องค์กรส่วนใหญ่มี AI Agent มากกว่า 50 ตัว แต่ระบบ Governance ยังตามไม่ทัน
Zentera Systems สำรวจผู้นำ Security 251 คน พบ 58% ขององค์กรใช้ AI Agent กว่า 50 ตัวแล้ว แต่ 87% ยอมรับว่า Authorization คือช่องว่างสำคัญที่สุด และ 79% เสี่ยงต้องลดขนาดการใช้งานภายใน 18 เดือน
Key takeaway
- องค์กรส่วนใหญ่ (58%) มี AI Agent มากกว่า 50 ตัวในปัจจุบัน และตัวเลขนี้มีแนวโน้มพุ่งสูงขึ้นอีกภายใน 12 เดือน โดย 38% คาดว่าจะทะลุ 100 ตัว สะท้อนให้เห็นว่าองค์กรกำลังเข้าสู่ยุค Multi-Agent อย่างเต็มรูปแบบ แต่ขาดกรอบ Governance ที่แข็งแกร่งรองรับ
- ความกังวลด้าน Security ยังคงรุนแรง โดย 84% เชื่อว่า AI Agent สามารถข้าม Project Boundary ได้ง่ายกว่าพนักงานทั่วไป และ 87% ระบุว่า Authorization คือ Missing Layer ที่สำคัญที่สุดในระบบ Agentic AI Security ซึ่งชี้ว่าองค์กรยังขาด Explicit Access Control ที่ครอบคลุมเพียงพอ
- มีเพียง 37-43% ของผู้นำด้าน Security ที่มั่นใจว่าสามารถ Monitor, Audit และพิสูจน์การทำงานของ AI Agent ได้จริง และ 79% คาดว่าจะต้องลดขนาดการใช้งาน Agent ภายใน 18 เดือน สอดคล้องกับการคาดการณ์ของ Gartner ที่ระบุว่า 40% ขององค์กร Enterprise จะ Decommission AI Agent ภายในปี 2027 จากปัญหา Governance ที่ถูกตรวจพบหลัง Production Incident
รายงานล่าสุดจาก Zentera Systems ซึ่งอาศัยข้อมูลจากการสำรวจผู้นำด้าน Security จำนวน 251 คน ได้เปิดเผยภาพรวมการ Deploy AI Agent ภายในองค์กรต่างๆ ทั่วโลก โดยผลการศึกษาชี้ให้เห็นช่องว่างที่น่ากังวลระหว่างการขยายตัวของ AI Agent อย่างรวดเร็ว กับกลไก Governance แบบดั้งเดิมที่ยังไม่สามารถตามทันได้
ภาพรวมอุตสาหกรรมและขนาดการ Deploy
กลุ่มผู้ตอบแบบสำรวจครอบคลุมหลากหลายอุตสาหกรรม โดยกลุ่มที่มีสัดส่วนสูงสุด ได้แก่ Semiconductor (70%), Software และ SaaS (51%) และ Financial Services (43%) ขณะที่กลุ่ม Pharmaceutical และ Life Sciences คิดเป็น 14% ของกลุ่มตัวอย่างทั้งหมด
ในแง่ของขนาดการใช้งาน พบว่าองค์กรส่วนใหญ่ได้ก้าวเข้าสู่ยุค Multi-Agent อย่างเต็มตัวแล้ว
- 58% ขององค์กรในปัจจุบัน Operate AI Agent มากกว่า 50 ตัว
- ภายใน 12 เดือน ข้างหน้า 66% คาดว่าจะ Operate AI Agent มากกว่า 50 ตัว และในจำนวนนี้ 38% คาดว่าจะมีมากกว่า 100 ตัว
- 36% ของผู้นำระบุว่าผู้บริหารระดับสูงได้สั่งการให้ Deploy AI Agent หรือขยายขีดความสามารถด้าน Agentic อย่างชัดเจน
ความกังวลด้าน Security และ Authorization
แม้การ Deploy จะขยายตัวอย่างรวดเร็ว แต่ผู้นำด้าน Security จำนวนมากยังคงมีความกังวลอย่างมีนัยสำคัญเกี่ยวกับขอบเขตการทำงานและสิทธิ์การเข้าถึงของ AI Agent
- 75% กังวลว่า AI Agent อาจ Execute Task ที่ถูกต้องตามหน้าที่ แต่ในสภาพแวดล้อม (Environment) หรือตำแหน่ง (Location) ที่ไม่เหมาะสม
- 84% เชื่อว่า AI Agent สามารถข้าม Project Boundary ได้ง่ายกว่าพนักงานทั่วไปอย่างมีนัยสำคัญ
- 80% กังวลว่า Agent อาจมีสิทธิ์เข้าถึง (Access) ทรัพยากรที่ไม่เคยได้รับการ Grant อย่างชัดเจน
"Action ที่ถูกต้องในเชิงเทคนิคยังคงอาจถือเป็น Unauthorized ได้ หากเกิดขึ้นในสภาพแวดล้อมที่ไม่เหมาะสม หรือมีการเข้าถึง Resource ที่ไม่ได้รับอนุญาต"
ความต้องการ Controls ก่อนขยาย Agent Fleet
ผู้นำส่วนใหญ่เห็นตรงกันว่าองค์กรจำเป็นต้องมีกลไกควบคุมที่ชัดเจนก่อนที่จะขยาย Agent Fleet ให้ใหญ่ขึ้น
- 85% ระบุว่า Project-Level Isolation มีความสำคัญสูงมากต่อการนำ AI มาใช้งาน (AI Adoption)
- Controls ที่ผู้นำต้องการมากที่สุดก่อนการขยาย Agent Fleet ได้แก่
- Explicit Authorization — อันดับ 1 ด้วยคะแนน 56%
- Project Isolation — 51%
- Session Logging — 48%
- 87% เห็นด้วยว่า Authorization คือ Missing Layer ที่สำคัญที่สุดในด้าน Agentic AI Security ในปัจจุบัน
ช่องว่างด้าน Oversight และ Audit
นอกจากความกังวลด้าน Security แล้ว รายงานยังพบช่องว่างที่น่าเป็นห่วงในเรื่องความสามารถขององค์กรในการตรวจสอบและพิสูจน์การทำงานของ AI Agent
- มีเพียง 43% ของผู้นำที่มั่นใจอย่างยิ่งว่าสามารถพิสูจน์ได้ว่า AI Agent แต่ละตัวได้รับ Explicit Authorization ให้ดำเนินการใดบ้าง
- เพียง 38% มั่นใจอย่างยิ่งว่าสามารถพิสูจน์สิ่งที่ Agent ดำเนินการไปแล้วผ่าน Audit Record ที่ครบถ้วน
- และมีเพียง 37% เท่านั้นที่ติดตาม Agent Activity อย่างใกล้ชิดและสม่ำเสมอ
ตัวเลขดังกล่าวสะท้อนให้เห็นว่าสำหรับทุก Oversight Metric ที่วัดในการสำรวจครั้งนี้ ผู้นำส่วนใหญ่ยังไม่สามารถบรรลุระดับ Confidence สูงสุดได้
แนวโน้มและการคาดการณ์ในอนาคต
สัญญาณเตือนที่น่าจับตามองที่สุดจากรายงานฉบับนี้คือแนวโน้มที่องค์กรอาจต้องถอยหลังในการใช้งาน AI Agent หากปัญหาด้าน Governance ยังไม่ได้รับการแก้ไข
- 79% ของผู้นำคาดว่าองค์กรของตนจะต้องลดขนาดหรือจำกัดการใช้งาน AI Agent อย่างมีนัยสำคัญภายใน 18 เดือน ข้างหน้า
- สอดคล้องกับการคาดการณ์อิสระของ Gartner ที่ระบุว่าภายในปี 2027 องค์กรระดับ Enterprise ถึง 40% จะ Demote หรือ Decommission Autonomous AI Agent ที่ใช้งานอยู่ โดยสาเหตุหลักมักเกิดจากช่องว่างด้าน Governance ที่ถูกตรวจพบหลังจากเกิด Production Incident ไปแล้ว
รายงานฉบับนี้ตอกย้ำว่าการ Deploy AI Agent อย่างรวดเร็วโดยไม่มีกรอบ Governance ที่แข็งแกร่งรองรับ อาจนำมาซึ่งความเสี่ยงด้าน Security และ Compliance ที่มีผลกระทบในระยะยาวต่อองค์กร
Why it matters
💡 รายงานจาก Zentera Systems ที่สำรวจผู้นำด้าน Security กว่า 251 คน เปิดเผยความจริงที่น่าตกใจว่า 58% ขององค์กรกำลัง Operate AI Agent มากกว่า 50 ตัว แต่กลับมีเพียง 37% เท่านั้นที่ติดตาม Agent Activity อย่างสม่ำเสมอ ยิ่งไปกว่านั้น 79% ของผู้นำคาดว่าจะต้องลดขนาดการใช้งาน AI Agent ภายใน 18 เดือน หากคุณเป็น Tech Professional ที่กำลังวางแผน AI Strategy การเข้าใจช่องว่างด้าน Governance และ Authorization ถือเป็นสิ่งจำเป็นเร่งด่วนก่อนที่ปัญหาจะลุกลามในระดับ Production
ข้อมูลอ้างอิงจาก https://www.securitymagazine.com/articles/102584-majority-of-organizations-have-over-50-ai-agents