AI‑ඇජන්ට්ලාගේ වැඩපිළිවෙළ ඉක්මනින් වෙනස් වීම නිසා, පසුගිය දශකයේ දත්ත පාලන කණ්ඩායම් ගොඩක් ගොඩනැගූ සම්ප්රදායමය සංකල්ප අභියෝගයට මුහුණ දී ඇත. එක් කලාපයක් තුළ මොනොලිත් යෙදුමක් හා එකම Cloud SQL දත්ත ගබඩාවක් පමණක් භාවිතා කරන්නේ නම්, "දත්ත රෙසිඩන්සි" කියන්නේ නිවැරදි Cloud SQL ඉන්ස්ටන්ස් එක තෝරා Organization Policy එකක් සකස් කිරීමයි.
ඇත්තේ, එම යෙදුම දැන් AI‑ඇජන්ට් එකක් බවට පත්වී, Google Drive, CRM, කෝඩ් සෑන්ඩ්බොක්ස්, සහ බාහිර API වැනි මෙවලම් අමතරව ඇමතුම් කරන විට, එක් එක් මෙවලම් ඇමතුමක් නව දත්ත පිටත ගමන් මාර්ගයක්, නව නීති බලපත්රයක් (jurisdiction) බවට පත්වේ. Model Context Protocol (MCP) යනු මේ ආකාරයේ මෙවලම් සොයාගෙන ඇමතුම් කිරීමේ ප්රධාන මාර්ගය වන අතර, එය ඉතා සාර්ථකව අන්තර්ක්රියාකාරීත්වය ලබා දේ. නමුත් MCP සේවාදායකයන් ස්ථානය-අනතුරුව නිර්මාණය කර ඇති නිසා, මෙවලම කොහේද යන්න ඇජන්ට්ටා දැනගැනීමට හෝ කාරණා කර ගැනීමට අවශ්ය නැත.
ඇමතුම්‑මට්ටමේ සීමාකරණය ආරක්ෂාවක් නොවේ – බොහෝ සංවිධාන “system prompt” එකේ “EU‑ඇතුළත් සෙවුම් මෙවලම EU ගනුදෙනුකරුවන්ට පමණක් භාවිතා කරන්න” කියා ඇතුළත් කරයි. එය පරිශීලක‑අත්දැකීමක් පමණක්, ආරක්ෂක සීමාවක් නොවේ. ප්රේරක (prompt) එකට අඩංගු අන්තර්ගතය වෙනස් කළ හැකි නිසා, නීතිමය තීරණය අභ්යන්තර ප්රතිපත්ති එන්ජින් එකකින්, MCP මෙවලම් රෙජිස්ට්රියට ප්රවේශය ලබා දීමට පෙර පරීක්ෂා කළ යුතුය.
Google Cloud පදනමෙන් බහු‑කලාප MCP ස්택යක් සැලසුම් කරන විට, ඉදිරිපත් කරන ආකෘතිය මෙසේය: ඇජන්ට් (Vertex AI Agent Builder හෝ GKE‑හි ස්වයංක්රීය රන්ටයිම්) මෙවලම් ඇමතුම් MCP සේවාදායකයන් වෙත යොමු කරයි. ඒ සේවාදායකයන් යුරෝප, ආසියාව, ඇමරිකා ආදියෙහි විවිධ කලාපවල පිහිටා ඇත. මේ අතර, Cloud Run හි රීවර්ස් ප්රොක්සි එකක් (inline reverse proxy) සියලු ඇමතුම් පරීක්ෂා කරයි. ප්රොක්සි එක පරීක්ෂා කරන කරුණු:
- ඇජන්ට්ගේ ස්ථානය හා හැඳුනුම් (Workload Identity / OIDC)
- ඉලක්ක MCP සේවාදායකයේ කලාපය (දත්ත කොහේද)
- පැකේජයේ සංවේදීත්වය (Cloud DLP හරහා)
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණ විද්යාලීන සිසුන්, සංවර්ධකයින්, ව්යාපාරිකයින් සඳහා මෙම නව Zero‑Trust ආකෘතියට විශාල වාසියක් ඇත:
- සිසුන්: දත්ත රෙසිඩන්සි නීති පිළිබඳ නවතම ප්රායෝගික උදාහරණයක් අධ්යයනය කර, AI‑ඇජන්ට් හා MCP තාක්ෂණය සමඟ අත්දැකීම් ලබා ගත හැක.
- සංවර්ධකයින්: Google Cloud හි Cloud Run, IAM, DLP, සහ MCP සම්බන්ධීකරණය කරමින්, බහු‑කලාප ආරක්ෂිත සේවා නිර්මාණය කිරීමේ කුසලතා වැඩිදියුණු කර ගත හැක.
- ව්යාපාරිකයින්: GDPR, DPDP, HIPAA වැනි නීතිමය අවශ්යතා පුරනය කරමින්, දත්ත රෙසිඩන්සි උල්ලංඝනයේ අවදානම අඩු කර, අන්තර්ජාලීය සම්බන්ධතා ආරක්ෂා කරගත හැක.
මෙම පද්ධතියේ සාර්ථකත්වය, ශ්රී ලංකාවේ තාක්ෂණික ආර්ථිකයට නව ආයතනික ආකාරයක් ගෙන එයි. දත්ත ආරක්ෂාවට Zero‑Trust ප්රවේශයක් ග්රහණය කිරීම, ගෝලීය සමාජයෙහි තරඟකාරීත්වය වැඩි කරයි.
අවසන් වශයෙන්, MCP මෙවලම් භාවිතයේ නීතිමය සීමාකරණය දැන් තාක්ෂණික මට්ටමේ ප්රතිපත්ති‑ආධාරිත ඉන්ජින් එකක් මගින් ක්රියාත්මක විය හැකි බව පෙන්වා දෙයි. ඒ නිසා, AI‑ඇජන්ට්ලාගේ බලය භාවිතා කරමින්, දත්ත රෙසිඩන්සි නීති පිළිබඳ අඩුපාඩු නැති, ආරක්ෂිත, බහු‑කලාප Cloud පරිසරයක් ගොඩනැගිය හැක.