Podle Kennetha Sheka, generálního ředitele společnosti Moca Network, budou agenti umělé inteligence (AI) stále více potřebovat ověřitelný důkaz o tom, koho zastupují, k čemu mají přístup a jak daleko sahají jejich pravomoci, zejména v souvislosti s tím, jak budou za uživatele utrácet peníze, sdílet data a provádět transakce.
Generální ředitel společnosti Moca Network vysvětluje, proč budou agenti umělé inteligence potřebovat prokazatelnou identitu

Agenti přecházejí od odpovídání k jednání
Kenneth Shek je vedoucím projektu Moca Network a ředitelem projektového managementu ve společnosti Animoca Brands. Shekova úvaha vychází z jednoduché předpovědi: agenti umělé inteligence (AI) se přestanou chovat jako pasivní chatboty a začnou působit jako digitální zástupci. „Můj pohled na to je velmi jednoduchý: každý uživatel bude nakonec mít svého vlastního agenta,“ řekl Shek pro Bitcoin.com News.
Generální ředitel Moca Network dodal:
„Jakmile k tomu dojde, agent už nebude pouhým chatbotem. Nebude jen odpovídat na otázky. Bude za vás vykonávat různé činnosti. Může utrácet vaše peníze, ověřovat vaše údaje, uplatňovat vaše odměny, využívat váš status u letecké společnosti nebo nakupovat něco vaším jménem.“
Tento přechod vyvolává otázky, na které běžná hesla a klíče rozhraní API (Application Programming Interface) nikdy nebyly navrženy tak, aby na ně odpovídaly. Klíče API umožňují komunikaci mezi jednotlivými softwarovými aplikacemi, zatímco delegované přihlašovací údaje poskytují omezený přístup k externí službě. Ani jeden z těchto mechanismů sám o sobě nedokazuje úplný vztah mezi agentem, osobou, která za ním stojí, a přesnými hranicemi jeho oprávnění.
„Nemůžete agentovi prostě dát svůj nezakódovaný klíč,“ řekl Shek. „Nemůžete mu prostě dát obecná API oprávnění a doufat, že všechno bude fungovat. To je příliš velká moc a neodpovídá to na skutečné otázky. Kdo za agentem stojí? Kterého uživatele zastupuje? Jaká data smí ověřovat? Kolik peněz může utratit? Kde je může utratit? Na jak dlouho? A pokud se něco změní, mohu toto oprávnění zrušit?“
Firmy začínají vybírat ty správné boty
Komerční internet se již roky snaží identifikovat a blokovat automatizovaný provoz pomocí testů CAPTCHA, systémů proti podvodům a filtrů botů. Shek očekává, že se tento model změní, jakmile podniky začnou schválené agenty umělé inteligence považovat za potenciální zákazníky namísto nežádoucích návštěvníků.
„Již dříve jsem řekl, že svět se posouvá od vyřazování botů k vyhledávání těch správných,“ vysvětlil. „Dříve webové stránky používaly CAPTCHA k blokování botů. Nyní mnoho firem ve skutečnosti chce, aby se k nim dostali ti správní agenti, protože tito agenti se mohou stát zákazníky, kupujícími nebo zdrojem transakcí. Firma však stále potřebuje vědět: Je to dobrý bot, kdo za ním stojí a má povolení platit?“
Shek dodal, že zdrojem těchto odpovědí se stává identita. Důvěryhodný agent by musel prokázat, že je propojen se skutečným uživatelem, že uživatel danou akci autorizoval a že autorizace zůstává platná. „Zdrojem dat, které odlišují dobrého bota od špatného, je identita,“ uvedl.
Hranice stanovují uživatelé
Shek popisuje prokazatelnou identitu agenta jako „identitu plus agenta“. V rámci tohoto modelu zůstává uživatel v centru, zatímco agent získává konkrétní, odvolatelná oprávnění k interakci s platbami, obchodem, věrnostními programy a osobními údaji.
„Agent může v těchto oblastech jednat pouze tehdy, pokud uživatel může definovat příslušná pravidla,“ poznamenal Shek během rozhovoru.
Systém AIR společnosti Moca Network má za cíl přidat tuto vrstvu zásad do stávající infrastruktury pro správu identit. Podle Sheka by agent využívající umělou inteligenci (AI) mohl získat oprávnění k použití nebo ověření vybraných informací, aniž by získal trvalou kontrolu nad účty uživatele. „Agent může utrácet peníze, využívat data a ověřovat data jménem uživatele, ale pouze bezpečným způsobem, který chrání soukromí a je pod kontrolou uživatele,“ uvedl.
Každodenní transakce odhalují mezeru v identitě
„Pokud chci, aby můj agent koupil online láhev alkoholu, supermarket musí ověřit můj věk, i když tuto akci provádí agent,“ poznamenal Shek. „Pokud chci, aby můj agent využil můj status u letecké společnosti k přednostní rezervaci nebo přidělení bodů, letecká společnost musí ověřit můj věrnostní status prostřednictvím agenta. Pokud chci, aby můj agent utrácel peníze, musím mít pod kontrolou, kolik může utratit, kde, kdy a na jak dlouho.“
„To vše je stále identita,“ dodal. „Je to prostě identita plus agent.“
Přístupové údaje omezují, co se odhalí
Shek navrhl, že uživatelé by mohli sdílet informace prostřednictvím úplného zveřejnění, selektivního zveřejnění nebo technologie využívající důkazy s nulovou znalostí. Úplné zveřejnění odhaluje celou pověření. Selektivní zveřejnění odhaluje pouze pole potřebná pro transakci. Důkaz s nulovou znalostí umožňuje někomu prokázat, že podmínka je pravdivá, aniž by odhalil podkladová data.
„AIR umožňuje jednotné přihlášení (SSO) napříč aplikacemi, které se sjednocuje do jediné identitě, a umožňuje uživatelům sdílet data z jedné aplikace do druhé prostřednictvím ověřitelných pověření,“ uvedl Shek. „Všechna data jsou poskytována s výslovným souhlasem, jsou odvolatelná a plně kontrolovaná uživateli.“
Moca rozšiřuje svou stávající identitní infrastrukturu
Shek vysvětlil, jak společnost Moca Network rozšiřuje svou stávající identitní infrastrukturu.
„Strojová identita v zásadě využívá již plně vybudovanou identitní infrastrukturu na podnikové úrovni,“ upřesnil Shek, „a přidává vazbu mezi principalem a agentem, správu zásad a delegování agentů, což dává uživateli kontrolu nad tím, jaké údaje, jak a kdy mohou agenti použít k ověření u aplikací nebo agentů jménem principala.“
Mezi komponenty, které by mohly být převedeny do identity agenta, patří mimo jiné decentralizované úložiště šifrovaných a nepřetržitě dostupných uživatelských dat; vydávání a ověřování identitních záznamů a auditních stop přímo v řetězci; a interoperabilita napříč různými blockchainy a peněženkami.
Rozhodujícím kritériem se stává udělování oprávnění
„Představte si model typu hub-and-spoke,“ poznamenal vedoucí pracovník sítě Moca Network. „Vše vychází z uživatele jakožto centra, přičemž všechna data jsou pod jeho kontrolou. Paprsky představují mnoho agentů, které by uživatel vlastnil. Díky AIR by uživatel mohl ovládat, který agent může ověřovat jaká data, na jak dlouho a prostřednictvím kterého ověřovatele.“
„Všechna uživatelská data jsou uživateli přístupná pouze prostřednictvím neustále aktivního decentralizovaného úložiště dat,“ uzavřel Shek, „a uživatelé si mohou zvolit, komu udělí oprávnění k ověřování dat a komu je odeberou, přičemž vše je řízeno kryptograficky.“
Dalším testem bude, zda společnosti přijmou interoperabilní standardy pro ověřovací údaje, zda uživatelé rozumějí a důvěřují ovládacím prvkům oprávnění agentů umělé inteligence a zda jsou podniky ochotny platit za opakované ověřování. S tím, jak se agenti umělé inteligence šíří a získávají přístup k dalším finančním službám, osobním záznamům a komerčním platformám, může prokazatelná identita rozhodnout o tom, zda zůstanou sofistikovanými asistenty, nebo se stanou důvěryhodnými účastníky širší ekonomiky.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












