Tankeledere
Agentic AI sine “Personlige Digitale Dobbeltgjengere” Vil Kreve en Evolusjon i Identitetsverifisering

Amazons annonsering av sin “Kjøp for meg“-funksjon var et modig skritt som viste det virkelige potensialet for agentic AI i e-handel. Ved å aktivere AI-agenter til å kjøpe produkter direkte fra andre nettsider når disse ikke er tilgjengelige på Amazon, stiller selskapet seg selv som den fremste leverandøren av svært behagelige og tilfredsstillende handleopplevelser.
Agentic AI – hvor autonome agenter handler på vegne av virkelige brukere – er på vei mot raskt bedrifts-tilpasning, særlig i en B2B-kontekst. Tenk deg en verden hvor “B2B AI-agenter” opererer i ulike kapasiteter (som kundeservice, salg, leverandørkjede, IT-drift, finans og HR) kan handle mer mundene bedriftsoppgaver uten menneskelig inngripen.
Agentic AI er også godt nytt i forbruker-verdenen, med “B2C AI-agenter” som tilbyr betydelige muligheter for forbrukere til å spare tid og anstrengelse i deres daglige liv. Tenk på en “kjøpsagent” som kan hjelpe nettbutikkere med å finne de beste tilbudene, overvåke prisfall, automatisere kjøp, håndtere returer og bestille reiser. Mulighetene over ulike bransjer ser ut til å være endeløse:
- Personlig økonomi og formueforvaltning – Tenk på AI-agenter som kan selvstendig utføre finansielle strategier, omfordele porteføljer, finne optimale renter for sparing og sogar håndtere skatteoppgaver.
- Kundeservice og støtte (for enkelt-personer) – I stedet for å ringe en hjelpelinje eller chatte med en bot, kan en personlig Agentic AI kommunisere direkte med et selskaps Agentic AI for å løse problemer, klargjøre bestillinger eller gjøre endringer. Dette fjerner behovet for enkelt-personer å gjenta informasjon eller navigere komplekse IVR-systemer.
- Helsevesen – AI-agenter vil være i stand til å håndtere avtaler, bestille resepter, sende inn forsikringskrav og sogar proaktivt søke andre meninger eller analysere medisinsk forskning på vegne av pasienter.
Å adoptere agentic AI gir nettstedene muligheten til å skille seg ut gjennom unike bruker-vennlighet og opplevelser. Men på den andre siden av mynten er agentic AI svært sårbare for svindel. Forskning viser at boter utgjør mellom 40 og 50 prosent av all nett-trafikk, med rundt 65 prosent av disse botene antas å være skadelige. Agentic AI er i realiteten en måte for vanlige forbrukere å bruke boter, og svindlere – som ofte utnytter boter i stor skala for å muliggjøre operasjoner på skala – vil nå ha en mye enklere tid å skjule seg i plain sight blant legitime agentic-trafikk.
På et grunnleggende nivå vil evnen til å skille mellom disse skadelige og legitime boter i skala være en nøkkel-faktor i å skille ledere i agentic AI-konkurransen. I en agentic verden vil maskiner bli gitt agenti og vil gå ned samme “cyber-gater” som oss mennesker.
Men er e-handels-landskapet Klart?
Agentic AI vil kreve en omtenkning, eller en utvidelse, av den nåværende nett-identitetsverifiserings-rammen, som i sin tur vil kreve at løsnings-tilbydere må bli bedre på det de allerede gjør. Til dags dato har denne rammen vært sentrert rundt tre spørsmål:
- Er denne personen virkelig? Den raske spredningen av deepfakes gjør det nødvendig med livs-tsjekker for alle høy-risiko-transaksjoner, for å sikre at de er initiert av en virkelig, levende person. I sammenheng med agentic AI kan svaret være, “nei, jeg er ikke en person”, men det betyr ikke at livs-tsjekker er irrelevante. Livs-tsjekker bør alltid være en del av biometriske sjekker som skjer på høy-risiko-punkter i en bruker-ferd, for å sikre at en menneske er i løkken – som når en konto opprettes, penger overføres eller konto-gjenopprettelse er forespurt (“Jeg glemte passordet”).
- Er denne personen pålitelig? Dette er evnen til å bestemme om brukeren er en svindler, en fremtidig VIP-kunde eller noe derimellom, som ofte innebærer å sjekke mot offentlige databaser. For eksempel vil noen som prøver å bestille innkvartering på en nett-leie-markeds-plass bli flagget som høy-risiko hvis han/hun har en kjent kriminell historie av squatting eller eiendom-ødeleggelse.
- Er denne personen fortsatt bak kontoen? Dette refererer til kontinuerlig, evig autentisering – eller å sikre at personen hvis identitet ble verifisert ved innlogging fortsatt er der, og forhindrer konto- overtakelse av andre mennesker.
Agentic AI legger til et fjerde spørsmål – har denne agenten myndighet til å handle som virkelig brukers proxy? Dette spørsmålet om myndighet er kritisk, og bekrefter omfang og varighet av den menneskelige autorisasjonen for AI-agenten til å handle som hans/hennes proxy, i henhold til kontekst. Dette handler ikke bare om å delege en oppgave; det handler om å sikre at en AI-agent har spesifikke, tilbakekallelige, kontekst-avhengige menneske-avledede tillatelser. Alle AI-agent-handlinger må være sporbar til en virkelig, legitim menneske; dette er nøkkel til å deploye agentic AI på en trygg og ansvarlig måte.
Ifølge en nylig estimat var AI ansvarlig for omtrent 20 prosent av svindelen som ble begått i 2024 over alle sektorer, og dette tallet ventes å øke når hackere deployer nye teknikker. Foruten skadelige AI-agenter som ligner legitime, er et annet eksempel agent-hijacking, eller når en angriper forstyrrer hvordan en agent oppfatter informasjon eller tar beslutninger. Så i tillegg til å verifisere legitimiteten og myndigheten til AI-agenter, er det også kritisk å sjekke integriteten til agenter for å sikre at de ikke er blitt manipulert.
Gartner tempererte sine sterke forutsigelser for agentic AI-vækst med en viktig forbehold: over 40 prosent av agentic AI-prosjekter vil bli kansellert innen utgangen av 2027. Dette var en skarp vekker – et tegn på at mange organisasjoner undervurderer kompleksiteten i agentic AI-implementeringer, særlig behovet for å sikre adekvate risiko-kontroller. Mens det finnes mange måter å utnytte agentic AI-agenter på for å skade, er evnen til å verifisere legitimitet og myndighet en grunnleggende, fundamentalt skritt for å minimere risiko. Heldigvis er det ikke nødvendig å finne på noe nytt, men en evolusjon – en utvidelse av de etablerte nett-identitetsverifiserings-rammene som finnes i dag.












