Tankeledere

Agentic AI sine “Personlige Digitale Dobbeltgjengere” Vil Kreve en Evolusjon i Identitetsverifisering

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Amazons annonsering av sin “Kjøp for meg“-funksjon var et modig skritt som viste det virkelige potensialet for agentic AI i e-handel. Ved å aktivere AI-agenter til å kjøpe produkter direkte fra andre nettsider når disse ikke er tilgjengelige på Amazon, stiller selskapet seg selv som den fremste leverandøren av svært behagelige og tilfredsstillende handleopplevelser.

Agentic AI – hvor autonome agenter handler på vegne av virkelige brukere – er på vei mot raskt bedrifts-tilpasning, særlig i en B2B-kontekst. Tenk deg en verden hvor “B2B AI-agenter” opererer i ulike kapasiteter (som kundeservice, salg, leverandørkjede, IT-drift, finans og HR) kan handle mer mundene bedriftsoppgaver uten menneskelig inngripen.

Agentic AI er også godt nytt i forbruker-verdenen, med “B2C AI-agenter” som tilbyr betydelige muligheter for forbrukere til å spare tid og anstrengelse i deres daglige liv. Tenk på en “kjøpsagent” som kan hjelpe nettbutikkere med å finne de beste tilbudene, overvåke prisfall, automatisere kjøp, håndtere returer og bestille reiser. Mulighetene over ulike bransjer ser ut til å være endeløse:

  • Personlig økonomi og formueforvaltning – Tenk på AI-agenter som kan selvstendig utføre finansielle strategier, omfordele porteføljer, finne optimale renter for sparing og sogar håndtere skatteoppgaver.
  • Kundeservice og støtte (for enkelt-personer) – I stedet for å ringe en hjelpelinje eller chatte med en bot, kan en personlig Agentic AI kommunisere direkte med et selskaps Agentic AI for å løse problemer, klargjøre bestillinger eller gjøre endringer. Dette fjerner behovet for enkelt-personer å gjenta informasjon eller navigere komplekse IVR-systemer.
  • Helsevesen – AI-agenter vil være i stand til å håndtere avtaler, bestille resepter, sende inn forsikringskrav og sogar proaktivt søke andre meninger eller analysere medisinsk forskning på vegne av pasienter.

Å adoptere agentic AI gir nettstedene muligheten til å skille seg ut gjennom unike bruker-vennlighet og opplevelser. Men på den andre siden av mynten er agentic AI svært sårbare for svindel. Forskning viser at boter utgjør mellom 40 og 50 prosent av all nett-trafikk, med rundt 65 prosent av disse botene antas å være skadelige. Agentic AI er i realiteten en måte for vanlige forbrukere å bruke boter, og svindlere – som ofte utnytter boter i stor skala for å muliggjøre operasjoner på skala – vil nå ha en mye enklere tid å skjule seg i plain sight blant legitime agentic-trafikk.

På et grunnleggende nivå vil evnen til å skille mellom disse skadelige og legitime boter i skala være en nøkkel-faktor i å skille ledere i agentic AI-konkurransen. I en agentic verden vil maskiner bli gitt agenti og vil gå ned samme “cyber-gater” som oss mennesker.

Men er e-handels-landskapet Klart?

Agentic AI vil kreve en omtenkning, eller en utvidelse, av den nåværende nett-identitetsverifiserings-rammen, som i sin tur vil kreve at løsnings-tilbydere må bli bedre på det de allerede gjør. Til dags dato har denne rammen vært sentrert rundt tre spørsmål:

  • Er denne personen virkelig? Den raske spredningen av deepfakes gjør det nødvendig med livs-tsjekker for alle høy-risiko-transaksjoner, for å sikre at de er initiert av en virkelig, levende person. I sammenheng med agentic AI kan svaret være, “nei, jeg er ikke en person”, men det betyr ikke at livs-tsjekker er irrelevante. Livs-tsjekker bør alltid være en del av biometriske sjekker som skjer på høy-risiko-punkter i en bruker-ferd, for å sikre at en menneske er i løkken – som når en konto opprettes, penger overføres eller konto-gjenopprettelse er forespurt (“Jeg glemte passordet”).
  • Er denne personen pålitelig? Dette er evnen til å bestemme om brukeren er en svindler, en fremtidig VIP-kunde eller noe derimellom, som ofte innebærer å sjekke mot offentlige databaser. For eksempel vil noen som prøver å bestille innkvartering på en nett-leie-markeds-plass bli flagget som høy-risiko hvis han/hun har en kjent kriminell historie av squatting eller eiendom-ødeleggelse.
  • Er denne personen fortsatt bak kontoen? Dette refererer til kontinuerlig, evig autentisering – eller å sikre at personen hvis identitet ble verifisert ved innlogging fortsatt er der, og forhindrer konto- overtakelse av andre mennesker.

Agentic AI legger til et fjerde spørsmål – har denne agenten myndighet til å handle som virkelig brukers proxy? Dette spørsmålet om myndighet er kritisk, og bekrefter omfang og varighet av den menneskelige autorisasjonen for AI-agenten til å handle som hans/hennes proxy, i henhold til kontekst. Dette handler ikke bare om å delege en oppgave; det handler om å sikre at en AI-agent har spesifikke, tilbakekallelige, kontekst-avhengige menneske-avledede tillatelser. Alle AI-agent-handlinger må være sporbar til en virkelig, legitim menneske; dette er nøkkel til å deploye agentic AI på en trygg og ansvarlig måte.

Ifølge en nylig estimat var AI ansvarlig for omtrent 20 prosent av svindelen som ble begått i 2024 over alle sektorer, og dette tallet ventes å øke når hackere deployer nye teknikker. Foruten skadelige AI-agenter som ligner legitime, er et annet eksempel agent-hijacking, eller når en angriper forstyrrer hvordan en agent oppfatter informasjon eller tar beslutninger. Så i tillegg til å verifisere legitimiteten og myndigheten til AI-agenter, er det også kritisk å sjekke integriteten til agenter for å sikre at de ikke er blitt manipulert.

Gartner tempererte sine sterke forutsigelser for agentic AI-vækst med en viktig forbehold: over 40 prosent av agentic AI-prosjekter vil bli kansellert innen utgangen av 2027. Dette var en skarp vekker – et tegn på at mange organisasjoner undervurderer kompleksiteten i agentic AI-implementeringer, særlig behovet for å sikre adekvate risiko-kontroller. Mens det finnes mange måter å utnytte agentic AI-agenter på for å skade, er evnen til å verifisere legitimitet og myndighet en grunnleggende, fundamentalt skritt for å minimere risiko. Heldigvis er det ikke nødvendig å finne på noe nytt, men en evolusjon – en utvidelse av de etablerte nett-identitetsverifiserings-rammene som finnes i dag.

Hubert Behaghel er Chief Product & Technology Officer i Veriff, og sikrer at selskapets produkt- og teknologistrategi støtter vekst og innovasjon. Han har nesten to tiår med erfaring fra bransjegiganter som Amazon, Marks and Spencer og Sky, der han ledet betydelig utvidelse av deres respektive ingeniøravdelinger samtidig som han innførte nye initiativer og forbedret eksisterende. Før han ble med i Veriff, var han Typeforms første VP for ingeniørarbeid, og overvåket en strømlinjeformet utvidelse av selskapets ingeniørteam, økte deres globale tilstedeværelse og innførte en rekke nye funksjoner samtidig som han reduserte utgifter.