17 กันยายน 2026
เผยแพร่บน GitHub ภายใต้ใบอนุญาต Apache-2.0, iProov เชิญชวนให้ภาคอุตสาหกรรมตรวจสอบและพัฒนาการนำไปใช้อย่างอิสระของแนวทางในการเสริมสร้างการกำกับดูแล AI แบบมีตัวแทน
iProov, ผู้ให้บริการโซลูชันการตรวจสอบตัวตนด้วยไบโอเมตริกชั้นนำของโลก ได้เผยแพร่ Human Approval and Presence Specification (HAPS) ในวันนี้ ซึ่งเป็นข้อกำหนดขั้นตอนเชิงทดลองสำหรับการจัดการเอเยนต์ AI HAPS ได้รับการออกแบบมาเพื่อช่วยองค์กรตรวจสอบว่ามนุษย์ได้อนุมัติการดำเนินการเฉพาะแล้ว ก่อนที่เอเยนต์ AI จะได้รับอนุญาตให้ดำเนินการนั้น
HAPS ซึ่งเผยแพร่บน GitHub ภายใต้ใบอนุญาต Apache-2.0 ประกอบด้วยชุดกฎที่พัฒนาขึ้นเพื่อตอบสนองโดยตรงต่อความต้องการที่เพิ่มขึ้นในการกำกับดูแลที่เข้มงวดขึ้นและการตรวจสอบโดยมนุษย์ เนื่องจากเอเยนต์ AI มีความสามารถมากขึ้นในการดำเนินการอย่างอิสระแทนผู้อนุมัติที่เป็นมนุษย์ ข้อกำหนดนี้รวมถึงการนำแบบอ้างอิง Rust มาใช้บางส่วนและเวกเตอร์การทดสอบ; iProov ขอเชิญผู้เชี่ยวชาญในอุตสาหกรรมมาตรวจสอบและวิจารณ์ข้อกำหนดนี้ ให้ข้อเสนอแนะ และสำรวจการพัฒนาแบบอิสระ
แม้จะเกิดการรั่วไหลของระบบกักเก็บ เช่น การละเมิดข้อมูล OpenAI Hugging Face เมื่อเดือนกรกฎาคม 2026 มักเป็นข่าวพาดหัว แต่ HAPS มุ่งแก้ไขปัญหาที่เงียบกว่า: ตัวเอเจนต์ที่ยังคงอยู่ภายในขอบเขตสิทธิ์ที่ได้รับอนุญาต แต่กลับดำเนินการที่ไม่คาดคิด ไม่ว่าจะผ่านการแทรกคำสั่ง (prompt injection) การแสวงหาเป้าหมายอย่างเกินขอบเขต หรือการใช้ข้อมูลรับรองที่ได้รับมอบหมายอย่างผิดวัตถุประสงค์ ความเสี่ยงอยู่ที่ระบบผู้รับไม่มีทางตรวจสอบความถูกต้องของคำขอได้
สิ่งนี้ชี้ให้เห็นถึงช่องว่างสำคัญในด้านการกำกับดูแล AI: ตัวแทน AI สามารถเข้าถึงเครื่องมือและบริการได้ แต่สิ่งนั้นไม่ได้เป็นหลักฐานว่ามีการตั้งใจหรือการอนุมัติจากมนุษย์ต่อการดำเนินการที่พวกเขาทำ ในฐานะกรอบงานต้นแบบ HAPS ได้รับการออกแบบมาเพื่อให้องค์กรและฝ่ายที่เกี่ยวข้องสามารถบังคับใช้การอนุมัติจากมนุษย์ที่สามารถตรวจสอบได้ ก่อนที่การดำเนินการสำคัญจะดำเนินต่อไป
“เอเยนต์ AI กำลังพัฒนาอย่างรวดเร็วจากขั้นตอบคำถามไปสู่ขั้นดำเนินการแทนเรา เมื่อความอิสระและความสามารถของพวกมันเพิ่มขึ้น ระบบการกำกับดูแลก็ต้องพัฒนาตามให้ทัน” แอนดรูว์ บัด (Andrew Bud) ผู้ก่อตั้งและซีอีโอของ iProov กล่าว “เราต้องแยกแยะให้ชัดเจนระหว่างเอเยนต์ที่มีสิทธิ์ดำเนินการ กับมนุษย์ที่ให้การอนุมัติอย่างแท้จริงต่อการดำเนินการเฉพาะที่เอเยนต์นั้นกำลังจะดำเนินการ HAPS เป็นมาตรฐานที่ทำให้การอนุมัติดังกล่าวสามารถตรวจสอบได้ “เรากำลังเผยแพร่มาตรฐานนี้อย่างเปิดเผยในขั้นทดลองนี้ เพราะอุตสาหกรรมจำเป็นต้องร่วมมือกันแก้ไขความท้าทายนี้ เรากำลังเชิญชวนชุมชนมาตรวจสอบ วิพากษ์วิจารณ์ และพัฒนาต่อยอด เพื่อให้เราสามารถร่วมกันสร้างระบบป้องกันที่แข็งแกร่งและใช้งานได้จริงสำหรับโลกของ AI ที่ดำเนินการด้วยตนเอง”
การยอมรับจากมนุษย์ในสถานการณ์ที่มีความเสี่ยงสูง
HAPS ไม่ได้มีวัตถุประสงค์ที่จะกำหนดให้ต้องมีการอนุมัติจากมนุษย์สำหรับทุกการกระทำของเอเยนต์ AI เพราะการทำเช่นนั้นจะบั่นทอนประโยชน์ของความอิสระในการตัดสินใจ และอาจก่อให้เกิดความเหนื่อยล้าจากการต้องอนุมัติซ้ำๆ แทนที่จะเป็นเช่นนั้น องค์กรจะตัดสินใจว่าการกระทำใดมีความละเอียดอ่อนและ/หรือสำคัญพอที่จะต้องได้รับการอนุมัติเพิ่มเติมจากมนุษย์ และระดับของหลักฐานที่เหมาะสมคืออะไร
เมื่อจำเป็นต้องมีการอนุมัติเพิ่มเติม หลักการนั้นเรียบง่าย: หยุดการดำเนินการชั่วคราว แสดงให้ผู้ใช้ทราบอย่างชัดเจนว่าเอเจนต์ต้องการทำอะไร รับหลักฐานยืนยันการมีอยู่จริงและการอนุมัติจากผู้ใช้ และตรวจสอบหลักฐานดังกล่าวก่อนที่จะอนุญาตให้ดำเนินการต่อ HAPS เชื่อมโยงการอนุมัติของผู้ใช้กับการดำเนินการเฉพาะอย่างปลอดภัย ทำให้องค์กรสามารถตรวจสอบได้ว่าการอนุมัตินั้นตรงกับสิ่งที่เอเจนต์กำลังขอทำจริง
HAPS ไม่จำกัดวิธีการพิสูจน์และไม่กำหนดว่าต้องพิสูจน์การมีอยู่ของมนุษย์อย่างไร iProov ได้พัฒนาการนำไปใช้ภายในองค์กรของตนเอง โดยใช้การตรวจสอบความมีชีวิตชีวาทางชีวมิติเป็นตัวอย่างหนึ่งของการนำข้อกำหนดนี้ไปใช้ในทางปฏิบัติ ซึ่งถือเป็นตัวอย่างหนึ่งของระบบที่ต้านทานการแทรกแซงจากตัวแทน รายละเอียดเพิ่มเติมเกี่ยวกับแนวทางนี้สามารถดูได้ที่หน้า AI ที่ต้านทานการแทรกแซงของ iProov
แอนดรูว์ บัด จะนำเสนอข้อกำหนดด้านการออกแบบที่อยู่เบื้องหลัง HAPS ที่ AGNTCon + MCPCon Europe, ที่อัมสเตอร์ดัม ในวันที่ 17–18 กันยายน
ข้อกำหนด HAPS, ตัวอย่างการนำไปใช้จริง และวัสดุทดสอบ สามารถดาวน์โหลดได้แล้วบนGitHub ที่นี่
