CrowdStrike เปิดตัว Agentic Identity Provider (Agentic IdP) ในงาน Fal.Con 2026 ซึ่งเป็น Identity Provider ที่ออกแบบมาเพื่อสร้างตัวตนที่เชื่อถือได้ให้กับ AI Agent โดยเฉพาะ พร้อมวางตำแหน่งให้เป็น identity control plane สำหรับองค์กรที่เริ่มใช้ AI Agent ทำงานจริงในระบบ

ปัจจุบัน identity กลายเป็นแนวหน้าของการโจมตี และ AI Agent ยิ่งเร่งความเสี่ยงนี้ให้ขยายตัวเร็วขึ้น เพราะ Agent สามารถรันโค้ด เข้าถึงระบบ และเคลื่อนย้ายข้อมูลด้วย credential จริงในระดับ machine speed โดยไม่มีคนคอยเฝ้าดูอยู่ตลอดเวลา ปัญหาคือ Identity Provider แบบเดิมถูกออกแบบมาสำหรับมนุษย์ ซึ่งอาศัยการ login, รหัสผ่าน และกระบวนการ onboarding ด้วยมือเป็นฐานของความน่าเชื่อถือ ขณะที่ AI Agent ไม่มีสิ่งเหล่านี้เลย องค์กรจึงต้องหันไปผูก Agent เข้ากับ service account, API key หรือ workload identity แทน ซึ่งเป็นโมเดลแบบ static ที่ไม่ได้ออกแบบมารองรับตัวตนที่ตัดสินใจดำเนินการเองแทนผู้ใช้งาน และยังส่งต่องานให้ sub-agent ได้อีกทอดหนึ่ง
Agentic IdP ทำหน้าที่เป็นแหล่งอ้างอิงตัวตน (system of record) ของ AI Agent ทั้งหมดในองค์กร โดยอาศัย Falcon Guardian ค้นหา Agent ที่กระจายอยู่ทั่วองค์กร แล้วลงทะเบียน Agent แต่ละตัวทันทีที่เริ่มทำงานเข้าสู่ directory กลางเพียงชุดเดียว จากนั้น Agent ทุกตัวจะได้รับ identity ที่ตรวจสอบได้ด้วยการเข้ารหัส (cryptographically verifiable) ซึ่งไม่สามารถปลอมแปลงหรือนำไปใช้ร่วมกันได้ และมีเพียง Agent ที่มีตัวตนน่าเชื่อถือเท่านั้นที่จะผ่านเข้าสู่ขั้นตอนการให้สิทธิ์ นอกจากนี้ Agent จะไม่ได้รับ credential ประจำตัวแบบถาวร แต่เข้าถึงทรัพยากรผ่าน token อายุสั้นที่จำกัดขอบเขตสิทธิ์ให้น้อยที่สุดและใช้ได้ในเวลาสั้นที่สุดเท่าที่งานนั้นต้องการ ขณะที่ทุกการดำเนินการของ Agent จะถูกผูกกลับไปยังมนุษย์หรือ workload ต้นทางที่ Agent ทำงานแทน ทำให้ตรวจสอบย้อนกลับได้ทุกขั้นตอน
เนื่องจาก AI Agent ทำงานในระดับ machine speed และมีสิทธิ์ในระดับ system ทำให้การให้สิทธิ์แบบ point-in-time กลายเป็นความเสี่ยงมากกว่าจะเป็นมาตรการความปลอดภัย แนวทาง Continuous Identity ของ CrowdStrike จึงเปลี่ยนจาก policy แบบ static และ standing privilege ไปเป็นการบังคับใช้สิทธิ์แบบ real-time ที่ประเมินความเสี่ยงอยู่ตลอด คือให้สิทธิ์เมื่อจำเป็นและถอนสิทธิ์ทันทีที่ไม่จำเป็นแล้ว โดย CrowdStrike ระบุว่า Agentic IdP คือรากฐานที่ทำให้แนวทางนี้เกิดขึ้นได้จริง เพราะองค์กรไม่สามารถให้สิทธิ์แบบต่อเนื่องกับตัวตนที่ไม่เคยถูกสร้างขึ้นอย่างเป็นทางการมาก่อน ทั้งหมดนี้ทำงานอยู่ภายใต้ Falcon Next-Gen Identity Security
CrowdStrike วางเป้าหมายให้ Falcon platform ครอบคลุมวงจรชีวิตของ AI Agent ทั้งหมดบนแพลตฟอร์มเดียว ตั้งแต่การค้นหา Agent การสร้างตัวตนที่เชื่อถือได้ การให้สิทธิ์แบบ real-time ไปจนถึงการป้องกันในระดับ runtime อย่างไรก็ตาม CrowdStrike ระบุว่าฟีเจอร์บางส่วนที่กล่าวถึงยังอยู่ระหว่างการพัฒนาและอาจมีการเปลี่ยนแปลง ผู้ที่สนใจรายละเอียดเพิ่มเติมสามารถอ่านได้ที่ https://www.crowdstrike.com/en-us/blog/crowdstrike-announces-agentic-identity-provider/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย









