังกล่าวตั้งแต่แรก
ระบบการจัดการอัตลักษณ์และการเข้าถึงแบบดั้งเดิมสมมติว่ามีบุคคลอยู่ฝั่งตรงข้าม พนักงานจะเข้าสู่ระบบ ได้รับสิทธิ์การเข้าถึงที่ผูกกับบทบาทของตน และสูญเสียสิทธิ์นั้นเมื่อออกจากงาน แต่เอเจนต์ได้ทำลายแบบจำลองนี้ เอเจนต์หนึ่งตัวอาจทำงานตลอด 24 ชั่วโมง สัมผัสกับระบบหลายสิบระบบพร้อมกัน และดำเนินการแทนบุคคลต่าง ๆ หลายรายตลอดทั้งวัน
ในรายงาน Hype Cycle™ for Digital Identity ปี 2026 ของ Gartner® เราเชื่อว่า Gartner® ได้ชี้ให้เห็นถึงสามปัจจัยที่กำลังเปลี่ยนแปลงรูปแบบของอัตลักษณ์ดิจิทัล ได้แก่ การเพิ่มขึ้นของเอเยนต์ AI การผลักดันให้มีความโปร่งใสด้านอัตลักษณ์ และภัยคุกคามที่อิงกับอัตลักษณ์ซึ่งกำลังขยายตัวมากขึ้น แนวคิดหลักคือ ผู้นำด้านความปลอดภัยจะต้องทบทวนใหม่ว่าจะลงทุนในด้านใด หากต้องการสนับสนุนการนำ AI มาใช้โดยไม่สูญเสียการควบคุมว่าใครและสิ่งใดสามารถเข้าถึงระบบของพวกเขาได้

IAM ถูกสร้างขึ้นเพื่อผู้คน
ระบบ IAM แบบดั้งเดิมทำงานได้ดีเมื่อผู้ใช้เป็นบุคคลที่มีตำแหน่งงาน ผู้จัดการ และชุดหน้าที่รับผิดชอบที่ค่อนข้างคงที่ แต่เอเจนต์ไม่มีสิ่งเหล่านี้เลย มันอาจต้องการข้อมูลลูกค้าเพียงสองวินาที เพื่อเรียก API อัปเดตฟิลด์หนึ่ง แล้วดำเนินการต่อ โดยสิทธิ์การเข้าถึงจะเปลี่ยนแปลงไปจากธุรกรรมหนึ่งสู่ธุรกรรมถัดไป
ปัจจุบันมีทีมจำนวนมากที่จัดการกิจกรรมดังกล่าวโดยใช้บัญชีบริการร่วม กุญแจ API แบบคงที่ หรือข้อมูลการเข้าสู่ระบบของพนักงานที่ขอยืมมา วิธีลัดเหล่านี้ช่วยให้โครงการสามารถเริ่มดำเนินการได้เร็วขึ้น แต่กลับทิ้งคำถามพื้นฐานไว้โดยไม่ได้รับคำตอบ เช่น ใครเป็นผู้ดำเนินการจริง ตัวแทนได้รับอนุญาตให้ทำอะไร จำเป็นต้องมีสิทธิ์เข้าถึงมากขนาดนั้นหรือไม่ และใครจะเป็นผู้รับผิดชอบเมื่อเกิดปัญหาขึ้น เมื่อกิจกรรมของตัวแทนถูกรวมเข้ากับบัญชีของบุคคลหรือบัญชีบริการร่วม บันทึกการตรวจสอบจะสูญเสียความหมายไป และสิทธิ์การเข้าถึงก็ยากที่จะควบคุมได้มากขึ้น
จำนวนของเครื่องกำลังเพิ่มขึ้นเร็วกว่าโปรแกรมที่ออกแบบมาเพื่อควบคุมมัน
อัตลักษณ์ที่ไม่ใช่มนุษย์กำลังเพิ่มขึ้นอย่างรวดเร็วในบริการคลาวด์ API คอนเทนเนอร์ กระบวนการทำงานอัตโนมัติ และแอปพลิเคชันระดับองค์กร ก่อนที่เอเจนต์จะเข้ามาเกี่ยวข้อง การสำรวจของ Gartner ปี 2025 เกี่ยวกับอัตลักษณ์ของเครื่อง (Machine Identity) เปิดเผยว่า “94% ขององค์กรกำลังต้องรับมือกับจำนวนอัตลักษณ์ของเครื่องที่เพิ่มขึ้น ซึ่งส่วนใหญ่เกิดจากการนำ AI และเอเจนต์ AI มาใช้งาน”
ช่องว่างนั้นทำให้ปัญหาด้านความปลอดภัยที่คุ้นเคยกลายเป็นปัญหาในระดับใหญ่ ข้อมูลรับรองการเข้าสู่ระบบยังคงมีอยู่แม้จะหมดอายุแล้ว สิทธิ์การเข้าถึงก็สะสมเพิ่มขึ้นเรื่อยๆ และทีมต่างๆ ก็ไม่สามารถติดตามได้ว่ามีบัญชีผู้ใช้ใดอยู่บ้าง และสามารถเข้าถึงข้อมูลอะไรได้บ้าง ผู้โจมตีไม่จำเป็นต้องเจาะระบบเข้าสู่ระบบของพนักงานเมื่อมีบัญชีบริการที่มีสิทธิ์มากเกินไป หรือเอเจนต์ที่ทำงานด้วยกุญแจที่มีอายุการใช้งานยาวนานอยู่ตรงนั้น
การยืนยันตัวตนเพียงอย่างเดียวจะไม่เพียงพอที่จะขับเคลื่อนกลยุทธ์ IAM ในอนาคต
การตรวจสอบความถูกต้องของตัวแทนจะยืนยันว่าตัวตนใดเป็นผู้ส่งคำขอ แต่ไม่ได้ระบุอะไรเกี่ยวกับความสมเหตุสมผลของคำขอนั้น การตอบคำถามนี้จำเป็นต้องพิจารณาบทบาทของตัวแทน บุคคลที่ตัวแทนนั้นเป็นตัวแทนให้ งานที่ตัวแทนนั้นกำลังดำเนินการ และระดับความละเอียดอ่อนของข้อมูลที่ตัวแทนนั้นพยายามเข้าถึง และการตัดสินใจเกี่ยวกับการเข้าสู่ระบบครั้งเดียวไม่สามารถครอบคลุมทุกปัจจัยดังกล่าวได้
ตามความเห็นของเรา Gartner Hype Cycle™ ได้จัดกลุ่มเทคโนโลยีใหม่หลายอย่างที่เกี่ยวข้องกับปัญหานี้ ได้แก่: ตัวตนของเอเยนต์ AI, การจัดการการเข้าถึงงาน, การควบคุมการเข้าถึงตามเจตนา, การจัดการสถานะความปลอดภัยของตัวตน และแพลตฟอร์มความโปร่งใสของตัวตน ซึ่งเทคโนโลยีเหล่านี้ร่วมกันสร้างเป็นแบบจำลองที่มีความพลวัตมากขึ้น โดยการเข้าถึงสามารถมีระยะเวลาสั้น จำกัดอยู่ในงานเดียว และได้รับการตรวจสอบอย่างต่อเนื่อง แทนที่จะได้รับอนุญาตเพียงครั้งเดียวแล้วถูกลืมไป
เริ่มจากที่ไหนดี
ขั้นตอนแรกที่ปฏิบัติได้จริงคือการวิเคราะห์ว่าเอเจนต์ถูกใช้งานอย่างไรภายในองค์กรของคุณในปัจจุบัน ซึ่งรวมถึงโครงการที่ได้รับการอนุมัติอย่างเป็นทางการ และโครงการที่นักพัฒนาได้ติดตั้งขึ้นโดยไม่ผ่านกระบวนการตรวจสอบอย่างเป็นทางการ จากจุดนี้ คุณสามารถระบุได้ว่าเอเจนต์กำลังทำงานด้วยข้อมูลประจำตัวของบุคคลจริง ใช้บัญชีบริการร่วมกัน มีสิทธิ์เข้าถึงที่กว้างขวางหรือถาวร เข้าถึงข้อมูลที่ละเอียดอ่อน หรือทำงานโดยไม่มีผู้รับผิดชอบที่ชัดเจน
วัตถุประสงค์ไม่ใช่เพื่อชะลอการนำ AI มาใช้ แต่เพื่อป้องกันไม่ให้วิธีแก้ปัญหาชั่วคราวกลายเป็นโครงสร้างความปลอดภัยถาวร การนี้ช่วยเชื่อมโยงการบริหารจัดการอัตลักษณ์ของเอเจนต์ AI กับงานด้านอัตลักษณ์ของเครื่องและZero Trustที่กำลังดำเนินการอยู่แล้ว หากจัดตั้ง AI เป็นโครงการความปลอดภัยแยกต่างหาก ก็จะสร้างไซโลอีกแห่งหนึ่ง แต่หากมองเอเจนต์เป็นอัตลักษณ์ ก็จะสามารถนำมาตรการควบคุมที่ธุรกิจเข้าใจอยู่แล้วมาใช้ได้
ชุดคำถามที่ยากขึ้น
มาหลายปีแล้ว IAM มักถูกสรุปลงเป็นคำถามเพียงข้อเดียว:นี่คือผู้ใช้ที่ถูกต้องหรือไม่?แต่เจ้าหน้าที่กลับเพิ่มคำถามอีกหลายข้อ เช่น: สิ่งใดที่ส่งคำขอนี้มา? ใครเป็นผู้อนุมัติ? มันกำลังพยายามทำอะไร? มันควรยังคงมีสิทธิ์เข้าถึงในขณะนี้หรือไม่? คำถามเหล่านี้ยิ่งตอบได้ยากขึ้นเมื่อเจ้าหน้าที่ต้องรับมือกับงานมากขึ้น และองค์กรที่จัดการกับปัญหาเหล่านี้ตั้งแต่เนิ่นๆ จะมีโอกาสมากขึ้นในการใช้ AI โดยไม่ต้องมอบสิทธิ์เข้าถึงที่กว้างขวางและไม่ชัดเจนให้กับ AI ทั่วทั้งธุรกิจ
Gartner Hype Cycle™ สำหรับอัตลักษณ์ดิจิทัล ปี 2026 แสดงภาพรวมของเทคโนโลยีมากกว่าสองโหลที่กำลังเปลี่ยนแปลงรูปแบบของอัตลักษณ์ ตั้งแต่การจัดการอัตลักษณ์ของเอเยนต์ AI และการจัดการการเข้าถึงงาน ไปจนถึงแพลตฟอร์มการมองเห็นอัตลักษณ์ และ Shared Signals Framework โดยแต่ละเทคโนโลยีมีการจัดอันดับประโยชน์จาก Gartner การประเมินระดับความพร้อม และระยะเวลาที่คาดการณ์ว่าจะถูกนำมาใช้อย่างแพร่หลาย
ดาวน์โหลด Gartner Hype Cycle for Digital Identity, 2026 ›
Gartner, Hype Cycle for Digital Identity, 2026, Zachary Smith, Nayara Sangiorgio, 6 กรกฎาคม 2026.
Gartner และ Hype Cycle เป็นเครื่องหมายการค้าของ Gartner, Inc. และ/หรือบริษัทในเครือ
Gartner ไม่สนับสนุนบริษัท ผู้จำหน่าย ผลิตภัณฑ์ หรือบริการใดก็ตามที่ปรากฏในสิ่งพิมพ์ของบริษัท และไม่แนะนำให้ผู้ใช้เทคโนโลยีเลือกเฉพาะผู้จำหน่ายที่มีคะแนนสูงสุดหรือได้รับการจัดอันดับอื่นใด สิ่งพิมพ์ของ Gartner ประกอบด้วยความคิดเห็นขององค์กรวิเคราะห์ธุรกิจและเทคโนโลยีของ Gartner และไม่ควรถูกตีความว่าเป็นข้อเท็จจริง Gartner ปฏิเสธความรับผิดชอบทุกประการ ทั้งที่ระบุไว้อย่างชัดเจนหรือโดยนัย เกี่ยวกับสิ่งพิมพ์นี้ รวมถึงการรับประกันใดๆ เกี่ยวกับความสามารถในการขายได้หรือความเหมาะสมสำหรับวัตถุประสงค์เฉพาะ
กราฟิกนี้ได้รับการเผยแพร่โดย Gartner, Inc. เป็นส่วนหนึ่งของเอกสารวิจัยที่มีขนาดใหญ่กว่า และควรได้รับการประเมินในบริบทของเอกสารทั้งหมด เอกสารของ Gartner สามารถขอรับได้โดยติดต่อ IPROOV LTD.
ตอนต่อไปในซีรีส์นี้: ทำไมเอเยนต์ AI จึงจำเป็นต้องมีตัวตนเป็นของตัวเอง และทำไมการให้พวกเขาใช้ข้อมูลการเข้าสู่ระบบของพนักงานจะก่อให้เกิดปัญหามากกว่าการแก้ไขปัญหา
