思想领袖
Agentic AI的“个人数字双胞胎”将需要身份验证的演进

亚马逊的 (AMZN ) 其“Buy for Me”功能的宣布是一项大胆举措,标志着代理式 AI 在电子商务中的真实潜力。通过让 AI 代理在亚马逊没有相应商品时,能够直接从其他网站无缝购买产品,公司正将自己定位为提供高度便利且令人满意的购物体验的首选供应商。
代理式 AI——自主代理代表真实用户行动——正走向rapid enterprise adoption,尤其在 B2B 场景中。想象一个世界,“B2B AI 代理”在客服、销售、供应链、IT 运维、金融和人力资源等多种职能中运行,能够take action处理更多日常企业任务而无需人工干预。
在消费领域,代理式 AI 同样带来好消息,“B2C AI 代理”为消费者在日常生活中节省时间和精力提供了显著机会。设想一个“买手代理”,它可以帮助网购者寻找最佳优惠、监控降价、自动下单、处理退货以及预订旅行。各行业的可能性似乎无穷无尽:
- 个人理财与财富管理 – 想象 AI 代理能够自主执行理财策略、重新平衡投资组合、寻找最佳储蓄利率,甚至管理税务申报。
- 个人客户服务与支持 – 与其拨打热线或与机器人聊天,个人代理式 AI 可以直接与公司的代理式 AI 沟通,解决问题、澄清订单或进行更改。这消除了个人重复信息或在复杂 IVR 系统中导航的需求。
- 医疗保健 – AI 代理将能够管理预约、订购处方、提交保险理赔,甚至主动为患者寻求二次诊疗意见或分析医学研究。
采用代理式 AI 为网站提供了通过卓越的用户便利性和体验脱颖而出的机会。然而,另一方面,代理式 AI 极易受到欺诈。研究显示,机器人在所有网络流量中占比compose40%至50%,其中约 65% 被认为是恶意的。代理式 AI 本质上是让普通消费者使用机器人,而欺诈者——常利用大规模机器人进行高频操作——现在可以更轻松地在合法的代理式流量中隐藏身形。
在基础层面,能够在大规模上区分这些恶意与合法机器人将成为决定代理式 AI 竞争中领先者的关键因素。在一个代理式的世界里,机器将被赋予行为能力,和我们人类一起在同样的“网络走道”上行走。
但电子商务格局准备好了吗?
代理式 AI 将需要重新思考或扩展当今的在线身份验证框架,这反过来要求解决方案提供商不断提升已有的能力。迄今为止,这一框架围绕三个问题展开:
- 此人是真实的么?深度伪造的快速普及要求对所有高风险交易进行活体检测,以确保交易由真实、在场的人发起。在代理式 AI 的语境下,答案可能是“不是,我不是人”,但这并不意味着活体检测无关紧要。活体检测应始终是高风险环节的生物特征检查的一部分,以确保有人类参与——例如在创建账户、转账或请求账户恢复(“我忘记密码了”)时。
- 此人值得信任么?这涉及判断用户是欺诈者、未来的 VIP 客户还是介于两者之间的身份,通常需要对公共数据库进行核查。例如,若有人在在线租赁平台预订住宿,而其有已知的占屋或破坏财产的犯罪记录,则会被标记为高风险。
- 此人仍是账户背后的人么?这指的是持续、永久的身份验证——即定期确认登录时验证过的身份仍然存在,以防止其他人接管账户。
代理式 AI 增加了第四个问题——该代理是否有权充当真实用户的代理人?授权问题至关重要,需要确认scope and duration——即人类对 AI 代理的授权范围和时效,需符合具体情境。这不仅是人类委派任务,更是确保 AI 代理拥有特定、可撤销、情境感知的人类授权。所有 AI 代理的行为必须可追溯至真实、合法的人类;这是一切 B2C 站点安全、负责任部署代理式 AI 的关键。
根据最近的一项估计,AI 约占2024年各行业欺诈行为的 20 percent ,且随着黑客采用新技术,这一比例预计只会增长。除了恶意 AI 代理冒充合法代理之外,另一个例子是代理劫持,即攻击者干扰代理对信息的感知或决策。因此,除了验证 AI 代理的合法性和授权外,检查代理的 完整性 也至关重要,以确保它们未被篡改。
Gartner 对整体代理 AI 增长的强劲预测作出了重要提醒:到2027年底,超过 40 percent 的代理 AI 项目将被取消。这是一次严峻的警醒——表明许多组织低估了代理 AI 实施的复杂性,尤其是确保足够风险控制的需求。虽然代理 AI 可能被多种方式利用而造成危害,但验证合法性和授权是降低风险的基础性、基线步骤。幸运的是,所需的并非全新发明,而是演进——对现有成熟的在线身份验证框架进行增强。












