ආයතනික AI පද්ධති වල පසුබැසී ඇති නවතම අවදානම “Delegation Escalation” (ප්රතිපත්ති වර්ධනය) වේ. පාරම්පරික “prompt injection” ගැටලුවට වඩා මෙය වඩාත් ගැඹුරු, මක්නිසාද AI orchestrator එකක් මනුෂ්යයෙකු විසින් ක්රියාත්මක කර, එම orchestrator එක sub‑agents සහ tool gateways වෙත කාර්ය භාරය ලබා දෙන විට, ස්ථාවර service account හෝ දිගුකාලීන API key භාවිතා කරන්නේ නම් “Confused Deputy” වැනි ආරක්ෂණ දෝෂයක් සිදුවේ.
මෙම අවදානම පාලනය කිරීමට නව “Non‑Human Authorization (NHA)” ප්රවාහය අවශ්ය වේ. පළමුව මනුෂ්ය පරිශීලකයා OAuth 2.1 මඟින් orchestrator එකට සීමිත scope (උදා: read:finance) එකක් ලබා දෙයි. පසුදා orchestrator එක RFC 8693 Token Exchange භාවිතා කර, මූලික පරිශීලක අක්තපත්ර නොදැක්වී, නව actor claim (act) සමඟ කෙටි කාලීන token එක sub‑agent හෝ tool layer එකට එවයි. එම token එකේ actor claim තුළ මනුෂ්ය subject සහ orchestrator දෙදෙනාගේ හැඳුනුම් පවතින නිසා, කාර්යය සිදු කරන්නේ දෙදෙනාගේ අවසරයන්ගේ සන්ධිය (intersection) පමණක් වේ.
ආරක්ෂණ වශයෙන් මෙය වැදගත් කාරණා:
- Delegation Over Impersonation: ඇජන්ට් එකක් පරිශීලකයා ලෙස අන්යෝන්යව පෙනෙන්න නොහැක.
- Actor‑Claim Token: JWT token එකේ nested actor claim (Human → Orchestrator → Sub‑Agent) අනිවාර්යයි.
- Privilege Intersection: ඇජන්ට් එකේ runtime අවසරය මනුෂ්යයාගේ IAM අවසරයන් හා ඇජන්ට්ගේ tool scope එකේ සන්ධියයි.
- Ephemeral Tokens & DPoP Binding: දිගුකාලීන API key ඉවත් කර, 5‑මිනිත්තු TTL token ගෙන් DPoP හෝ mTLS මඟින් බන්ධනය කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණ විද්යා සිසුන්, AI සංවර්ධකයින් සහ ව්යාපාරික නායකයන්ට මෙය විශාල අවස්ථාවක්. නවතම OAuth 2.1 Token Exchange ක්රමවේදය අධ්යයනය කිරීමෙන්, දේශීය පළපුරුදු පරිශීලකයින්ට AI‑driven automation වල ආරක්ෂාව සකස් කරගැනීමට හැකියාව ලැබේ. Cloud සේවා සැපයුම්කරුවන්ට “non‑human identity” කළමනාකරණය සඳහා නව API සහ audit capability එකතු කිරීමෙන්, ශ්රී ලංකාවේ data‑center සහ SaaS ආකෘති වල විශ්වාසනීයතාවය වැඩිවේ. එමෙන්ම, FinTech, රජයේ e‑services සහ healthtech වැනි ක්ෂේත්රවල AI භාවිතය නියමිත නීතිමය හා ආරක්ෂණ අවශ්යතා සපුරාලන තත්ත්වයට පත්වේ.
අවසන් වශයෙන්, AI ඇජන්ට්වලට සම්ප්රදායික service account පරිච්ඡේදය භාවිතා නොකර, token exchange, actor claim සහ කෙටි කාලීන token පදනම් වූ ආරක්ෂණ සැලැස්මක් ගත කිරීම අත්යවශ්යයි. එසේ නොකළහොත්, ආයතනික AI පද්ධති “අනව-පරිශීලක” හුදකලා හැඳුනුම් පද්ධතිවලින් ඇතිවන අනතුරු වලට පත් වනු ඇත.