Drevet af
Interview

Moca Networks administrerende direktør forklarer, hvorfor AI-agenter vil have brug for en verificerbar identitet

Ifølge Kenneth Shek, administrerende direktør for Moca Network, vil agenter baseret på kunstig intelligens (AI) i stigende grad have brug for verificerbart bevis på, hvem de repræsenterer, hvad de har adgang til, og hvor langt deres beføjelser strækker sig, i takt med at de begynder at bruge penge, dele data og gennemføre transaktioner på vegne af brugerne.

SKREVET AF
DEL
Moca Networks administrerende direktør forklarer, hvorfor AI-agenter vil have brug for en verificerbar identitet

Agenter går fra at svare til at handle

Kenneth Shek er projektleder hos Moca Network og direktør for projektledelse hos Animoca Brands. Sheks argument tager udgangspunkt i en simpel forudsigelse: Agenter baseret på kunstig intelligens (AI) vil holde op med at opføre sig som passive AI-chatbots og i stedet begynde at fungere som digitale repræsentanter. »Min tankegang herom er meget enkel: Hver bruger vil på sigt få sin egen agent,« fortalte Shek til Bitcoin.com News.

CEO’en for Moca Network tilføjede:

»Når det sker, er agenten ikke længere bare en chatbot. Den besvarer ikke blot spørgsmål. Den udfører opgaver for dig. Den kan bruge dine penge, verificere dine data, indløse dine belønninger, benytte din flyselskabsstatus eller købe noget på dine vegne.«

Denne overgang rejser spørgsmål, som almindelige adgangskoder og API-nøgler (Application Programming Interface) aldrig er designet til at besvare. API-nøgler lader et stykke software kommunikere med et andet, mens delegerede legitimationsoplysninger giver begrænset adgang til en ekstern tjeneste. Ingen af mekanismerne beviser i sig selv det fulde forhold mellem agenten, personen bag den og de præcise grænser for dens beføjelser.

»Du kan ikke bare give agenten din rå nøgle,« sagde Shek. »Du kan ikke bare give den en bred API-adgang og håbe, at alt går godt. Det er for stor magt, og det besvarer ikke de egentlige spørgsmål. Hvem står bag agenten? Hvilken bruger repræsenterer den? Hvilke data har den lov til at verificere? Hvor mange penge kan den bruge? Hvor kan den bruge dem? I hvor lang tid? Og hvis noget ændrer sig, kan jeg så tilbagekalde den tilladelse?”

Virksomheder begynder at udvælge de rigtige bots

Det kommercielle internet har i årevis forsøgt at identificere og blokere automatiseret trafik gennem CAPTCHA-tests, svindelsystemer og botfiltre. Shek forventer, at den model vil ændre sig, efterhånden som virksomhederne begynder at behandle godkendte AI-agenter som potentielle kunder frem for uønskede besøgende.

»Jeg har tidligere sagt, at verden er ved at skifte fra at frasortere bots til at udvælge de rigtige bots,« forklarede han. »Tidligere brugte hjemmesider CAPTCHA til at blokere bots. Nu ønsker mange virksomheder faktisk, at de rigtige agenter kommer ind, fordi disse agenter kan blive kunder, købere eller generere transaktionsflow. Men virksomheden har stadig brug for at vide: Er dette en god bot, hvem står bag den, og har den lov til at betale?«

Shek tilføjede, at identiteten bliver kilden til disse svar. En betroet agent skal bevise, at den er forbundet med en rigtig bruger, at brugeren har godkendt en bestemt handling, og at godkendelsen fortsat er gyldig. »Den datakilde, der ligger bag en god eller dårlig bot, er identiteten,« sagde han.

Brugerne sætter grænserne

Shek beskriver en beviselig agentidentitet som »identitet plus agent«. I denne model forbliver brugeren i centrum, mens agenten modtager specifikke, tilbagekaldelige tilladelser til at interagere med betalinger, handel, loyalitetsprogrammer og personoplysninger.

»Agenten kan kun handle inden for disse rammer, hvis brugeren kan definere retningslinjerne,« bemærkede Shek under interviewet.

Moca Networks AIR-system er beregnet til at tilføje dette politiklag til virksomhedens eksisterende identitetsinfrastruktur. Ifølge Shek kan en agent baseret på kunstig intelligens (AI) få tilladelse til at bruge eller verificere udvalgte oplysninger uden at få permanent kontrol over en brugers konti. »Agenten kan bruge penge, anvende data og verificere data på brugerens vegne, men kun på en sikker, privatlivsbeskyttende og brugerstyret måde,« sagde han.

Hverdagstransaktioner afslører identitetskløften

»Hvis jeg vil have min agent til at købe en flaske alkohol online, skal supermarkedet verificere min alder, selvom det er agenten, der udfører handlingen,« bemærkede Shek. »Hvis jeg vil have min agent til at bruge min status hos et flyselskab til prioriteret booking eller tildeling af point, skal flyselskabet verificere min loyalitetsstatus gennem agenten. Hvis jeg vil have min agent til at bruge penge, skal jeg kontrollere, hvor meget den må bruge, hvor den må bruge dem, hvornår den må bruge dem, og hvor længe.”

”Alt det handler stadig om identitet,” tilføjede han. ”Det er bare identitet plus agent.”

Legitimationsoplysninger begrænser, hvad der afsløres

Shek foreslog, at brugere kunne dele oplysninger gennem fuld offentliggørelse, selektiv offentliggørelse eller teknologi, der udnytter zero-knowledge-beviser. Fuld offentliggørelse afslører hele legitimationsoplysningen. Selektiv offentliggørelse afslører kun de felter, der er nødvendige for en transaktion. Et zero-knowledge-bevis gør det muligt for en person at bevise, at en betingelse er sand, uden at afsløre de underliggende data.

»Det, AIR muliggør, er en app-overskridende SSO, der samles til en enkelt, samlet identitet, og som gør det muligt for brugerne at dele data fra én app til en anden via verificerbare legitimationsoplysninger,« udtalte Shek. »Alle data med udtrykkeligt samtykke, der kan tilbagekaldes og kontrolleres fuldt ud af brugerne.«

Moca udvider sin eksisterende identitetsplatform

Shek forklarede, hvordan Moca Network bygger videre på sin eksisterende identitetsinfrastruktur.

»Maskinidentitet udnytter grundlæggende den allerede fuldt udbyggede identitetsinfrastruktur i virksomhedsklasse,« uddybede Shek, »og tilføjer binding mellem hovedmand og agent samt styring af politikker og agentdelegering, hvilket giver brugeren kontrol over, hvilke data, hvordan og hvornår dataagenter kan bruge til at verificere over for applikationer eller agenter på vegne af hovedmanden.«

Komponenter, der kan overføres til agentidentitet, omfatter blandt andet decentraliseret datalagring til krypterede, kontinuerligt tilgængelige brugerdata; udstedelse og verifikation på blockchainen af identitetsoptegnelser og revisionsspor; samt tværkæde-interoperabilitet på tværs af forskellige blockchains og tegnebøger.

Tilladelser bliver den afgørende test

»Tænk på en hub-and-spoke-model,« bemærkede lederen fra Moca Network. »Alt udgår fra brugeren som hubben, hvor alle data kontrolleres af brugeren. Egerne er de mange agenter, som brugeren ejer. Med AIR kan brugeren styre, hvilken agent der må verificere hvilke data, i hvor lang tid og ved hjælp af hvilken verifikator.«

»Alle brugerdata er kun tilgængelige for brugeren via den altid aktive, decentraliserede datalagring,« konkluderede Shek, »og brugerne kan vælge at give tilladelse til eller tilbagekalde enhver dataverifikation, alt sammen styret kryptografisk.«

Den næste test bliver, om virksomhederne indfører interoperable standarder for legitimationsoplysninger, om brugerne forstår og stoler på tilladelseskontrollen for AI-agenter, og om virksomhederne er villige til at betale for gentagen verifikation. I takt med at AI-agenter bliver mere udbredte og får adgang til flere finansielle tjenester, personlige optegnelser og kommercielle platforme, kan beviselig identitet blive afgørende for, om de forbliver sofistikerede assistenter eller bliver betroede aktører i den bredere økonomi.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.