AI Agent & Multi-Agent Interaction Assurance

Trust Every Agent. Assure Every Interaction.

TII พิสูจน์ว่า AI Agent ตัวใดทำงานแทนใคร ภายใต้อำนาจ วัตถุประสงค์ นโยบาย และหลักฐานใด—พร้อมตรวจสอบทุกการส่งต่อ ประสานงาน และตัดสินใจร่วมกันระหว่างหลาย Agent ก่อนเกิดการกระทำที่มีนัยสำคัญ

TIIPROOF GRAPH
Identity
Authority
Purpose
Evidence
Action
Outcome
PlanningAgent A
EvidenceAgent B
ApprovalAgent C
ActionAgent D
TIIINTERACTION
ASSURANCE
● VERIFY → COORDINATE → CONTROL
Multi-Agent Interaction Assurance

ไม่ใช่แค่เชื่อถือ Agent แต่ต้องเชื่อถือ “ความสัมพันธ์ระหว่าง Agent”

แม้ Agent แต่ละตัวจะผ่านการตรวจสอบ แต่เมื่อทำงานร่วมกันอาจเกิดเป้าหมายขัดแย้ง การส่งต่ออำนาจเกินขอบเขต การใช้หลักฐานที่ไม่สอดคล้อง หรือการตัดสินใจร่วมที่ไม่มีผู้รับผิดชอบชัดเจน

01
Authority & Delegation Boundaryพิสูจน์ว่า Agent ใดมีสิทธิ์มอบหมาย รับช่วง หรือยกระดับการกระทำให้ Agent อื่น
02
Purpose & Policy Conflictตรวจจับเป้าหมาย กฎ หรือแรงจูงใจที่ขัดกันก่อนปฏิสัมพันธ์ลุกลามเป็น Turf War
03
Evidence & Handoff Integrityรักษาที่มา ความครบถ้วน และบริบทของหลักฐานเมื่อถูกส่งต่อหรือใช้ร่วมกัน
04
Collective Action Accountabilityเชื่อมการตัดสินใจร่วมกับ Agent ผู้เกี่ยวข้อง มนุษย์ผู้มอบอำนาจ และผลลัพธ์จริง

เมื่อพบความขัดแย้งหรือหลักฐานไม่เพียงพอ TII สามารถ DENY, NEEDS_EVIDENCE หรือ REQUIRE_HUMAN ก่อนอนุญาตให้ดำเนินการต่อ

What TII is

ชั้นความเชื่อมั่นอิสระ สำหรับโลกที่ AI เริ่มลงมือทำ

เมื่อ AI Agent สามารถอ่านข้อมูล ประสานงาน อนุมัติ เปิดเผย หรือสั่งการระบบองค์กรได้ คำถามสำคัญจึงไม่ใช่เพียง “Agent ฉลาดแค่ไหน” แต่คือ “Agent มีสิทธิ์ทำสิ่งนี้จริงหรือไม่ และพิสูจน์ย้อนหลังได้อย่างไร”

TII สร้างห่วงโซ่หลักฐานที่ตรวจสอบได้ เชื่อมโยงตัวตน อำนาจที่ได้รับมอบหมาย วัตถุประสงค์ นโยบาย หลักฐาน การกระทำ และผลลัพธ์เข้าด้วยกันอย่างต่อเนื่อง

TII is not another AI model

×ไม่ได้ตัดสินว่าโมเดลใดฉลาดที่สุด
×ไม่ได้แทนที่อำนาจของเจ้าของหรือผู้อนุมัติ
×ไม่ได้พึ่งคำกล่าวอ้างของ Agent เพียงฝ่ายเดียว
แต่พิสูจน์ว่า Agent ถูกกำกับอย่างน่าเชื่อถือก่อนเกิดการกระทำที่มีนัยสำคัญ
Trust Across AI Systems

เป็นกลางต่อ Vendor
ยึดหลักฐานเป็นศูนย์กลาง

PRI/TII ช่วยให้องค์กรใช้ AI จากหลายผู้ให้บริการและหลายระบบร่วมกันได้ ผ่าน Governance และ Assurance Layer กลางที่ไม่ผูกติดกับ Vendor หรือ Model ใด เป้าหมายไม่ใช่การตัดสินว่า AI ตัวใดเก่งที่สุด แต่คือการทำให้ทุก Agent ทำงานร่วมกันภายใต้กติกาที่พิสูจน์และตรวจสอบได้

Identity ตรวจสอบตัวตนได้
Authority มีขอบเขตชัดเจน
Purpose ได้รับอนุมัติ
Evidence เพียงพอและมีที่มา
Policy ใช้กติกาเดียวกัน
Conflict จัดการอย่างเป็นธรรม
Accountability รับผิดชอบต่อ Action และ Outcome
Auditability ตรวจสอบย้อนหลังได้
NEUTRAL BY DESIGN
INDEPENDENT BY ARCHITECTURE
VERIFIABLE BY EVIDENCE

ในโลกที่ AI หลายระบบทำงานร่วมกัน ความไว้วางใจไม่ควรขึ้นอยู่กับว่าเราเชื่อ AI ตัวใดมากกว่า แต่ควรขึ้นอยู่กับสิ่งที่พิสูจน์ได้อย่างเป็นกลาง

End-to-end assurance architecture

สถาปัตยกรรมครบวงจร จากเจตนาของมนุษย์ถึงผลลัพธ์จริง

TII ไม่ใช่เพียง Dashboard หรือ Audit Log แต่เป็นชั้นประกันความน่าเชื่อถือที่ทำงานก่อน ระหว่าง และหลังการกระทำของ Agent โดยเชื่อมหลักฐานและการควบคุมเป็นห่วงโซ่เดียวกัน

L1 / OBSERVE
Evidence & Context Intake
รับตัวตน คำสั่งมอบอำนาจ วัตถุประสงค์ นโยบาย บริบท และหลักฐานจากหลายระบบ
VERIFIED INPUT
L2 / CONSTRUCT
TII Assurance Proof Graph
เชื่อม Identity → Authority → Purpose → Policy → Evidence → Action → Outcome
PROOF CHAIN
L3 / EVALUATE
Deterministic Assurance Engine
ประเมินข้อกำหนด ความเพียงพอ ความขัดแย้ง และระดับความเสี่ยงด้วยกติกาที่ทำซ้ำได้
DECISION
L4 / ENFORCE
Agent Action Gateway
อนุญาต ระงับ ขอหลักฐานเพิ่ม หรือส่งให้มนุษย์ตัดสินใจก่อน Material Action
CONTROLLED ACTION
L5 / ASSURE
Receipt & Continuous Trust
ออก Assurance Receipt ติดตามผล เปลี่ยนสถานะ ระงับสิทธิ์ และประเมินซ้ำเมื่อหลักฐานเปลี่ยน
ACCOUNTABILITY
PERMIT

ข้อกำหนดครบและอยู่ภายในอำนาจ

DENY

ขัดอำนาจ นโยบาย หรือข้อห้ามสำคัญ

NEEDS_EVIDENCE

หลักฐานไม่ครบ ไม่สดใหม่ หรือไม่เพียงพอ

REQUIRE_HUMAN

ความเสี่ยงสูงหรืออยู่นอกเกณฑ์อัตโนมัติ

Eight assurance dimensions

ความเชื่อมั่นที่ตรวจสอบได้ใน 8 มิติ

ทุกการตัดสินใจของ Agent ถูกประเมินจากองค์ประกอบที่เชื่อมโยงกัน ไม่ใช่จากคะแนนความน่าเชื่อถือเพียงตัวเลขเดียว

01 / IDENTITY

ตัวตน

Agent ตัวใด รุ่นใด และใครเป็นเจ้าของหรือผู้รับผิดชอบ

02 / AUTHORITY

อำนาจ

ได้รับมอบหมายให้ทำอะไร ภายในขอบเขตและระยะเวลาใด

03 / PURPOSE

วัตถุประสงค์

การกระทำสอดคล้องกับเจตนาที่มนุษย์อนุมัติหรือไม่

04 / POLICY

นโยบาย

ผ่านกฎ ข้อจำกัด และเงื่อนไขขององค์กรหรือไม่

05 / EVIDENCE

หลักฐาน

ใช้หลักฐานใด มีคุณภาพ เพียงพอ และยังมีผลหรือไม่

06 / ACTION

การกระทำ

เรียกใช้เครื่องมือใด ด้วยพารามิเตอร์และสิทธิ์ระดับใด

07 / OUTCOME

ผลลัพธ์

ผลที่เกิดขึ้นตรงกับสิ่งที่ได้รับอนุญาตและคาดหมายหรือไม่

08 / CONTINUOUS TRUST

ความเชื่อมั่นต่อเนื่อง

ติดตามการเปลี่ยนแปลงและประเมินความไว้วางใจใหม่ตลอดเวลา

Assurance operating flow

จากหลักฐาน สู่การกระทำที่ควบคุมได้

TII ทำงานเป็นชั้นตรวจสอบอิสระระหว่างความตั้งใจของมนุษย์กับการลงมือทำของ Agent โดยให้ผลประเมินที่เป็นระบบ ทำซ้ำได้ และตรวจสอบย้อนหลังได้

01

Observe

รับและตรวจหลักฐานจากระบบที่เกี่ยวข้อง

02

Construct

สร้าง Assurance Proof Graph

03

Evaluate

ประเมินด้วยกติกาที่กำหนดชัดเจน

04

Issue

ออกผลประเมินและ Assurance Receipt

05

Monitor

ติดตามสถานะความเชื่อมั่นต่อเนื่อง

06

Enforce

ควบคุมเฉพาะการกระทำที่มีนัยสำคัญ

Replayable TII Assurance Receiptหลักฐานการตัดสินใจที่เครื่องอ่านได้ ตรวจสอบย้อนหลัง และประเมินซ้ำได้ข้ามระบบ
VERIFIABLE
TRUST
Continuous assurance lifecycle

ความเชื่อมั่นไม่ใช่ใบรับรองครั้งเดียว แต่เป็นสถานะที่เปลี่ยนได้

Agent ที่เคยได้รับอนุญาตอาจหมดอำนาจ หลักฐานอาจหมดอายุ นโยบายอาจเปลี่ยน หรือผลลัพธ์อาจผิดจากเงื่อนไขเดิม TII จึงประเมินความเชื่อมั่นตลอดวงจรชีวิต

01Registerบันทึก Agent เจ้าของ รุ่น และขอบเขตระบบ
02Delegateกำหนดอำนาจ วัตถุประสงค์ เวลา และข้อจำกัด
03Interactติดตามการประสานและส่งต่องานระหว่าง Agent
04Evaluateตรวจ Proof Graph และข้อกำหนดก่อนลงมือ
05Enforceควบคุม Material Action ตามผลประเมิน
06Monitorเปรียบเทียบผลจริงกับสิ่งที่ได้รับอนุญาต
07Revokeลดระดับ ระงับ หรือเพิกถอนเมื่อเงื่อนไขเปลี่ยน
Evidence-triggered state: ทุกหลักฐานใหม่ เหตุการณ์ผิดปกติ หรือการเปลี่ยนนโยบายสามารถกระตุ้นให้ TII ประเมินสถานะความเชื่อมั่นใหม่ได้ทันที
PDPA-aligned privacy & identity security

สมัครและเข้าสู่ระบบอย่างปลอดภัย โดยไม่แลกความเป็นส่วนตัวเกินจำเป็น

TII แยก Authentication, Authorization และ Privacy Governance ออกจากกันอย่างชัดเจน ผู้ใช้ยืนยันตัวตนเพื่อเข้าถึงระบบ ส่วนการเก็บหรือใช้ข้อมูลแต่ละวัตถุประสงค์ต้องมีฐานกฎหมายและหลักฐานกำกับของตนเอง

DESIGN PRINCIPLE

การสมัครใช้บริการไม่เท่ากับการให้ Consent ทุกเรื่อง

Privacy Notice ต้องอธิบายผู้ควบคุมข้อมูล วัตถุประสงค์ ประเภทข้อมูล ระยะเวลาเก็บ ผู้รับข้อมูล การโอนข้ามประเทศ สิทธิของเจ้าของข้อมูล และช่องทางติดต่ออย่างชัดเจน ส่วน Consent ใช้เฉพาะเมื่อเป็นฐานกฎหมายที่เหมาะสมและต้องถอนง่ายเท่ากับตอนให้

01Workspace Registrationสร้างองค์กร เก็บข้อมูลเท่าที่จำเป็น และตรวจสอบอีเมลหรือโดเมนองค์กร
02Identity Proofingเลือกระดับการพิสูจน์ตัวตนตามความเสี่ยง ไม่ขอข้อมูลอ่อนไหวโดยไม่จำเป็น
03Secure AuthenticationPasskey/WebAuthn เป็นค่าแนะนำ รองรับ Enterprise SSO และ MFA สำหรับสิทธิ์สำคัญ
04AuthorizationRBAC + ABAC, Least Privilege, Separation of Duties และ Step-up ก่อน Material Action
05Audit & Lifecycleบันทึกเหตุการณ์สำคัญ เพิกถอนสิทธิ์ จัดการ Session และปิดบัญชีตามวงจรชีวิต

Authentication

  • Passkey แบบ phishing-resistant
  • MFA บังคับสำหรับ Admin/Approver
  • SSO ผ่าน OIDC หรือ SAML
  • Recovery ที่เข้มแข็งเทียบเท่าการ Login

Session Security

  • Short-lived access token
  • Rotating refresh token
  • Secure, HttpOnly, SameSite cookie
  • Re-authentication เมื่อเสี่ยงสูง

Access Control

  • Tenant isolation ระหว่างองค์กร
  • Just-in-time privileged access
  • Dual control สำหรับ Material Action
  • SCIM provisioning/deprovisioning

Detection & Response

  • Rate limit และ credential-stuffing defense
  • Device/session anomaly detection
  • Immutable security audit trail
  • Incident และ personal-data breach workflow
Data Minimizationเก็บเฉพาะข้อมูลที่จำเป็นต่อบัญชี ความปลอดภัย การทำสัญญา และการให้บริการตามวัตถุประสงค์ที่แจ้ง
Purpose & Legal Basis Registryทุก field และ processing activity ผูกกับวัตถุประสงค์ ฐานกฎหมาย ผู้รับผิดชอบ ระยะเวลาเก็บ และผู้รับข้อมูล
Data Subject Rightsมีกระบวนการรับคำขอเข้าถึง แก้ไข ลบ จำกัด คัดค้าน ถอนความยินยอม และส่งต่อข้อมูลตามที่กฎหมายใช้บังคับ
International alignment

ออกแบบให้เชื่อมต่อกรอบกำกับและความมั่นคงปลอดภัยระดับสากล

TII แปลงหลักการกำกับดูแลให้เป็นหลักฐาน การประเมิน และจุดควบคุมที่ทำงานได้จริงในระบบ Agentic AI

AI MANAGEMENT SYSTEM

ISO/IEC 42001:2023

สนับสนุนวงจร Plan–Do–Check–Act ผ่านนโยบาย บทบาท หลักฐาน การติดตาม และการปรับปรุงอย่างต่อเนื่อง

ดูมาตรฐาน ISO →
AI RISK MANAGEMENT

ISO/IEC 23894:2023

รองรับการระบุ วิเคราะห์ ประเมิน จัดการ และติดตามความเสี่ยง AI ตลอดวงจรชีวิต

ดูมาตรฐาน ISO →
TRUSTWORTHY AI

NIST AI RMF

เชื่อมการทำงานของ TII กับ GOVERN, MAP, MEASURE และ MANAGE รวมถึงหลักฐานสำหรับ TEVV

ดู NIST AIRC →
AGENTIC SECURITY

OWASP Agentic AI

สนับสนุนการลดความเสี่ยงด้าน Tool Misuse, Identity, Privilege, Memory, Supply Chain และการทำงานหลายขั้นตอน

ดู OWASP Agentic Top 10 →

Alignment หมายถึงการออกแบบเพื่อรองรับการทำงานร่วมกับกรอบดังกล่าว ไม่ใช่คำกล่าวอ้างว่า TII หรือองค์กรได้รับการรับรองมาตรฐานแล้ว การรับรองต้องผ่านกระบวนการประเมินโดยหน่วยรับรองที่เกี่ยวข้อง

Thailand Trust Infrastructure Vision

จากผู้ใช้ AI สู่ผู้ร่วมออกแบบ Trust Infrastructure สำหรับ AI

เป้าหมายของ TII TRUST คือสร้าง Reference Implementation ที่โปร่งใส ทดสอบได้ เชื่อมโยงกับมาตรฐานสากล และเปิดให้ประเทศหรือองค์กรอื่นนำแนวคิดไปทดลองซ้ำ เปรียบเทียบ และพัฒนาต่อยอดได้

ประเทศไทยไม่จำเป็นต้องแข่งขันด้วยขนาดของโมเดลเพียงอย่างเดียว แต่สามารถสร้างความได้เปรียบจากการออกแบบ “โครงสร้างความเชื่อมั่น” ที่ทำให้ AI Agent ใช้งานจริงได้อย่างรับผิดชอบ
TRANSPARENTกติกา หลักฐาน และเหตุผลของผลประเมินตรวจสอบได้
TESTABLEมี Positive/Negative Cases และเกณฑ์ยอมรับที่ทดสอบซ้ำได้
REPRODUCIBLEองค์กรอื่นสามารถติดตั้งสถานการณ์จำลองและเปรียบเทียบผลได้
STANDARDS-CONNECTEDออกแบบ Mapping กับกรอบกำกับและความมั่นคงปลอดภัยสากล
01

Digital Identity

ยืนยันตัวมนุษย์ องค์กร ระบบ และผู้มอบอำนาจอย่างเชื่อถือได้

02

AI Passport

เชื่อม Agent รุ่น เจ้าของ ความสามารถ ข้อจำกัด และสถานะสำคัญ

03

Independent Assurance

พิสูจน์ Authority, Purpose, Policy, Evidence และ Interaction อย่างอิสระ

04

Working Pilot

ทดสอบกับ Material Action จริง พร้อม Receipt และผลลัพธ์ที่ตรวจย้อนหลังได้

Technology Soft Powerแสดงศักยภาพไทยด้านแนวคิด สถาปัตยกรรม และองค์ความรู้ Trustworthy Agentic AI
Global Partnershipดึงดูดหน่วยงานกำกับ นักวิจัย ผู้พัฒนา และพันธมิตรเทคโนโลยีมาร่วมทดลอง
Regional Standard Buildingสร้างฐานสำหรับ Sector Trust Profile แนวทางทดสอบ และมาตรฐานร่วมในภูมิภาค
From architecture to adoption

เริ่มจากการตัดสินใจที่มีผลกระทบจริง

TII สามารถเริ่ม Pilot แบบจำกัดขอบเขต วัดผลได้ และค่อยขยายสู่ Trust Infrastructure ระดับองค์กรหรือระดับ Sector

01 / TRUSTED APPROVAL

อนุมัติจากหลักฐานที่พิสูจน์ได้

สำหรับ Material Approval, Shop Drawing หรือเอกสารสำคัญ

  • ตรวจสิทธิ์ผู้เสนอและผู้อนุมัติ
  • ตรวจความครบถ้วนและรุ่นของหลักฐาน
  • ออก Receipt สำหรับการตัดสินใจ
02 / ACTION GATEWAY

ควบคุม Agent ก่อนเรียกใช้ Tool

สำหรับการอ่าน เปิดเผย แก้ไข หรือสั่งการระบบองค์กร

  • ตรวจ Identity–Authority–Purpose
  • บังคับใช้ Policy ตามระดับความเสี่ยง
  • Human escalation เมื่อเกินขอบเขต
03 / DELIVERY DECISION

พิสูจน์ความพร้อมก่อนส่งมอบหรือจ่ายงวด

สำหรับงวดงาน เงื่อนไขสัญญา และการอนุมัติธุรกรรมในองค์กร — ไม่ใช่บริการอนุมัติสินเชื่อ

  • เชื่อมผลงาน เงื่อนไข และหลักฐาน
  • ตรวจข้อยกเว้นและความขัดแย้ง
  • ติดตามผลลัพธ์หลังการอนุมัติ
Human authority remains central

เทคโนโลยีช่วยกำกับ แต่อำนาจยังเป็นของมนุษย์

01

Owner

เป็นเจ้าของอำนาจ กำหนดวัตถุประสงค์ ขอบเขตความเสี่ยง และการตัดสินใจขั้นสุดท้าย

02

PRI

ออกแบบและประสานความสัมพันธ์ระหว่างคน Agent นโยบาย หลักฐาน และระบบองค์กร

03

TII

พิสูจน์ความน่าเชื่อถืออย่างอิสระ และควบคุมการกระทำที่เกินขอบเขตหรือขาดหลักฐาน

The trust layer for agentic systems

Every Agent.
Every Interaction.
Accountable.

โครงสร้างพื้นฐานความเชื่อมั่นสำหรับองค์กรที่ต้องการใช้งาน AI Agent และ Multi-Agent Systems อย่างรับผิดชอบ โปร่งใส และตรวจสอบได้ตั้งแต่การมอบอำนาจจนถึงผลลัพธ์จริง

tiitrust.com