องค์กรส่วนใหญ่มี AI Agent มากกว่า 50 ตัว แต่ระบบ Governance ยังตามไม่ทัน

Zentera Systems สำรวจผู้นำ Security 251 คน พบ 58% ขององค์กรใช้ AI Agent กว่า 50 ตัวแล้ว แต่ 87% ยอมรับว่า Authorization คือช่องว่างสำคัญที่สุด และ 79% เสี่ยงต้องลดขนาดการใช้งานภายใน 18 เดือน

องค์กรส่วนใหญ่มี AI Agent มากกว่า 50 ตัว แต่ระบบ Governance ยังตามไม่ทัน

Key takeaway

  • องค์กรส่วนใหญ่ (58%) มี AI Agent มากกว่า 50 ตัวในปัจจุบัน และตัวเลขนี้มีแนวโน้มพุ่งสูงขึ้นอีกภายใน 12 เดือน โดย 38% คาดว่าจะทะลุ 100 ตัว สะท้อนให้เห็นว่าองค์กรกำลังเข้าสู่ยุค Multi-Agent อย่างเต็มรูปแบบ แต่ขาดกรอบ Governance ที่แข็งแกร่งรองรับ
  • ความกังวลด้าน Security ยังคงรุนแรง โดย 84% เชื่อว่า AI Agent สามารถข้าม Project Boundary ได้ง่ายกว่าพนักงานทั่วไป และ 87% ระบุว่า Authorization คือ Missing Layer ที่สำคัญที่สุดในระบบ Agentic AI Security ซึ่งชี้ว่าองค์กรยังขาด Explicit Access Control ที่ครอบคลุมเพียงพอ
  • มีเพียง 37-43% ของผู้นำด้าน Security ที่มั่นใจว่าสามารถ Monitor, Audit และพิสูจน์การทำงานของ AI Agent ได้จริง และ 79% คาดว่าจะต้องลดขนาดการใช้งาน Agent ภายใน 18 เดือน สอดคล้องกับการคาดการณ์ของ Gartner ที่ระบุว่า 40% ขององค์กร Enterprise จะ Decommission AI Agent ภายในปี 2027 จากปัญหา Governance ที่ถูกตรวจพบหลัง Production Incident

รายงานล่าสุดจาก Zentera Systems ซึ่งอาศัยข้อมูลจากการสำรวจผู้นำด้าน Security จำนวน 251 คน ได้เปิดเผยภาพรวมการ Deploy AI Agent ภายในองค์กรต่างๆ ทั่วโลก โดยผลการศึกษาชี้ให้เห็นช่องว่างที่น่ากังวลระหว่างการขยายตัวของ AI Agent อย่างรวดเร็ว กับกลไก Governance แบบดั้งเดิมที่ยังไม่สามารถตามทันได้


ภาพรวมอุตสาหกรรมและขนาดการ Deploy

กลุ่มผู้ตอบแบบสำรวจครอบคลุมหลากหลายอุตสาหกรรม โดยกลุ่มที่มีสัดส่วนสูงสุด ได้แก่ Semiconductor (70%), Software และ SaaS (51%) และ Financial Services (43%) ขณะที่กลุ่ม Pharmaceutical และ Life Sciences คิดเป็น 14% ของกลุ่มตัวอย่างทั้งหมด

ในแง่ของขนาดการใช้งาน พบว่าองค์กรส่วนใหญ่ได้ก้าวเข้าสู่ยุค Multi-Agent อย่างเต็มตัวแล้ว

  • 58% ขององค์กรในปัจจุบัน Operate AI Agent มากกว่า 50 ตัว
  • ภายใน 12 เดือน ข้างหน้า 66% คาดว่าจะ Operate AI Agent มากกว่า 50 ตัว และในจำนวนนี้ 38% คาดว่าจะมีมากกว่า 100 ตัว
  • 36% ของผู้นำระบุว่าผู้บริหารระดับสูงได้สั่งการให้ Deploy AI Agent หรือขยายขีดความสามารถด้าน Agentic อย่างชัดเจน

ความกังวลด้าน Security และ Authorization

แม้การ Deploy จะขยายตัวอย่างรวดเร็ว แต่ผู้นำด้าน Security จำนวนมากยังคงมีความกังวลอย่างมีนัยสำคัญเกี่ยวกับขอบเขตการทำงานและสิทธิ์การเข้าถึงของ AI Agent

  • 75% กังวลว่า AI Agent อาจ Execute Task ที่ถูกต้องตามหน้าที่ แต่ในสภาพแวดล้อม (Environment) หรือตำแหน่ง (Location) ที่ไม่เหมาะสม
  • 84% เชื่อว่า AI Agent สามารถข้าม Project Boundary ได้ง่ายกว่าพนักงานทั่วไปอย่างมีนัยสำคัญ
  • 80% กังวลว่า Agent อาจมีสิทธิ์เข้าถึง (Access) ทรัพยากรที่ไม่เคยได้รับการ Grant อย่างชัดเจน
"Action ที่ถูกต้องในเชิงเทคนิคยังคงอาจถือเป็น Unauthorized ได้ หากเกิดขึ้นในสภาพแวดล้อมที่ไม่เหมาะสม หรือมีการเข้าถึง Resource ที่ไม่ได้รับอนุญาต"

ความต้องการ Controls ก่อนขยาย Agent Fleet

ผู้นำส่วนใหญ่เห็นตรงกันว่าองค์กรจำเป็นต้องมีกลไกควบคุมที่ชัดเจนก่อนที่จะขยาย Agent Fleet ให้ใหญ่ขึ้น

  • 85% ระบุว่า Project-Level Isolation มีความสำคัญสูงมากต่อการนำ AI มาใช้งาน (AI Adoption)
  • Controls ที่ผู้นำต้องการมากที่สุดก่อนการขยาย Agent Fleet ได้แก่
    • Explicit Authorization — อันดับ 1 ด้วยคะแนน 56%
    • Project Isolation51%
    • Session Logging48%
  • 87% เห็นด้วยว่า Authorization คือ Missing Layer ที่สำคัญที่สุดในด้าน Agentic AI Security ในปัจจุบัน

ช่องว่างด้าน Oversight และ Audit

นอกจากความกังวลด้าน Security แล้ว รายงานยังพบช่องว่างที่น่าเป็นห่วงในเรื่องความสามารถขององค์กรในการตรวจสอบและพิสูจน์การทำงานของ AI Agent

  • มีเพียง 43% ของผู้นำที่มั่นใจอย่างยิ่งว่าสามารถพิสูจน์ได้ว่า AI Agent แต่ละตัวได้รับ Explicit Authorization ให้ดำเนินการใดบ้าง
  • เพียง 38% มั่นใจอย่างยิ่งว่าสามารถพิสูจน์สิ่งที่ Agent ดำเนินการไปแล้วผ่าน Audit Record ที่ครบถ้วน
  • และมีเพียง 37% เท่านั้นที่ติดตาม Agent Activity อย่างใกล้ชิดและสม่ำเสมอ

ตัวเลขดังกล่าวสะท้อนให้เห็นว่าสำหรับทุก Oversight Metric ที่วัดในการสำรวจครั้งนี้ ผู้นำส่วนใหญ่ยังไม่สามารถบรรลุระดับ Confidence สูงสุดได้


แนวโน้มและการคาดการณ์ในอนาคต

สัญญาณเตือนที่น่าจับตามองที่สุดจากรายงานฉบับนี้คือแนวโน้มที่องค์กรอาจต้องถอยหลังในการใช้งาน AI Agent หากปัญหาด้าน Governance ยังไม่ได้รับการแก้ไข

  • 79% ของผู้นำคาดว่าองค์กรของตนจะต้องลดขนาดหรือจำกัดการใช้งาน AI Agent อย่างมีนัยสำคัญภายใน 18 เดือน ข้างหน้า
  • สอดคล้องกับการคาดการณ์อิสระของ Gartner ที่ระบุว่าภายในปี 2027 องค์กรระดับ Enterprise ถึง 40% จะ Demote หรือ Decommission Autonomous AI Agent ที่ใช้งานอยู่ โดยสาเหตุหลักมักเกิดจากช่องว่างด้าน Governance ที่ถูกตรวจพบหลังจากเกิด Production Incident ไปแล้ว

รายงานฉบับนี้ตอกย้ำว่าการ Deploy AI Agent อย่างรวดเร็วโดยไม่มีกรอบ Governance ที่แข็งแกร่งรองรับ อาจนำมาซึ่งความเสี่ยงด้าน Security และ Compliance ที่มีผลกระทบในระยะยาวต่อองค์กร

Why it matters

💡 รายงานจาก Zentera Systems ที่สำรวจผู้นำด้าน Security กว่า 251 คน เปิดเผยความจริงที่น่าตกใจว่า 58% ขององค์กรกำลัง Operate AI Agent มากกว่า 50 ตัว แต่กลับมีเพียง 37% เท่านั้นที่ติดตาม Agent Activity อย่างสม่ำเสมอ ยิ่งไปกว่านั้น 79% ของผู้นำคาดว่าจะต้องลดขนาดการใช้งาน AI Agent ภายใน 18 เดือน หากคุณเป็น Tech Professional ที่กำลังวางแผน AI Strategy การเข้าใจช่องว่างด้าน Governance และ Authorization ถือเป็นสิ่งจำเป็นเร่งด่วนก่อนที่ปัญหาจะลุกลามในระดับ Production

ข้อมูลอ้างอิงจาก https://www.securitymagazine.com/articles/102584-majority-of-organizations-have-over-50-ai-agents

Read more

Anthropic เปิดโปงการนำ AI ไปใช้พัฒนาอาวุธชีวภาพและปฏิบัติการจารกรรม

news

Anthropic เปิดโปงการนำ AI ไปใช้พัฒนาอาวุธชีวภาพและปฏิบัติการจารกรรม

Anthropic เปิดเผยรายงาน Threat Intelligence พบกลุ่มอาชญากรและ State-Sponsored นำ AI ไปพัฒนาอาวุธชีวภาพ สอดแนมผู้เห็นต่าง และปฏิบัติการโฆษณาชวนเชื่อ ขณะที่อดีตพนักงานเตือน AI อาจนำมนุษยชาติสู่หายนะภายในปี 2030

By
Apple Watch อัปเกรด AI ครั้งใหญ่ เปิดทางฟีเจอร์ใหม่ พร้อมจุดข้อถกเถียงด้าน Privacy ที่อาจนำไปสู่การแบนในที่ทำงาน

news

Apple Watch อัปเกรด AI ครั้งใหญ่ เปิดทางฟีเจอร์ใหม่ พร้อมจุดข้อถกเถียงด้าน Privacy ที่อาจนำไปสู่การแบนในที่ทำงาน

Apple Watch รุ่นใหม่มาพร้อมฟีเจอร์ Live Rewind และ Siri Recap ที่บันทึกและสรุปบทสนทนาอัตโนมัติ แต่ก็จุดประกายความกังวลด้าน Privacy จนหลายองค์กรเริ่มพิจารณาแบนการนำเข้าพื้นที่ทำงาน

By
นักออกแบบไม่ต้องกลัว AI แย่งงาน ผู้นำอุตสาหกรรมยืนยัน

news

นักออกแบบไม่ต้องกลัว AI แย่งงาน ผู้นำอุตสาหกรรมยืนยัน

ผู้นำวงการออกแบบยืนยัน AI ไม่ใช่ภัยคุกคามนักออกแบบมืออาชีพ แต่เป็นเครื่องมือเสริมศักยภาพ ขณะที่อุตสาหกรรมออกแบบในสหราชอาณาจักรเติบโต 40% และมีตำแหน่งงานกว่า 2.27 ล้านอัตรา

By
METR องค์กรประเมิน AI ระดับโลก ตกเป็นเป้าโจมตีไซเบอร์ ขโมย Credential และสำรวจช่องโหว่ระบบ

news

METR องค์กรประเมิน AI ระดับโลก ตกเป็นเป้าโจมตีไซเบอร์ ขโมย Credential และสำรวจช่องโหว่ระบบ

METR องค์กรประเมินความปลอดภัย AI ระดับโลก ตกเป็นเป้าโจมตีไซเบอร์ ถูกขโมย Credential และสำรวจช่องโหว่ระบบ อาจกระทบกระบวนการ AI Safety และ AI Governance ในภาพรวม

By