FIDO Alliance ผนึกกำลัง Google และ Mastercard สร้างมาตรฐานความปลอดภัยให้ AI Agent ในการทำธุรกรรม
ในยุคที่ภัยคุกคามทางดิจิทัลอย่างมัลแวร์ การปลอมแปลงตัวตน และการโจรกรรมบัญชีมีความซับซ้อนมากขึ้น การก้าวเข้ามาของ Agentic AI หรือปัญญาประดิษฐ์ที่สามารถตัดสินใจและดำเนินการแทนมนุษย์ได้ ยิ่งทำให้เกิดความเสี่ยงใหม่ๆ หากระบบเหล่านี้ถูกแทรกแซงหรือทำงานผิดพลาด
เพื่อรับมือกับความท้าทายนี้ FIDO Alliance สมาคมอุตสาหกรรมที่เชี่ยวชาญด้านการยืนยันตัวตน จึงได้ประกาศจัดตั้งกลุ่มทำงานสองชุดเพื่อพัฒนามาตรฐานสากลในการตรวจสอบและปกป้องการชำระเงิน รวมถึงธุรกรรมต่างๆ ที่ดำเนินการโดย AI Agent โดยได้รับความร่วมมือเบื้องต้นจากยักษ์ใหญ่ด้านเทคโนโลยีและและการเงินอย่าง Google และ Mastercard
ยกระดับความปลอดภัยเพื่อป้องกันการโจรกรรมโดย AI
เป้าหมายหลักของโครงการนี้คือการสร้างเกณฑ์การป้องกันพื้นฐานที่ทุกอุตสาหกรรมสามารถนำไปใช้ร่วมกันได้ เพื่อให้ผู้ใช้งานสามารถอนุญาตให้ AI Agent ทำงานแทนได้อย่างมั่นใจ โดยมีกลไกที่ป้องกันการทำ Phishing (การหลอกลวงเพื่อขอข้อมูลส่วนตัว) หรือการที่ผู้ไม่หวังดีเข้ามาควบคุม AI เพื่อสั่งการในทางที่ผิด
มาตรฐานใหม่นี้จะนำเครื่องมือทาง Cryptographic (วิทยาการรหัสลับ) มาใช้เพื่อให้ผู้ให้บริการดิจิทัลสามารถยืนยันได้ว่า AI Agent กำลังทำตามคำสั่งของผู้ใช้งานที่ผ่านการยืนยันตัวตนแล้วอย่างถูกต้อง พร้อมทั้งมีกรอบการทำงานที่รักษาความเป็นส่วนตัว เพื่อให้ร้านค้าและผู้ให้บริการสามารถตรวจสอบธุรกรรมได้โดยไม่ละเมิดข้อมูลส่วนบุคคล ซึ่งจะช่วยสร้างความโปร่งใสและมีกลไกในการรับผิดชอบหากเกิดข้อพิพาทขึ้น
ก้าวข้ามขีดจำกัดของระบบความปลอดภัยแบบเดิม
Andrew Shikiar ซีอีโอของ FIDO Alliance ระบุว่า AI Agent กำลังกลายเป็นส่วนหนึ่งของชีวิตประจำวัน แต่ระบบความปลอดภัยที่มีอยู่ในปัจจุบันไม่ได้ถูกออกแบบมาเพื่อรองรับการทำงานในลักษณะที่ AI ทำหน้าที่แทนมนุษย์ ซึ่งเปรียบได้กับปัญหาของระบบรหัสผ่านในอดีตที่ล้าสมัยและไม่ตอบโจทย์เศรษฐกิจดิจิทัล ดังนั้นการวางรากฐานที่ถูกต้องตั้งแต่ตอนนี้จึงเป็นเรื่องสำคัญอย่างยิ่ง
เนื่องจาก AI พัฒนาไปอย่างรวดเร็ว การสร้างมาตรฐานที่ปกติอาจใช้เวลาหลายปีจึงต้องถูกเร่งให้เร็วขึ้น โดย Google และ Mastercard ได้สนับสนุนเครื่องมือแบบ Open Source เพื่อเป็นจุดเริ่มต้น ดังนี้:
- Agent Payments Protocol (AP2) จาก Google: กลไกการตรวจสอบด้วยรหัสลับ เพื่อยืนยันว่าผู้ใช้มีความตั้งใจที่จะให้ AI ดำเนินการธุรกรรมนั้นจริงๆ
- Verifiable Intent จาก Mastercard (พัฒนาร่วมกับ Google): ระบบที่ช่วยให้ผู้ใช้สามารถควบคุมและอนุญาตการกระทำของ AI Agent ได้อย่างปลอดภัย

ตัวอย่างการใช้งานในชีวิตจริง
Stavan Parikh ผู้บริหารจาก Google ยกตัวอย่างสถานการณ์ที่ผู้ใช้ต้องการซื้อรองเท้าผ้าใบที่สินค้าหมดสต็อก โดยผู้ใช้สามารถสั่งให้ AI Agent คอยตรวจสอบและ ซื้อสินค้าโดยอัตโนมัติ ทันทีที่สินค้ากลับมาวางขายในราคาไม่เกิน 100 ดอลลาร์ ซึ่งระบบความปลอดภัยใหม่นี้จะช่วยให้มั่นใจว่าธุรกรรมเกิดขึ้นตามความต้องการของผู้ใช้จริง ในราคาที่กำหนด และมีความโปร่งใสในทุกขั้นตอน
| องค์กร/เครื่องมือ | บทบาท/หน้าที่หลัก | เป้าหมายสำคัญ |
|---|---|---|
| FIDO Alliance | ผู้กำหนดมาตรฐานอุตสาหกรรม | สร้างเกณฑ์ความปลอดภัยพื้นฐานที่ใช้ร่วมกันได้ทุกภาคส่วน |
| Google (AP2) | โปรโตคอลการชำระเงินของ Agent | ยืนยันความตั้งใจของผู้ใช้ผ่านรหัสลับ (Cryptographic Proof) |
| Mastercard (Verifiable Intent) | กรอบการทำงานด้านความตั้งใจที่ตรวจสอบได้ | ให้ผู้ใช้ควบคุมและอนุญาตการทำงานของ AI ได้อย่างปลอดภัย |
ข้อเท็จจริงสำคัญ
- ความร่วมมือสามฝ่าย: FIDO Alliance, Google และ Mastercard ร่วมกันสร้างมาตรฐานความปลอดภัยสำหรับ AI Agent
- การป้องกัน: มุ่งเน้นการป้องกันการถูกแฮ็ก (Hijacking) และการสั่งการที่ผิดพลาดของ AI
- เทคโนโลยีหลัก: ใช้ Cryptography เพื่อยืนยันตัวตนและรักษาความเป็นส่วนตัวแบบ Selective Disclosure (เปิดเผยข้อมูลเฉพาะที่จำเป็น)
- ความเร่งด่วน: เร่งรัดกระบวนการสร้างมาตรฐานให้เร็วขึ้นกว่าปกติเนื่องจากการเติบโตอย่างรวดเร็วของ Agentic AI
คำถามที่พบบ่อย
Agentic AI คืออะไร?
คือ AI ที่มีความสามารถในการตัดสินใจและดำเนินการต่างๆ แทนมนุษย์ได้โดยอัตโนมัติ เพื่อให้บรรลุเป้าหมายที่ผู้ใช้กำหนดไว้ เช่น การจองตั๋วเครื่องบินหรือการซื้อสินค้าเมื่อราคาลดลง
ทำไมระบบความปลอดภัยเดิมถึงใช้กับ AI Agent ไม่ได้?
เพราะระบบเดิมถูกออกแบบมาสำหรับการโต้ตอบระหว่างมนุษย์กับคอมพิวเตอร์โดยตรง ไม่ได้รองรับรูปแบบที่ AI เป็นตัวแทน (Agent) ในการทำธุรกรรมแทนเจ้าของบัญชี
โปรโตคอล AP2 ของ Google ช่วยอะไรได้บ้าง?
ช่วยสร้างหลักฐานทางดิจิทัลที่ปลอมแปลงได้ยาก เพื่อยืนยันว่าธุรกรรมที่ AI Agent เริ่มต้นขึ้นนั้น เกิดจากความต้องการที่แท้จริงของผู้ใช้งาน
มาตรฐานนี้จะส่งผลดีต่อร้านค้าและผู้ให้บริการอย่างไร?
ช่วยลดความเสี่ยงจากการถูกฉ้อโกง และมีระบบตรวจสอบที่ชัดเจน ทำให้ร้านค้ามั่นใจได้ว่าธุรกรรมที่ดำเนินการโดย AI มีการอนุญาตอย่างถูกต้อง และมีหลักฐานสำหรับใช้แก้ไขปัญหาเมื่อเกิดข้อพิพาท



