Microsoft Entra Agent ID
การให้ AI agent มีบัญชีของตัวเองในระบบตัวตนขององค์กร เพื่อกำหนดสิทธิ์รายตัวและตรวจย้อนหลังได้ว่าตัวไหนทำอะไร
Microsoft Entra Agent ID คือการขยายระบบตัวตนขององค์กรที่เดิมใช้กับพนักงาน ให้ครอบคลุม AI agent ด้วย เอกสารนิยามว่ามันเป็นกรอบด้านตัวตนและความปลอดภัยที่ต่อยอดความสามารถของ Microsoft Entra ไปยัง AI agent เหตุผลที่ต้องมีถูกอธิบายไว้ตรงๆ ว่าเมื่อองค์กรเริ่มใช้ agent ทั้งแบบผู้ช่วย แบบทำงานเอง และแบบที่ทำตัวเหมือนผู้ใช้ องค์กรก็ต้องการโครงสร้างตัวตนที่ออกแบบมาเพื่อสิ่งเหล่านี้โดยเฉพาะ เพื่อยืนยันตัวตน ให้สิทธิ์ กำกับดูแล และปกป้องตัวตนที่ไม่ใช่มนุษย์เหล่านี้
ในทางเทคนิค agent identity คือบัญชีชนิดพิเศษในไดเรกทอรีขององค์กร แต่ละตัวมีรหัสประจำตัวของตัวเองที่ระบุได้ไม่ซ้ำภายใน tenant และมีสิ่งที่เรียกว่า blueprint ทำหน้าที่เป็นแม่แบบสำหรับสร้าง agent จำนวนมากให้อยู่ใต้นโยบายความปลอดภัยชุดเดียวกัน ระบบรองรับโปรโตคอลมาตรฐานทั้ง OAuth 2.0, mcp และ A2A สำหรับการยืนยันตัวตนและการคุยกันระหว่าง agent จุดที่สำคัญสำหรับองค์กรที่ไม่ได้ใช้ของ Microsoft ทั้งหมดคือมันทำงานกับ agent ที่สร้างบนแพลตฟอร์มอื่นได้ด้วย เอกสารยกตัวอย่าง agent จาก AWS Bedrock และ n8n ที่นำเข้ามาผูกตัวตนได้ผ่าน Auth SDK หรือ workload identity federation
ผลที่ได้จริงคือ agent ได้รับการปกป้องชุดเดียวกับที่ใช้กับพนักงาน ทั้งนโยบายการเข้าถึงที่ปรับตามความเสี่ยง การตรวจจับความเสี่ยงแบบทันที การจัดการวงจรชีวิต และการควบคุมระดับเครือข่าย โดยการยืนยันตัวตนและกิจกรรมทุกอย่างถูกบันทึกไว้เพื่อการตรวจสอบ สิ่งที่องค์กรไทยควรเทียบกับสภาพปัจจุบันของตัวเองคือทุกวันนี้บอตหรือสคริปต์อัตโนมัติในหลายบริษัทยังใช้บัญชีพนักงานคนใดคนหนึ่งอยู่ ซึ่งแปลว่าเมื่อเกิดเรื่อง log จะชี้ไปที่คนนั้นแทนที่จะชี้ไปที่ระบบ และเวลาคนคนนั้นลาออกก็มักไม่มีใครรู้ว่าปิดบัญชีแล้วอะไรจะพัง การให้ agent มีตัวตนของตัวเองแก้ทั้งสองปัญหานี้พร้อมกัน ข้อควรระวังคือความสามารถด้านความปลอดภัยเต็มชุดผูกกับ license ระดับสูง องค์กรที่อยู่บนแพ็กเกจพื้นฐานจึงต้องคิดค่าอัปเกรดรวมเข้าไปด้วย
ตัวอย่างจากบทสนทนาจริง
ผู้ตรวจสอบภายใน: "จาก log ที่ทีมไอทีส่งมา ผมเห็นว่าบัญชีของคุณสมชายเข้าไปอ่านไฟล์ในฝ่ายบัญชีตอนตีสองครับ ช่วยอธิบายหน่อยได้ไหมครับ"
ผู้ดูแลระบบ: "อันนั้นไม่ใช่คุณสมชายครับ เป็นบอตสรุปยอดขายรายวันที่เราตั้งไว้ตอนตีสอง แต่ตอนสร้างเราใช้บัญชีของเขาเพราะตอนนั้นยังไม่มีทางอื่น ปัญหาคือแบบนี้เราแยกไม่ออกเลยว่าอันไหนคนอันไหนบอต และถ้าเขาลาออกระบบก็จะพังโดยไม่มีใครรู้สาเหตุ ตอนนี้เราให้ agent มีตัวตนของตัวเองใน Entra ได้แล้วครับ ผมจะย้ายบอตทุกตัวไปใช้ตัวตนแยก แล้วให้สิทธิ์เท่าที่งานนั้นต้องใช้จริง หลังจากนั้น log จะบอกได้ตรงๆ ว่าใครหรืออะไรเป็นคนทำครับ"
ระวังสับสนกับ
- agent-identity : agent identity เป็นแนวคิดกลางที่ว่าด้วยการทำให้ agent มีตัวตนตรวจสอบได้ ส่วน Entra Agent ID เป็นการทำจริงของ Microsoft ในระบบไดเรกทอรีขององค์กร อันหนึ่งเป็นหลักการ อีกอันเป็นผลิตภัณฑ์
- agent-365 : Agent 365 เป็นชั้นบริหารจัดการที่ทำทะเบียนและกำกับ agent ทั้งองค์กร โดยเรียกใช้ Entra Agent ID เป็นรากฐานด้านตัวตน คำถามที่สองอย่างนี้ตอบจึงต่างกัน อันหนึ่งตอบว่า agent ตัวนี้คือใคร อีกอันตอบว่าองค์กรมี agent อะไรอยู่บ้าง
- service-boundary : service boundary คือขอบเขตที่ข้อมูลขององค์กรถูกจำกัดให้อยู่ภายใน ส่วน Entra Agent ID ว่าด้วยการระบุตัวตนและกำหนดสิทธิ์ อันหนึ่งเป็นรั้วรอบข้อมูล อีกอันเป็นบัตรประจำตัวของผู้ที่จะเข้ามา
Sources (2)
อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย