Dictionary · Agent · 109 / 291

Agent identity

การให้ AI agent มีตัวตนที่ตรวจสอบได้ว่าใครเป็นเจ้าของและใครสั่งมา เพื่อให้ปลายทางแยกออกว่าบอตที่มาติดต่อเชื่อถือได้ไหม

Agent identity คือการทำให้ agent มีตัวตนที่ปลายทางตรวจสอบได้ว่าใครเป็นเจ้าของและใครเป็นคนสั่งให้มันมา ปัญหาที่แนวคิดนี้ตอบเกิดจากสถานการณ์ใหม่ที่ธุรกิจเริ่มเจอในปี 2026 คือเมื่อมีบอตเข้ามาติดต่อเว็บหรือระบบของเรา ฝั่งปลายทางไม่มีทางแยกออกว่าเป็น agent ที่ทำงานแทนลูกค้าตัวจริง หรือเป็นบอตที่มาหลอกลวง Matthew Prince ซึ่งเป็นซีอีโอของ Cloudflare สรุปโจทย์ไว้สั้นๆ ว่า "When an agent shows up at your door, you need to know who sent it."

กลไกที่ประกาศออกมาเมื่อ 6 สิงหาคม 2026 ทำงานสองชั้น ชั้นแรกคือตัวตน โดยทุกบัญชีจะได้ที่อยู่บนเว็บที่ใช้เป็นตัวระบุตัวตนถาวร แล้วเจ้าของขยายตัวตนนั้นไปให้ agent แต่ละตัวที่ตัวเองปล่อยออกไปได้ แทนที่ปลายทางจะเห็นเพียงชุดอักษรของกุญแจที่ไม่บอกอะไร ชั้นที่สองคือกระเป๋าเงิน ซึ่งแบ่งเป็นกระเป๋าหลักของบัญชีที่คนเป็นคนเติมเงินและตั้งวงเงิน กับกระเป๋าเสมือนที่ออกให้ agent แต่ละตัวพร้อมกติกาที่ตั้งได้เอง ทั้งเพดานยอดใช้จ่ายรวม รายชื่อร้านค้าที่อนุญาต และวงเงินสูงสุดต่อรายการ โดยใช้ stablecoin เป็นสื่อกลางผ่านโปรโตคอลชื่อ x402

ข้อควรระวังคือสถานะของจริง ณ วันประกาศทำได้แค่จองชื่อบัญชีไว้เท่านั้น ส่วนการเติมเงิน การถอน และการออกกระเป๋าเสมือนจริงๆ บริษัทระบุว่าจะเปิดในอีกไม่กี่เดือนข้างหน้า ยังไม่มีการประกาศราคา และการจ่ายเงินด้วยสินทรัพย์ดิจิทัลมีเงื่อนไขทางกฎหมายต่างกันในแต่ละประเทศรวมถึงไทย จึงยังใช้จริงในไทยไม่ได้ทันที สิ่งที่เอาไปใช้ได้เลยแม้ไม่ได้ใช้ระบบนี้คือหลักการของกระเป๋าแยกที่มีเพดานต่อ agent เพราะแก่นของมันคืออย่าเอาบัญชีหลักที่มีเงินทั้งก้อนไปผูกกับเครื่องมืออัตโนมัติ ส่วนธุรกิจฝั่งที่รับบอตเข้ามา คำถามที่ต้องตอบเร็วกว่าที่คิดคือถ้ามีบอตมาสั่งซื้อของจากร้านเรา เราจะยืนยันได้อย่างไรว่าใครอยู่เบื้องหลัง

ตัวอย่างจากบทสนทนาจริง

เจ้าของร้านออนไลน์: "เริ่มมีออเดอร์ที่ดูเหมือนบอตกดสั่งเข้ามาแล้วครับ ผมควรบล็อกหรือรับดี ถ้ารับแล้วมีปัญหาผมจะรู้ได้ยังไงว่าใครสั่ง"

ที่ปรึกษา: "นี่คือปัญหาที่เรียกว่า agent identity พอดีครับ ตอนนี้ยังไม่มีมาตรฐานกลางที่ทุกเจ้าใช้ร่วมกัน มีแค่บริการที่เพิ่งประกาศและยังไม่เปิดใช้เต็มรูปแบบ สิ่งที่ทำได้ตอนนี้คือกำหนดในเงื่อนไขการใช้งานให้ชัดว่าอนุญาตให้ agent สั่งซื้อได้ในกรณีไหน แล้วเก็บ log ให้ครบว่าออเดอร์ไหนมาจากช่องทางอัตโนมัติ พอมาตรฐานพร้อมค่อยเชื่อมต่อ อย่างน้อยตอนมีข้อพิพาทเราจะมีหลักฐานว่าเกิดอะไรขึ้นครับ"

ระวังสับสนกับ

  • agentic-commerce : agentic commerce คือภาพรวมของการซื้อขายที่มี agent ทำแทนคน ส่วน agent identity คือชิ้นส่วนพื้นฐานที่ทำให้ภาพนั้นเกิดได้จริง เพราะถ้าปลายทางแยกไม่ออกว่าใครสั่งบอตมา ก็ไม่มีใครกล้ารับธุรกรรมจากบอต
  • permission-request : permission request คือการที่ AI ขออนุญาตเจ้าของก่อนลงมือ ซึ่งเป็นการควบคุมฝั่งเรา ส่วน agent identity เป็นการบอกตัวตนให้ฝั่งปลายทางที่ไม่ใช่เรารู้ว่าบอตนี้มาจากใคร คนละทิศทางกัน
  • prompt-injection : prompt injection คือความเสี่ยงที่ agent จะถูกหลอกด้วยเนื้อหาที่มันอ่าน ส่วน agent identity ไม่ได้แก้เรื่องนั้นเลย มันแก้คนละปัญหาคือปลายทางจะเชื่อบอตที่มาเคาะประตูได้แค่ไหน

ดูคำนี้ใน Knowledge Atlas →

■ ไม่อยากพลาดของใหม่

อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย

เพิ่มเพื่อนใน LINE →
QR เพิ่มเพื่อน LINE ของ TRAINIAC AIคอมพิวเตอร์สแกนด้วยมือถือได้เลย

AgentAgent mode