การแยกธุรกิจสู่ Known Systems AI เพื่อสร้างโครงสร้างพื้นฐานด้านความรับผิดชอบของเอเจนต์
ผู้ให้บริการบริหารจัดการโดเมนรายใหญ่ Identity Digital ได้ประกาศแยกส่วนฝ่ายนวัตกรรม (Innovation Labs) ออกมาเป็นบริษัทอิสระแห่งใหม่ภายใต้ชื่อ Known Systems AI, Inc. หรือ Known โดยได้รับการสนับสนุนทางการเงินจากกลุ่มนักลงทุน Ethos Capital ภารกิจหลักของการจัดตั้งนิติบุคคลนี้คือการผลักดันและพัฒนาโครงสร้างพื้นฐานด้านการระบุตัวตนและความรับผิดชอบของระบบอัตโนมัติที่ขับเคลื่อนด้วยปัญญาประดิษฐ์
ความเคลื่อนไหวดังกล่าวเกิดขึ้นเพื่อตอบสนองต่อการขยายตัวของเทคโนโลยีปัญญาประดิษฐ์จากรูปแบบการสนทนาทางข้อความ (Chat-based LLMs) ไปสู่การเป็นเอเจนต์อัตโนมัติ (Autonomous AI Agents) ที่ทำงานอยู่เบื้องหลังอย่างต่อเนื่อง โดยมุ่งเน้นการสร้างกลไกที่โปร่งใสในการตรวจสอบว่าเอเจนต์ที่กำลังเข้าถึงข้อมูลหรือส่งคำสั่งผ่านเครือข่ายเป็นขององค์กรใด และมีขอบเขตอำนาจหน้าที่ตามที่ได้รับมอบหมายจริงหรือไม่
กลไกเชิงเทคนิคของ DNSid: ผูกเอเจนต์เข้ากับระเบียน DNS และโครงสร้าง PKI
หัวใจหลักของเทคโนโลยีที่ Known กำลังผลักดันคือข้อกำหนด DNSid ซึ่งถูกนำเสนอเข้าสู่กระบวนการของ Internet Engineering Task Force (IETF) ในฐานะร่างเอกสาร Internet-Draft ภายใต้ชื่อ draft-ihsanullah-dnsid กรอบการทำงานนี้ออกแบบมาเพื่อให้การระบุตัวตนของเอเจนต์ใช้ประโยชน์จากสถาปัตยกรรมอินเทอร์เน็ตที่มีอยู่แล้วอย่าง Domain Name System (DNS) ผสานเข้ากับโครงสร้างพื้นฐานกุญแจสาธารณะ (Public Key Infrastructure หรือ PKI) และบัญชีแยกประเภทแบบกระจายศูนย์ (Immutable Ledgers)
ในเชิงเทคนิค DNSid อาศัยการสร้างระเบียนข้อความที่ลงนามกำกับ (Signed DNS TXT records) ในรูปแบบเฉพาะ เช่น _dnsid.<agent>.<domain> ซึ่งช่วยให้ระบบปลายทางสามารถตรวจสอบความถูกต้องของสิทธิ์ ความเป็นเจ้าของ และสถานะของเอเจนต์ได้ผ่านการสืบค้น DNS ปกติและการเชื่อมต่อ HTTPS มาตรฐาน โดยไม่จำเป็นต้องสร้างการเชื่อมโยงระบบบริหารจัดการสิทธิ์ (IAM) แบบทวิภาคีที่มีความซับซ้อนระหว่างองค์กร
เสียงสะท้อนจากกลุ่มนักพัฒนาและวิศวกรโครงสร้างพื้นฐาน
ในหมู่วิศวกรระบบโครงสร้างพื้นฐานและนักพัฒนา มีกระแสการพูดคุยที่ชี้ให้เห็นถึงช่องว่างสำคัญของการใช้งานเอเจนต์ในปัจจุบัน ผู้เชี่ยวชาญระบุว่าในขณะที่โมเดลปัญญาประดิษฐ์เริ่มทำงานแบบ persistent ข้ามวันข้ามคืนและต้องเรียกใช้บริการจากผู้ให้บริการภายนอกหลายรายพร้อมกัน ระบบยืนยันตัวตนแบบเดิมที่ใช้โทเค็นหรือสิทธิ์การเข้าถึงแบบปิดเฉพาะแพลตฟอร์มมักจะล้มเหลวเมื่อต้องข้ามเขตแดนระหว่างองค์กร
กลุ่มนักพัฒนาให้ความเห็นว่า การหันมาพึ่งพาระบบ DNS ซึ่งเป็นรากฐานกลางที่มีเสถียรภาพและกระจายตัวทั่วโลก ถือเป็นแนวทางที่มีความเป็นกลางและเข้าถึงได้ง่ายในการตอบคำถามสำคัญทางกฎหมายและการดำเนินงานว่า 'ใครคือเจ้าของที่แท้จริงและต้องรับผิดชอบต่อการกระทำของบอตตัวนี้' อย่างไรก็ตาม บางส่วนยังคงรอดูว่าผู้พัฒนาเฟรมเวิร์กรายใหญ่จะยอมรับแนวคิดนี้ไปปรับใช้เป็นค่าเริ่มต้นหรือไม่
สถานะการเป็นมาตรฐานและข้อจำกัดที่ยังต้องจับตา
แม้แนวคิดของ DNSid จะได้รับความสนใจในฐานะแนวทางแก้ไขปัญหาเชิงโครงสร้าง แต่สถานะปัจจุบันของข้อกำหนดนี้ยังคงเป็นเพียงร่างข้อเสนอระดับบุคคล (Individual Internet-Draft) ภายใต้กระบวนการของ IETF และยังไม่ได้รับการรับรองเป็นมาตรฐานอินเทอร์เน็ตสากลอย่างเป็นทางการ (RFC) ทำให้กระบวนการยังต้องผ่านการพิจารณา ตรวจสอบ และปรับปรุงรายละเอียดอีกหลายขั้นตอน
นอกจากนี้ การนำไปใช้งานจริงยังเผชิญความท้าทายด้านเครือข่ายความร่วมมือ เนื่องจากระบบรันไทม์ของเอเจนต์ชั้นนำจากค่ายเทคโนโลยีขนาดใหญ่ยังไม่ได้ระบุการสนับสนุนโปรโตคอลนี้ในระดับเนทีฟ การบูรณาการในระดับองค์กรจึงยังอยู่ในช่วงเริ่มต้นของการทดสอบความเข้ากันได้ และต้องพิสูจน์ประสิทธิภาพในการป้องกันการปลอมแปลงระเบียนหรือปัญหาการหน่วงเวลาของการอัปเดต DNS (DNS propagation delays)
นัยสำคัญต่อภาคธุรกิจและการกำกับดูแลข้อมูลในประเทศไทย
สำหรับองค์กรธุรกิจในประเทศไทยที่กำลังเตรียมนำเอเจนต์อัตโนมัติมาใช้ในงานบริการลูกค้า การเงิน หรือการจัดการห่วงโซ่อุปทาน กรอบการยืนยันตัวตนเช่น DNSid ชี้ให้เห็นถึงแนวโน้มสำคัญของการบริหารความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ โดยเฉพาะการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ที่จำเป็นต้องมีบันทึกการตรวจสอบที่ชัดเจนว่าคำสั่งประมวลผลข้อมูลมาจากระบบที่ได้รับอนุญาตจริง
ผู้นำฝ่ายเทคโนโลยีสารสนเทศ (CIO และ CISO) ในไทยควรเริ่มพิจารณาการวางนโยบายกำกับดูแลตัวตนของระบบอัตโนมัติ (Non-Human Identity Management) ภายในองค์กร การติดตามความคืบหน้าของร่างมาตรฐาน DNSid จะช่วยให้ฝ่ายไอทีสามารถออกแบบสถาปัตยกรรมระบบที่พร้อมรองรับการทำงานร่วมกันระหว่างเอเจนต์ขององค์กรกับคู่ค้าภายนอกได้อย่างปลอดภัยในอนาคต
เมื่อเอเจนต์อัตโนมัติทำงานต่อเนื่องตลอด 24 ชั่วโมงข้ามระบบคลาวด์ องค์กรธุรกิจจำเป็นต้องมีกลไกตรวจสอบที่เชื่อถือได้ว่าคำสั่งถูกส่งมาจากนิติบุคคลใดเพื่อจำกัดความเสี่ยงด้านกฎหมายและความปลอดภัย