วันจันทร์ ที่ 5 ตุลาคม 2569

Login
Login

Agentic AI ถึงเวลายกระดับ การกำกับดูแล (Agentic AI Governance) 

การกำกับดูแลตัวตนดิจิทัลมีความซับซ้อนมากอยู่แล้ว จากการเพิ่มขึ้นของทั้งตัวตนของมนุษย์และระบบภายในสภาพแวดล้อมขององค์กร แต่การเติบโตของ Agentic AI ได้ยกระดับความท้าทายขึ้นไปอีกขั้น

เพราะองค์กรกำลังนำ AI Agent ที่สามารถทำงานได้อย่างอิสระ เข้าถึงข้อมูล เชื่อมต่อกับระบบต่าง ๆ และดำเนินการแทนมนุษย์มาใช้งานมากขึ้น

สำหรับองค์กรในภาคส่วนสำคัญ เช่น หน่วยงานภาครัฐ สถาบันการเงิน และโครงสร้างพื้นฐานที่สำคัญ ตัวตนดิจิทัลกำลังกลายเป็นเสมือน control plane ของ AI ดังนั้น การกำกับดูแลตัวตนเหล่านี้อย่างมีประสิทธิภาพจึงเป็นปัจจัยสำคัญต่อการนำ AI มาใช้งานอย่างปลอดภัย

แนวทางการจัดการ identity ในปัจจุบันส่วนใหญ่ถูกออกแบบโดยมี บัญชีผู้ใช้งานที่เป็นมนุษย์เป็นศูนย์กลาง จึงยังไม่สามารถรองรับลักษณะของ AI Agent ที่เปลี่ยนแปลงอย่างรวดเร็ว ปรับเปลี่ยนพฤติกรรมได้ตลอดเวลา และสามารถดำเนินการต่าง ๆ ได้ด้วยตัวเอง

ธรรมชาติของ AI Agent จึงทำให้องค์กรจำเป็นต้องมีแนวทางใหม่ในการกำกับดูแล Identity เราจะค้นหาความท้าทายเฉพาะด้าน identity ของ AI agent และแนวทางที่ทีมรักษาความปลอดภัยสามารถเปลี่ยนไปสู่รูปแบบการกำกับดูแลแบบยืดหยุ่น ซึ่งสามารถตรวจสอบและจัดการความเสี่ยงได้อย่างต่อเนื่องแบบเรียลไทม์

องค์กรยังมองไม่เห็น AI Agent ที่ทำงานอยู่ทั้งหมด

AI Agent กำลังจะกลายเป็นองค์ประกอบสำคัญของสถาปัตยกรรมองค์กร Gartner คาดการณ์ว่า ภายในปี 2028 องค์กร Global 500 โดยทั่วไปจะมี AI Agent ทำงานอยู่ประมาณ 150,000 ตัว เพิ่มขึ้นอย่างมากจากจำนวนที่น้อยกว่า 15 ตัวในปี 2025

ในความเป็นจริง หลายองค์กรยังไม่ทราบด้วยซ้ำว่ามี AI Agent จำนวนเท่าใดกำลังทำงานอยู่ ผลสำรวจของ Cloud Security Alliance (CSA) ในปี 2026 พบว่า 82% ขององค์กรมี AI Agent ที่ไม่ทราบว่ากำลังทำงานอยู่ในโครงสร้างพื้นฐานด้าน IT ของตน

มีการเปิดเผยกรณีของลูกค้ารายหนึ่งซึ่งเป็นธนาคารระดับโลกขนาดกลางว่า จากการตรวจสอบพบว่ามี AI Agent ทำงานอยู่ในสภาพแวดล้อมของธนาคารมากกว่า 4,000 ตัว ทั้งที่ก่อนการตรวจสอบ ธนาคารเชื่อว่าตนเองไม่มี AI Agent อยู่เลย และคาดว่าจะพบสถานการณ์ลักษณะเดียวกันในองค์กรส่วนใหญ่อีกเป็นจำนวนมาก

ปัจจุบันผู้ให้บริการเทคโนโลยีแทบทุกรายกำลังเพิ่ม Agent เข้าไปในผลิตภัณฑ์ซอฟต์แวร์ของตนเอง ขณะเดียวกัน เครื่องมือเหล่านี้ยังถูกนำไปใช้งานในสภาพแวดล้อมต่าง ๆ เช่น Cloud ทำให้จำนวน Agent ภายในองค์กรเพิ่มขึ้นอย่างรวดเร็ว

เราสามารถสรุปประเด็นนี้ได้ว่า หลายคนอาจคิดว่าตนเองสามารถควบคุมสถานการณ์ได้ แต่เมื่อเข้าไปตรวจสอบอย่างละเอียดจริง ๆ ก็อาจพบว่าไม่ได้เป็นเช่นนั้น

ปัญหาการมองไม่เห็น Agent ยังนำไปสู่ความเสี่ยงด้านสิทธิ์การเข้าถึง เนื่องจาก AI Agent สามารถได้สิทธิ์ระดับสูงภายในองค์กรผ่านการได้รับสิทธิ์เพิ่มเติมทีละเล็กทีละน้อย โดยไม่มีการทบทวนหรือลบสิทธิ์ที่ไม่จำเป็นออกอย่างเหมาะสม  

ด้วยเหตุนี้ AI Agent จึงกลายเป็นองค์ประกอบสำคัญของปัญหา shadow AI ที่องค์กรกำลังเผชิญอยู่ รายงาน IBM Cost of a Data Breach Report 2026 ระบุว่า เหตุการณ์ไซเบอร์ที่เกี่ยวข้องกับเครื่องมือ shadow AI คิดเป็น 43% ของเหตุการณ์ทั้งหมด เพิ่มขึ้นจาก 20% ในปี 2025

เมื่อ AI Agent กลายเป็นภัยคุกคาม

นักพัฒนา AI หลายรายได้เปิดเผยรายละเอียดเกี่ยวกับกรณีที่ AI Agent ของตนเองสามารถดำเนินการโจมตีทางไซเบอร์ต่อบุคคลที่สาม แม้ว่าจุดเริ่มต้นจะเป็นการพยายามทำภารกิจที่ถูกต้องตามวัตถุประสงค์ก็ตาม หนึ่งในกรณีดังกล่าวคือเหตุการณ์ที่เกี่ยวข้องกับ Hugging Face ซึ่งโมเดลของ OpenAI มุ่งเป้าไปยังแพลตฟอร์มแห่งนี้ระหว่างพยายามทำภารกิจตามที่ได้รับมอบหมาย

AI Agent มีลักษณะเด่นคือ ความมุ่งมั่นและความต่อเนื่องในการบรรลุเป้าหมาย โดยไม่ได้มีวิจารณญาณทางศีลธรรมแบบมนุษย์ และไม่สามารถแยกแยะได้ด้วยตัวเองเสมอไปว่าสิ่งใดถูกหรือผิด ด้วยเหตุนี้ หากผู้ไม่หวังดีสามารถเข้าถึง Agent และใช้คำสั่งที่ไม่พึงประสงค์

Agent ก็อาจถูกนำมาใช้เป็นเครื่องมือในการโจมตีองค์กรได้ AI Agent อาจพยายามดำเนินการทุกวิถีทางเพื่อให้ได้สิทธิ์ที่จำเป็นภายในองค์กร รวมถึงการร้องขอความช่วยเหลือจาก Agent ตัวอื่นที่มีสิทธิ์สูงกว่า เมื่อ Agent ของตนเองไม่สามารถเข้าถึงระบบหรือข้อมูลบางส่วนได้

AI Agent กำลังทำลายกรอบแนวคิดของระบบ access control แบบดั้งเดิม ซึ่งเดิมออกแบบมาสำหรับมนุษย์ที่มีพฤติกรรมค่อนข้างคาดการณ์ได้และมีรูปแบบการทำงานที่ค่อนข้างคงที่

สำหรับการโจมตีทางไซเบอร์ AI Agent ไม่จำเป็นต้องหยุดพัก และผู้ใช้งานก็ไม่จำเป็นต้องมีทักษะทางเทคนิคระดับสูง เพียงระบุผลลัพธ์ที่ต้องการ Agent ก็สามารถพยายามดำเนินการต่อไปจนกว่าจะบรรลุเป้าหมาย และทำงานด้วยความเร็วระดับเครื่องจักรเหนือมนุษย์

แน่นอนว่า AI Agent มี guardrail ระดับโมเดล เพื่อควบคุมการโต้ตอบกับระบบ เช่น runtime authorization และกลไกการจำกัดหรือระงับการทำงาน อย่างไรก็ตาม นักวิจัยและผู้โจมตีทางไซเบอร์ได้แสดงให้เห็นหลายครั้งว่า guardrail เหล่านี้สามารถถูกเลี่ยงได้  

ดังนั้น ความเสี่ยงจึงเป็นเรื่องที่องค์กรต้องให้ความสำคัญ โดยเฉพาะเมื่อจำนวน AI Agent เพิ่มขึ้นและความสามารถของ Agent มีความซับซ้อนมากขึ้น Gartner คาดการณ์ว่า ภายในปี 2028 การโจมตีหรือเหตุการณ์ Data Breach จำนวน 1 ใน 4 จะมีสาเหตุเชื่อมโยงกับ AI Agent

นอกจากความเสี่ยงต่อความมั่นคงปลอดภัยขององค์กรแล้ว การขาดการกำกับดูแลและควบคุม AI Agent ยังอาจนำไปสู่ผลกระทบในระดับผู้บริหารด้วย IDC คาดการณ์ว่า ภายในปี 2030 องค์กรในกลุ่ม G1000 มากถึง 20% อาจเผชิญคดีความ ค่าปรับ หรือการปลด CIO จากเหตุการณ์หยุดชะงักครั้งใหญ่ที่เกี่ยวข้องกับการกำกับดูแล AI Agent ที่ไม่มีประสิทธิภาพ  

อย่างไรก็ตาม ข้อมูลจาก cisco ระบุว่า มีบริษัทเพียง 24% ที่มีมาตรการควบคุม AI Agent ด้วย guardrail และระบบ live monitoring เพื่อกำกับการดำเนินการของ Agent   

การรับมือ AI Agent Identity

RSA ได้เปิดตัว RSA Agent ID มุ่งให้องค์กร “มองเห็น ควบคุม และกำกับดูแล” AI Agent ตลอดวงจรชีวิต เพื่อลดความเสี่ยงจาก Agent ที่มีสิทธิ์เกินจำเป็นหรือทำงานโดยองค์กรไม่รับรู้ ผ่าน 3 เสาหลัก

1. Discovery ค้นหา AI Agent ทั้งที่ได้รับอนุญาตและ shadow AI พร้อมรวมข้อมูลจาก cloud, endpoint และระบบความปลอดภัยต่าง ๆ ไว้ใน registry และกำหนด owner ให้ชัดเจน

2. Secure ควบคุมสิทธิ์และการทำงานแบบเรียลไทม์ตามหลัก zero trust และ least privilege โดยกิจกรรมเสี่ยงสูงอาจต้องมีมนุษย์อนุมัติ และสามารถใช้ kill switch ยุติสิทธิ์ได้ทันที

3. Govern ตรวจสอบและรับรองสิทธิ์ของ Agent อย่างต่อเนื่อง รวมถึงติดตามการสิ้นสุดวงจรชีวิตและสร้าง audit trail เพื่อรองรับการกำกับดูแลและข้อกำหนดด้านความปลอดภัย

AI Agent กำลังสร้างความท้าทายด้านการระบุตัวตนใหม่ เพราะระบบที่ออกแบบสำหรับมนุษย์ไม่เพียงพอต่อการควบคุมสิทธิ์และกิจกรรมของ Agent ที่ทำงานได้อย่างอิสระ  

องค์กรจึงควรใช้แนวทาง Discovery, Secure and Govern เพื่อให้มองเห็น Agent ควบคุมสิทธิ์และการดำเนินการ และกำกับดูแลอย่างต่อเนื่อง โดย Agent แต่ละตัวต้องมี ตัวตน เจ้าของ สิทธิ์ที่เหมาะสม ตรวจสอบได้ และสามารถยกเลิกการเข้าถึงได้ เพื่อให้การใช้งาน AI ในองค์กรปลอดภัยและมีความรับผิดชอบ