Liderzy opinii

Cyfrowe Podwójne Agentic AI wymagają ewolucji weryfikacji tożsamości

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Ogłoszenie Amazon o funkcji „Kup dla mnie” było odważnym posunięciem, sygnalizującym prawdziisty potencjał agentic AI w handlu elektronicznym. Dzięki umożliwieniu agentom AI dokonywania zakupów bezpośrednio ze stron internetowych, gdy przedmioty nie są dostępne na Amazon, firma ta stawia się jako premierowy dostawca wyjątkowo wygodnych i satysfakcjonujących doświadczeń zakupowych.

Agentic AI – gdzie autonomiczne agenty działają w imieniu rzeczywistych użytkowników – jest na drodze do szybkiego wdrożenia w przedsiębiorstwach, szczególnie w kontekście B2B. Wyobraź sobie świat, w którym „agenci AI B2B” działający w różnych rolach (takich jak obsługa klienta, sprzedaż, łańcuch dostaw, operacje IT, finanse i HR) mogą podjąć działanie w celu wykonania bardziej rutynowych zadań przedsiębiorstwa bez interwencji człowieka.

Agentic AI to także dobra wiadomość w świecie konsumentów, gdzie „agenci AI B2C” oferują znaczące możliwości oszczędności czasu i wysiłku w codziennym życiu. Rozważ „agentów kupujących”, którzy mogą pomóc osobom szukającym najlepszych ofert, monitorować spadki cen, automatyzować zakupy, obsługiwać zwroty i dokonywać rezerwacji podróży. Możliwości w różnych branżach wydają się nieograniczone:

  • Zarządzanie finansami osobistymi i majątkiem – Wyobraź sobie agenty AI, które mogą autonomicznie wykonywać strategie finansowe, rebalansować portfele, znaleźć optymalne stopy procentowe dla oszczędności i nawet zarządzać rozliczeniami podatkowymi.
  • Obsługa klienta i wsparcie (dla osób fizycznych) – Zamiast dzwonić na infolinię lub rozmawiać z botem, osobisty Agentic AI może komunikować się bezpośrednio z Agentic AI firmy w celu rozwiązania problemów, wyjaśnienia zamówień lub dokonania zmian. To usuwa potrzebę powtarzania informacji przez osoby fizyczne lub nawigowania w złożonych systemach IVR.
  • Ochrona zdrowia – Agenci AI będą mogli zarządzać wizytami, zamawiać recepty, składać wnioski o odszkodowanie i nawet proaktywnie szukać drugiej opinii lub analizować badania medyczne w imieniu pacjentów.

Przyjęcie agentic AI daje stronom internetowym możliwość wyróżnienia się dzięki wyjątkowej wygodzie użytkowników i doświadczeniom. Jednak z drugiej strony, agentic AI jest bardzo podatny na oszustwa. Badania wykazują, że boty stanowią między 40 a 50 procent całego ruchu w sieci, a około 65 procent tych botów uważa się za szkodliwe. Agentic AI jest podstawowo sposobem, w jaki zwykli konsumenci mogą używać botów, a oszuści – którzy często wykorzystują boty w dużych ilościach, aby umożliwić operacje na dużą skalę – będą teraz mieli o wiele łatwiejszy czas, aby ukryć się na widoku wśród legalnego ruchu agentic.

Na podstawowym poziomie, możliwość odróżnienia między tymi szkodliwymi a legalnymi botami w skali będzie kluczowym czynnikiem w odróżnieniu liderów w wyścigu agentic AI. W świecie agentic, maszyny będą miały agencję i będą szły tymi samymi „cyber-pasami” co ludzie.

Czy krajobraz e-commerce jest gotowy?

Agentic AI będzie wymagał przemyślenia lub rozszerzenia ramy weryfikacji tożsamości online, jakiej używamy dzisiaj, co z kolei będzie wymagało od dostawców rozwiązań, aby ciągle poprawiali to, co już robią. Do tej pory ta ramy były skupione na trzech pytaniach:

  • Czy ta osoba jest prawdziwa? Szybka proliferacja deepfake wymusza kontrole na żywo dla wszystkich transakcji wysokiego ryzyka, zapewniając, że są one zainicjowane przez prawdziwą, żywą osobę. W kontekście agentic AI odpowiedź może brzmieć: „nie, nie jestem osobą”, ale to nie oznacza, że kontrola na żywo jest nieistotna. Kontrola na żywo powinna zawsze być częścią kontroli biometrycznych występujących w punktach o wysokim ryzyku w ścieżce użytkownika, aby upewnić się, że człowiek jest w pętli – tak jak przy tworzeniu konta, transferze pieniędzy lub odzyskiwaniu konta („zapomniałem hasła”).
  • Czy ta osoba jest zaufana? To jest możliwość określenia, czy użytkownik jest oszustem, przyszłym VIP klientem czy czymś pomiędzy, co często wiąże się ze sprawdzeniem w publicznych bazach danych. Na przykład, ktoś próbujący zarezerwować zakwaterowanie na platformie wynajmu online zostanie uznany za wysokie ryzyko, jeśli ma znany przestępczy przeszłość w postaci okupowania lub niszczenia mienia.
  • Czy to nadal ta osoba za kontem? To odnosi się do ciągłej, nieprzerwanej autentykacji – lub upewnienia się w regularnych odstępach czasu, że osoba, której tożsamość została zweryfikowana przy logowaniu, nadal tam jest, zapobiegając przejęciu konta przez innych ludzi.

Agentic AI dodaje czwarte pytanie – czy ten agent ma upoważnienie do działania jako pełnomocnik prawdziwej osoby? To kwestia upoważnienia jest kluczowa, potwierdzająca zakres i czas trwania autoryzacji człowieka dla agenta AI do działania jako jego pełnomocnik, zgodnie z kontekstem. To nie jest tylko kwestia delegowania zadania; to kwestia upewnienia się, że agent AI posiada określone, odwołalne, kontekstowo-świadome upoważnienia pochodzące od człowieka. Wszystkie działania agenta AI muszą być śledzone do prawdziwej, legitymowanej osoby; to jest klucz do wdrożenia agentic AI na stronach B2C w bezpieczny i odpowiedzialny sposób.

Zgodnie z jedną z niedawnych szacunków, AI było odpowiedzialne za około 20 procent oszustw popełnionych w 2024 roku we wszystkich sektorach, a ta liczba ma tylko wzrosnąć, gdy hakerzy wdrożą nowe techniki. Poza szkodliwymi agentami AI, które podszywają się pod legalne, innym przykładem jest przejęcie agenta, lub gdy atakujący ingeruje w sposób, w jaki agent postrzega informacje lub podejmuje decyzje. Więc oprócz weryfikacji legalności i autoryzacji agentów AI, sprawdzenie integralności agentów jest również kluczowe, aby upewnić się, że nie zostały one naruszone.

Gartner złagodził swoje silne prognozy dotyczące wzrostu agentic AI ogółem ważną uwagą: ponad 40 procent projektów agentic AI zostanie anulowanych do końca 2027 roku. To był wyraźny sygnał alarmowy – znak, że wiele organizacji zaniża złożoność wdrożeń agentic AI, szczególnie potrzebę zapewnienia odpowiednich kontroli ryzyka. Chociaż istnieje wiele sposobów, w jakie agenci AI mogą być wykorzystani do wyrządzenia szkody, możliwość weryfikacji legalności i autoryzacji jest podstawowym, podstawowym krokiem w celu minimalizacji ryzyka. Na szczęście, nie jest wymagane wynalezienie nowego rozwiązania, ale ewolucja – uzupełnienie udowodnionych ram weryfikacji tożsamości online, które istnieją dzisiaj.

Hubert Behaghel jest Dyrektorem ds. Produktu i Technologii w firmie Veriff, zapewniając, że strategia produktowa i inżynieryjna firmy wspiera jej wzrost i innowacje. Ma prawie dwie dekady doświadczenia w pracy z gigantami branży, takimi jak Amazon, Marks and Spencer oraz Sky, gdzie kierował znaczącym rozwojem ich odpowiednich działów inżynieryjnych, wprowadzając nowe inicjatywy i doskonaląc istniejące. Przed dołączeniem do Veriff, był pierwszym w historii Vicem Prezesa ds. Inżynierii w firmie Typeform, nadzorując uporządkowany rozwój zespołu inżynieryjnego, zwiększając globalną obecność i wprowadzając szereg nowych funkcji, przy jednoczesnym redukowaniu wydatków.