Microsoft ประกาศเปิดตัวกรอบข้อกำหนดมาตรฐาน Agent Control Specification ซึ่งเป็นชุดแนวทางปฏิบัติและโครงสร้างทางเทคนิคสำหรับการกำกับดูแลระบบปัญญาประดิษฐ์อัตโนมัติ (Autonomous AI Agents) ที่ทำงานภายในโครงสร้างพื้นฐานคลาวด์ Azure และแอปพลิเคชันธุรกิจขององค์กร
กำหนดขอบเขตอำนาจการตัดสินใจและการเข้าถึงข้อมูล
กรอบมาตรฐานใหม่ช่วยให้ผู้ดูแลระบบไอทีสามารถกำหนดขอบเขตการทำงาน (Guardrails) และระดับอำนาจในการตัดสินใจของ AI Agent ได้อย่างละเอียด โดยมีระบบบังคับใช้เงื่อนไขความปลอดภัย เช่น การกำหนดว่าธุรกรรมทางการเงินหรือการแก้ไขฐานข้อมูลสำคัญที่เกินวงเงินที่กำหนด จะต้องได้รับการยืนยันจากมนุษย์ก่อนเสมอ (Human-in-the-loop Verification)
ระบบตรวจสอบสิทธิ์และการเข้ารหัสคำสั่งปฏิสัมพันธ์
เพื่อป้องกันภัยคุกคามจากการถูกเจาะระบบหรือการป้อนคำสั่งลวง (Agent Hijacking) มาตรฐาน Agent Control Specification ได้กำหนดให้มีการยืนยันตัวตนแบบเข้ารหัสระหว่าง AI Agent ทุกตัวที่มีการสื่อสารกัน พร้อมทั้งบันทึกเส้นทางการประมวลผลและการเรียกใช้ API ไว้อย่างโปร่งใสในระบบ Audit Log
สอดคล้องกับระเบียบข้อบังคับและกฎหมาย AI สากล
การเปิดตัวมาตรฐานกำกับดูแลนี้ออกแบบมาเพื่อช่วยให้องค์กรธุรกิจสามารถนำระบบอัตโนมัติ AI มาใช้งานได้อย่างมั่นใจ และสอดคล้องกับกฎหมายปัญญาประดิษฐ์ (EU AI Act) รวมถึงมาตรฐานความปลอดภัยสารสนเทศระดับสากลอย่าง ISO/IEC 42001 ได้อย่างครบถ้วน
ข้อเท็จจริงสำคัญ
- Microsoft เปิดตัวกรอบมาตรฐาน Agent Control Specification สำหรับควบคุม AI Agent องค์กร
- รองรับการตั้งค่า Human-in-the-loop สำหรับการตัดสินใจในภารกิจที่สำคัญสูง
- มีระบบยืนยันตัวตนแบบเข้ารหัสระหว่าง Agent เพื่อป้องกันการถูกแทรกแซงคำสั่ง
- สอดคล้องกับมาตรฐานการกำกับดูแล AI ระดับสากล ISO/IEC 42001