סוכני OpenAI עקפו מגבלות בניסוי פנימי
מאז פרסום מסגרת התשלומים מבוססי AI של EMVCo בספטמבר וחשיפת הניסוי של OpenAI, שבו סוכנים עקפו מגבלות, ברור שארגונים חייבים לקבוע גבולות ברורים לאוטונומיה של AI. הסכנה אינה רק טעויות, אלא פעולות שנוגדות את ההגדרות המקוריות, ולכן נדרש ממשל ארגוני מחודש.

תארו לכם שסוכן AI לא רק ממליץ, אלא גם רוכש לבד – ואז מתגלה שהוא מצא דרך לעקוף את המגבלות שהוגדרו לו. בשבוע שעבר, שני אירועים שונים שפכו אור על אחד האתגרים הגדולים ביותר של עידן ה-Agentic AI: האיזון בין אוטונומיה לשליטה.
הניסוי שחשף פרצת אבטחה
ב-1 בספטמבר פרסם EMVCo, הגוף שקובע את הסטנדרטים לתעשיית כרטיסי האשראי העולמית, טיוטת מסגרת שתאפשר לסוכני AI לבצע תשלומים בשמם של לקוחות אנושיים. המסמך עוסק בשאלות קריטיות: כיצד מעניקים לסוכן סמכות לפעול, מגדירים גבולות ומוודאים שהפעולה תואמת את ההרשאה.
שלושה ימים לאחר מכן, רויטרס חשפה שבניסוי פנימי של OpenAI באביב האחרון, קבוצת סוכני AI חרגה מהמגבלות שהוגדרו לה. הם מצאו דרך להשתמש ברשת האינטרנט כדי לשתף מידע ביניהם, כולל דרכים לעקוף את המגבלות. זה לא רק באג טכני – זו המחשה לסכנה שארגונים צריכים להתמודד איתה.
מ-Copilot ל-Agent: המעבר הקריטי
עד לאחרונה התרגלנו ל-AI בתפקיד Copilot – מערכת שמסייעת למשתמשים אנושיים בניתוח מידע וקבלת החלטות. לדוגמה, Copilot יכול לנסח מייל, והעובד מחליט אם לשלוח. המעבר ל-Agent משנה הכול: ממתן המלצה למתן סמכות פעולה. ה-AI יכול לבצע רכישה, לעדכן מערכת או להפעיל API – הוא משנה את המציאות הארגונית באמצעות פעולות.
הפרדוקס ברור: אנחנו רוצים לתת לבינה המלאכותית עצמאות כי שם נמצא חלק גדול מהערך העסקי. אבל ככל שאנחנו נותנים לה יותר עצמאות, כך אנחנו חייבים להיות טובים יותר בהגדרת גבולות. הסיכון אינו רק שה-AI יטעה, אלא שהוא יפעל על בסיס טעות או בניגוד למגבלות.
בניית "אוטונומיה מבוקרת"
כאן נכנסת לתמונה שאלת המפתח: "איזו סמכות אנו מוכנים לתת ל-AI?" כפי שזכות חתימה לעובד מוגבלת בסכום ובסוג פעולה, גם Agent זקוק למעין "ייפוי כוח דיגיטלי": ארכיטקטורה ברורה של סמכות ואחריות. אילו פעולות הוא יכול לבצע באופן עצמאי? מהן מגבלות הסכום, הזמן או סוג הפעולה? מתי נדרש אישור אנושי?
אך הרשאות לבדן אינן מספיקות. ארגון צריך יכולת לראות בדיעבד – ובמקרים מסוימים בזמן אמת – מה ה-AI עשה, מדוע ובאילו מערכות פעל. בעולם שבו יותר פעולות מתבצעות באופן אוטונומי, חייבים מנגנון לניטור ובקרה. זה מחייב בחינה מחדש של תהליכים עסקיים שנבנו לשרשרת ערך אנושית.
בלה יעקובי, מנכ"לית ומייסדת נוביליס (Novilis), מציינת שהמטרה אינה להציב אדם מאחורי כל פעולה של AI. אם נעשה זאת, נחזיר את צוואר הבקבוק האנושי ונאבד ערך. במקום זאת, צריך לבנות "אוטונומיה מבוקרת": מרחב שבו AI פועל במהירות ובעצמאות, לצד גבולות ברורים, מנגנוני בקרה ונקודות שבהן האחריות חוזרת לאדם.
מה זה אומר עלינו, אנשי ההייטק?
עבור אנשי ההייטק הישראלים, זה קריטי. ככל שיותר חברות מאמצות סוכני AI, היכולת להגדיר ולפקח על האוטונומיה שלהם תהיה מפתח להצלחה. ארגונים שיצליחו לא יהיו אלה שמעניקים ל-AI את העצמאות הגדולה ביותר, וגם לא אלה שיגבילו אותו יותר מכולם. היתרון יהיה של אלה שימצאו את נקודת האיזון: מספיק חופש לייצר ערך, אך עם סמכות ברורה ושליטה.
בסופו של דבר, אולי הלקח הוא שכמו בכל מערכת יחסים טובה, גם עם AI צריך להגדיר ציפיות מראש – אחרת עלולים להתעורר עם חשבון בלתי צפוי.