ผู้นำทางความคิด

วอชิงตันสามารถระงับโมเดลของ Anthropic ได้ แต่ไม่สามารถแก้ไขสถาปัตยกรรมของคุณได้

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

เรื่องราวรอบโมเดล Fable 5 และ Mythos 5 ของ Anthropic ให้วงการไอทีได้เห็นกรณีศึกษาแบบเรียลไทม์ที่หายากเกี่ยวกับการกำกับดูแล AI ภายใต้แรงกดดันทางภูมิรัฐศาสตร์ ในเดือนมิถุนายน กระทรวงพาณิชย์สหรัฐสั่งให้ Anthropic ปิดการเข้าถึงโมเดลทั้งสองสำหรับชาวต่างชาติทั้งหมด เนื่องจากความกังวลด้านความมั่นคงแห่งชาติ Anthropic ไม่สามารถตรวจสอบสัญชาติได้ทันเวลา จึงปิดการเข้าถึงทั้งหมด แล้วเปิดใหม่อีกหลายสัปดาห์ต่อมา สาเหตุที่แท้จริงตามหลายแหล่งคือ การเจาะระบบ (jailbreak) ที่ทำให้โมเดลทำหน้าที่เหมือนเครื่องมือไซเบอร์รบกวนที่มีศักยภาพ โมเดลระดับแนวหน้ายังคงพัฒนาอย่างต่อเนื่องในการค้นหาและใช้ช่องโหว่ และแนวโน้มนี้จะดำเนินต่อไปโดยไม่คำนึงว่าห้องทดลองใดจะอยู่ภายใต้การตรวจสอบในเดือนนี้

ภัยคุกคามนี้สำคัญและทีมด้านความปลอดภัยข้อมูลควรติดตามอย่างใกล้ชิด ผู้นำไอทีสามารถเรียนรู้สิ่งที่เป็นประโยชน์มากกว่าจากเหตุการณ์นี้: สิ่งที่การระงับเปิดเผยเกี่ยวกับสถาปัตยกรรมของ Anthropic เอง และสิ่งที่บ่งบอกถึงทุกองค์กรที่ต้องตอบคำถามการกำกับดูแลตามความต้องการ

คำสั่งโดยไม่มีการวินิจฉัย

แม้สาเหตุจะถูกระบุว่าเป็นการค้นพบการเจาะระบบเฉพาะ แต่รัฐบาลยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคทั้งหมดที่อยู่เบื้องหลังการตัดสินใจของตน และการแก้ไขอย่างรวดเร็ว—การหยุดยิงที่บรรลุภายในไม่กี่สัปดาห์—พร้อมกับข้อเสนอของ Anthropic สำหรับกรอบการให้คะแนนความรุนแรงของการเจาะระบบระดับอุตสาหกรรม แสดงให้เห็นว่าผลลัพธ์นี้เป็นผลมาจากการเจรจาและความสัมพันธ์มากกว่าปัจจัยทางเทคนิค ไม่ว่าต้นเหตุที่แท้จริงจะเป็นอย่างไร ก็ไม่ได้เปลี่ยนความจริงที่สำคัญกว่า: คู่แข่งได้ปล่อยโมเดลที่มีความสามารถเทียบเคียงกันและหลีกเลี่ยงข้อจำกัดเดียวกัน ซึ่งทำให้เกิดคำถามเกี่ยวกับความสอดคล้องกันเอง

เรื่องนี้มีผลต่อการปฏิบัติงาน เพราะหมายความว่าผู้นำไอทีไม่สามารถมองเหตุการณ์นี้เป็นเหตุการณ์แยกส่วนที่แก้ไขแล้วด้วยสาเหตุที่ชัดเจนเพื่อป้องกันได้ มันเป็นเหตุการณ์เชิงภูมิรัฐศาสตร์และกฎระเบียบ ไม่ใช่ความล้มเหลวทางเทคนิคครั้งเดียว และแรงกดดันพื้นฐานที่ตอบสนองไม่ได้หายไป การจำกัดการเข้าถึงของผู้ขายหนึ่งคนเป็นเวลาไม่กี่สัปดาห์ไม่ได้เปลี่ยนทิศทางนั้นอย่างมีนัยสำคัญ หากจะพูดถึงอะไร มันแสดงให้เห็นว่ากำแพงในการค้นหาและใช้ช่องโหว่กำลังลดลงโดยไม่คำนึงว่าห้องทดลองใดจะครองตำแหน่งสูงสุดในอันดับสัปดาห์ใดก็ตาม

ทำไมทีมที่เตรียมพร้อมดีจึงแทบไม่สังเกตเห็น

คำถามที่ให้ข้อคิดมากที่สุดสำหรับไอทีการผลิตคือ สิ่งที่เปลี่ยนแปลงจริงสำหรับองค์กรที่ใช้งานระบบเหล่านี้ทุกวันคืออะไร คำตอบที่ตรงไปตรงมาคือแทบไม่มีเลย และนั่นคือประเด็น ทีมที่ได้สร้างการกำกับดูแล AI ไว้บนสมมติฐานว่าโมเดล ผู้ขาย หรือเส้นทางการเข้าถึงใด ๆ อาจหายไปในชั่วข้ามคืน จึงมองเหตุการณ์นี้เป็นเรื่องปกติ ไม่ว่าโมเดลใดจะมีหรือไม่มีก็ไม่เคยปกป้องพวกเขาได้

ระบบของพวกเขาสามารถตอบคำถามการกำกับดูแลได้ทันทีที่มีคนถาม: ใครเข้าถึงอะไร ผ่านเครื่องมือใด และจะเกิดอะไรขึ้นเมื่อการเข้าถึงต้องเปลี่ยนแปลง การระงับของ Anthropic แสดงให้เห็นว่าหากไม่มีความสามารถนั้นจะเกิดอะไรขึ้น คำสั่งของรัฐบาลมาถึง Anthropic ไม่สามารถตรวจสอบสัญชาติแบบเรียลไทม์ในผู้ใช้หลายร้อยล้านคนได้ ดังนั้นการตอบสนองที่สอดคล้องกับกฎหมายคือการปิดทุกอย่างสำหรับทุกคน นั่นคือรูปแบบการตอบสนองที่บังคับและเด็ดขาดเมื่อสถาปัตยกรรมขององค์กรไม่สามารถตอบคำถามเป้าหมายได้อย่างรวดเร็ว การมองเห็นแบบละเอียดและเรียลไทม์ต่อการเข้าถึงและตัวตนมีอยู่เพื่อป้องกันผลลัพธ์ดังกล่าวอย่างแน่นอน

เมื่อมองในลักษณะนี้ ตอนที่เกิดเหตุ Fable 5 เป็นการพรีวิวเหตุการณ์บังคับที่องค์กรใด ๆ ที่ใช้งาน AI ขนาดใหญ่ควรคาดว่าจะเผชิญในที่สุด มันอาจมาถึงในรูปแบบของคำสั่งกำกับดูแล กรอบการประเมินความเสี่ยงของผู้ขาย หรือช่องโหว่ที่เพิ่งค้นพบใหม่ องค์กรที่ผ่านพ้นเหตุการณ์นี้ได้อย่างราบรื่นจะไม่ต้องเดาว่าโมเดลใดควรเชื่อถือ สถาปัตยกรรมของพวกเขาจะตอบคำถามนั้นอยู่แล้ว

ปัญหาการตรวจสอบระดับ API

เส้นด้ายที่มองไม่เห็นและอาจมีผลสำคัญยิ่งกว่าที่วิ่งผ่านเหตุการณ์นี้คือช่องว่างการตรวจสอบนั้นบอกอะไรเกี่ยวกับสถาปัตยกรรมพื้นฐาน มันชี้ให้เห็นข้อจำกัดเชิงโครงสร้าง: องค์กรสร้างความเชื่อถือและตัวตนที่ระดับ API หลังเหตุการณ์แล้ว ในขณะที่ควรออกแบบสถาปัตยกรรมเพื่อรองรับตั้งแต่แรก

สำหรับองค์กรที่ดำเนินโครงสร้างพื้นฐานสำคัญ เช่น การผลิต ยูทิลิตี้ การบริการทางการเงิน การดูแลสุขภาพ และระบบระดับองค์กรที่สนับสนุนเหล่านั้น บทเรียนนี้ขยายไปไกลกว่าการปฏิบัติตามข้อบังคับการควบคุมการส่งออก หากการเข้าถึง ตัวตน และการไหลของข้อมูลไม่สามารถตรวจสอบและกำกับดูแลได้อย่างต่อเนื่องและเรียลไทม์ การตัดสินใจจากภายนอก ไม่ว่าจะเป็นคำสั่งกำกับดูแล กรอบการประเมินความเสี่ยงของผู้ขาย หรือช่องโหว่ที่เพิ่งค้นพบใหม่ ก็อาจบังคับให้ต้องตอบสนองแบบเด็ดขาดและทั้งหมดหรือไม่มีเลย องค์กรที่พร้อมรับแรงกระแทกแบบนี้ดีที่สุดคือผู้ที่มีการมองเห็นแบบละเอียดและเรียลไทม์ว่าใครและอะไรกำลังสัมผัสกับทรัพย์สินการผลิตของตน มากกว่าการพึ่งพาการตรวจสอบเป็นระยะหรือการรับประกันจากผู้ขายหลังเหตุการณ์

การสร้างการกำกับดูแล AI เชิงรุก

การกำกับดูแล AI เชิงรุกในเชิงปฏิบัติจริงเป็นอย่างไร ต่างจากเอกสารนโยบาย? มันเริ่มจากการถือว่าโมเดล ผู้ขาย หรือเส้นทางการเข้าถึงใด ๆ อาจถูกถอนคืนโดยไม่มีการแจ้งล่วงหน้า และสร้างการกำกับดูแลที่ไม่พึ่งพาโมเดลใดโมเดลหนึ่งให้คงอยู่

นอกจากนี้ยังหมายถึงการลงทุนในความสามารถในการมองเห็นเชิงปฏิบัติที่ทำให้ทีมสามารถเห็นแบบเรียลไทม์ว่าระบบใดเรียกใช้ LLMs ทีมที่ก้าวหน้าเหนือเวอร์ชันต่อไปของเรื่องนี้จะเป็นทีมที่ไม่เคยต้องตอบสนองอย่างเร่งด่วนตั้งแต่แรก เพราะการมองเห็นและแนวป้องกันได้ถูกสร้างไว้แล้วในวิธีการทำงานของทรัพย์สินของพวกเขา ไม่ว่าจะมีหรือไม่มีโมเดลใดโมเดลหนึ่งอยู่เบื้องหลังการเรียก API ก็ตาม

Jan Karstens เข้าร่วม Avantra ในตำแหน่ง Chief Technology Officer ในเดือนกันยายน 2025 นำประสบการณ์กว่าสองทศวรรษในการเป็นผู้นำเทคโนโลยีและนวัตกรรมผลิตภัณฑ์ในซอฟต์แวร์ระดับองค์กร, AI, และแพลตฟอร์มคลาวด์. ตั้งอยู่ที่เยอรมนี, Jan ขับเคลื่อนกลยุทธ์เทคโนโลยีของ Avantra, สถาปัตยกรรมผลิตภัณฑ์, และแผนโรดแมพนวัตกรรมขณะบริษัทพัฒนาโซลูชันอัตโนมัติอัจฉริยะสำหรับการดำเนินงาน SAP.

ก่อนเข้าร่วม Avantra, Jan ทำหน้าที่ AI Solution Architect ที่ Aleph Alpha, โดยมุ่งเน้นการพัฒนาโซลูชัน AI ระดับองค์กร. ก่อนหน้านั้น, เขาเป็น CTO ที่ STP – The Legal Tech Company, ดูแลการปรับปรุงบริการ SaaS ของบริษัท. Jan ใช้เวลามากกว่าหนึ่งทศวรรษที่ Blue Yonder, เริ่มจาก Head of Development ไปเป็น CTO และต่อมาเป็น CVP of Cloud Platform Engineering, ซึ่งเขานำการเปลี่ยนแปลงสู่แพลตฟอร์ม AI และ ML แบบคลาวด์เนทีฟสำหรับการเพิ่มประสิทธิภาพการค้าปลีกและห่วงโซ่อุปทาน.

ในช่วงต้นของอาชีพ, Jan ดำรงตำแหน่งพัฒนาระดับสูงที่ SAP และ Lufthansa Systems, สร้างพื้นฐานที่แข็งแกร่งในการออกแบบและสถาปัตยกรรมซอฟต์แวร์ระดับองค์กรขนาดใหญ่. อาชีพของเขาแสดงให้เห็นถึงความหลงใหลอย่างต่อเนื่องต่อความเป็นเลิศทางเทคโนโลยี, นวัตกรรม, และการสร้างองค์กรวิศวกรรมที่มีประสิทธิภาพสูง.