ඊයේ, යුරෝපා සංගමය (EU) විසින් AI නීතික පද්ධතියේ අධික-අපදාන කොටස් ක්රියාත්මක කිරීමේ අවසාන දිනයක් නියම කරමින්, AI ඒජන්ට්ස් සඳහා නව අවශ්යතා යටතේ තබා ඇත. මේ වන විට, නීතියේ අංශ 9 (අපදාන කළමනාකරණය), 14 (มนุษย์ පිරික්සුම) සහ 43 (අනුකූලතා ඇගයීම) සජීවීව පවතී.
AI ඒජන්ට්ස් කියන්නේ ස්වයංක්රිය පද්ධති වන අතර, කාලයෙහි මිලි තත්පරයකින් තීරණ ගනිමින් කාර්යයන් සිදු කරයි. නමුත් EU AI Act ලියූ වේලාවේ මේ වර්ගයේ පද්ධති නොතිබුණි. ඒ නිසා නීතියේ නිශ්චිත වචනවල ‘ඒජන්ට් සම්පද්ධති’ යන පැහැදිලි අර්ථයක් නැත, තවද tool‑calling ඒජන්ට්ස් හෝ බහු‑ඒජන්ට් නේට්වර්ක් එකක් මත මිනිස් පිරික්සුම කෙරෙන්නේ කෙසේද යන්නත් සඳහන් නොවේ.
මෙම අවිස්සාවේ පසුබැසීම, සංස්ථා තුළ AI ඒජන්ට්ස් ගැලපීමේ වේගය හා පාලන හැකියාව අතර ගැලවුම වැඩි කරයි. ඒ නිසා අද සිට නීතිමය ගණනාවක් ආරම්භ වන අතර, ඒජන්ට්ස් භාවිතා කරන සෑම සංස්ථාවක්ම මේ අවශ්යතා පිළිබඳව සූදානම් විය යුතුය.
EU AI Act නියම කරන ප්රධාන අවශ්යතා
- අංශ 9 – Risk Management: ජීවිත චක්රය පුරා නිරන්තර අවදානම් කළමනාකරණය. ඒජන්ට්ස් නිර්මාණය කරන අවදානම් හඳුනාගැනීම, තාක්ෂණික පාලන ක්රම හරහා ඒවා අඩු කිරීම, සහ පාලන ක්රම සාර්ථක බව ප්රමාණවත් සාක්ෂි ඉදිරිපත් කිරීම.
- අංශ 14 – Human Oversight: මිනිසුන්ට ඒජන්ට්ස් කුමක් කරනවාදැයි තේරුම්ගැනීමට හැකියාව, අවශ්ය විට “නවතම බොත්තම” මගින් ඒජන්ට්ස් නවත්වීමේ හැකියාව. පිරික්සුම අවදානමට අනුව අනුපාතවත් විය යුතුය.
- අංශ 43 – Conformity Assessment: අධික-අපදාන AI පද්ධතියක් වෙළඳපලට නිකුත් කිරීමට පෙර, විස්තරාත්මක audit trail, අංශ 8‑15 සමඟ අනුකූලතාව, සහ නියාමක පරීක්ෂා වලට මුහුණ දිය හැකි සාක්ෂි ඉදිරිපත් කිරීම.
දැනට, NSA විසින් 2026 ජුනි මාසයේ ප්රකාශිත MCP Security Guidance අනුව, ඒජන්ට්ස් අතර සන්නිවේදන ප්රොටොකෝලයේ ප්රධාන අඩුපාඩු අටක් හඳුනාගෙන ඇත – සත්යාපනය, RBAC, ටෝකන් ජීවිතකාලය, අනුමත කිරීමේ ක්රියාපටිපාටි නොමැති වීම වැනි.
ඉදිරිපසට, NIST හෝ ISO/IEC 42001 වැනි ස්ථානික ප්රමිතීන් 2026 වසර අවසානයට පෙර හෝ එයට පසු නිකුත් වීමට බලාපොරොත්තු වේ. මේ අතර, සංස්ථා සඳහා “credential‑brokered enforcement” යන නව ආකෘතිය අත්යවශ්ය වේ. මෙහිදී, ඒජන්ට්ස් කිසිදාම රහස් පදය (credentials) තබන්නේ නැත; සියලුම අනුමත කිරීම gateway vault එකේ පවත්වා, ක්රියාදාමය පෙර පාලනය කරයි. මෙය “proxy‑based (watch)” ආකාරයට වඩා, අධික-අපදාන අවස්ථා වල අත්යවශ්ය ආරක්ෂාව සපයයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, විශ්වවිද්යාල සිසුන් සහ ස්ථානාධිපති ව්යාපාරිකයින්ට මෙම නව නීතියේ පළපුරුද්ද අතිශය වැදගත් වේ. පළමුව, AI ආරක්ෂාව පිළිබඳ නව දැනුම ලබා ගැනීමෙන්, දේශීය AI නිර්මාණකරුවන්ට ජාත්යන්තර ප්රමිතීන්ට අනුකූලව නිෂ්පාදන සැලසුම් කිරීමට හැකියාව ලැබේ. දෙවැනි, credential‑brokered enforcement මෙන්ම “stop button” වැනි පද්ධති, ශ්රී ලංකාවේ සයිබර් ආරක්ෂක ආයතනවලට මූලිකව අධික-අපදාන AI ක්රියාකාරකම් පාලනයේ නව මාර්ගයක් සපයයි. තෙවැනි, EU වෙළඳපලට නිකුත් වන AI‑සම්බන්ධ සේවා, නිෂ්පාදන හා උපකරණ සඳහා අනුකූලතාව පාලනය කිරීම, ශ්රී ලංකා සමාගම්වලට අන්තර්ජාතික ගනුදෙනු හා ආයෝජන අවස්ථා විවෘත කරයි.
ඉදිරියේදී, AI ඒජන්ට්ස් පාලනය සඳහා නව මාර්ගෝපදේශ හා තාක්ෂණික උපකරණ ගොඩනැගීම, ශ්රී ලංකාවට තාක්ෂණික නවෝත්පාදන සංකල්පයක් වශයෙන් තරඟකාරීත්වය වැඩි කිරීමට උපකාරී වේ.
EU AI Act ක්රියාත්මක වීම, AI ක්ෂේත්රයේ ආරක්ෂාව, පාරදර්ශීත්වය සහ අනුකූලතාවය සඳහා නව මට්ටමක් සකස් කරයි. අපේ දේශීය තාක්ෂණික ප්රජාව මේ අවස්ථාවෙන් උපකාර ගනිමින්, ගෝලීය AI පරිසරයෙහි නායකත්වය ගත හැක.