Según Kenneth Shek, director ejecutivo de Moca Network, los agentes de inteligencia artificial (IA) necesitarán cada vez más pruebas verificables de a quién representan, a qué pueden acceder y hasta dónde llega su autoridad, a medida que empiecen a gastar dinero, compartir datos y realizar transacciones en nombre de los usuarios.
El director general de Moca Network explica por qué los agentes de IA necesitarán una identidad verificable

Los agentes pasan de responder a actuar
Kenneth Shek es el jefe de proyecto de Moca Network y director de gestión de proyectos en Animoca Brands. El argumento de Shek parte de una sencilla predicción: los agentes de inteligencia artificial (IA) dejarán de comportarse como chatbots pasivos de IA y empezarán a actuar como representantes digitales. «Mi forma de verlo es muy sencilla: cada usuario acabará teniendo su propio agente», declaró Shek a Bitcoin.com News. El director ejecutivo de Moca Network añadió:
«Una vez que eso ocurra, el agente ya no será solo un chatbot. No se limitará a responder preguntas. Hará cosas por ti. Podrá gastar tu dinero, verificar tus datos, canjear tus recompensas, utilizar tu estatus de viajero frecuente o comprar algo en tu nombre».
Esa transición plantea cuestiones para las que las contraseñas habituales y las claves de interfaz de programación de aplicaciones (API) nunca se diseñaron para dar respuesta. Las claves API permiten que un programa se comunique con otro, mientras que las credenciales delegadas otorgan un acceso limitado a un servicio externo. Ninguno de estos mecanismos, por sí solo, demuestra la relación completa entre el agente, la persona que hay detrás de él y los límites precisos de su autoridad.
«No puedes limitarte a darle al agente tu clave sin procesar», afirmó Shek. «No puedes limitarte a proporcionarle una credencial de API genérica y esperar que todo salga bien. Eso supone demasiado poder y no responde a las preguntas reales. ¿Quién está detrás del agente? ¿A qué usuario representa? ¿Qué datos está autorizado a verificar? ¿Cuánto dinero puede gastar? ¿Dónde puede gastarlo? ¿Durante cuánto tiempo? Y si algo cambia, ¿puedo revocar ese permiso?»
Las empresas comienzan a seleccionar a los bots adecuados
Internet comercial lleva años intentando identificar y bloquear el tráfico automatizado mediante pruebas CAPTCHA, sistemas antifraude y filtros de bots. Shek espera que ese modelo cambie a medida que las empresas empiecen a tratar a los agentes de IA autorizados como clientes potenciales en lugar de como visitantes no deseados.
«Ya he dicho antes que el mundo está pasando de descartar bots a seleccionar los bots adecuados», explicó. «Antes, los sitios web utilizaban CAPTCHA para bloquear bots. Ahora, muchas empresas quieren realmente que entren los agentes adecuados, porque esos agentes pueden convertirse en clientes, compradores o generar flujo de transacciones. Pero la empresa sigue necesitando saber: ¿Es este un buen bot?, ¿quién está detrás de él? y ¿está autorizado a pagar?».
Shek añadió que la identidad se convierte en la fuente de esas respuestas. Un agente de confianza tendría que demostrar que está conectado a un usuario real, que el usuario ha autorizado una acción concreta y que dicha autorización sigue siendo válida. «La fuente de datos que hay detrás de un bot bueno o malo es la identidad», afirmó.
Los usuarios establecen los límites
Shek describe la identidad demostrable del agente como «identidad más agente». En ese modelo, el usuario sigue ocupando el centro, mientras que el agente recibe permisos específicos y revocables para interactuar con pagos, comercio, programas de fidelización y datos personales.
«El agente solo puede actuar en esos ámbitos si el usuario puede definir la política», señaló Shek durante la entrevista.
El sistema AIR de Moca Network tiene como objetivo añadir esa capa de política a su infraestructura de identidad existente. Según Shek, un agente de inteligencia artificial (IA) podría recibir permiso para utilizar o verificar información seleccionada sin obtener un control permanente sobre las cuentas del usuario. «El agente puede gastar dinero, utilizar datos y verificarlos en nombre del usuario, pero solo de una forma segura, que preserve la privacidad y esté controlada por el usuario», afirmó.
Las transacciones cotidianas ponen de manifiesto la brecha de identidad
«Si quiero que mi agente compre una botella de alcohol por Internet, el supermercado tiene que verificar mi edad, aunque sea el agente quien realice la acción», señaló Shek. «Si quiero que mi agente utilice mi estatus de cliente de una aerolínea para obtener reservas prioritarias o la atribución de puntos, la aerolínea tiene que verificar mi estatus de fidelidad a través del agente. Si quiero que mi agente gaste dinero, tengo que controlar cuánto puede gastar, dónde puede gastarlo, cuándo puede hacerlo y durante cuánto tiempo». «Todo eso sigue siendo identidad», añadió. «Es simplemente identidad más agente».
Las credenciales limitan lo que se revela
Shek sugirió que los usuarios podrían compartir información mediante la divulgación completa, la divulgación selectiva o tecnología que aproveche las pruebas de conocimiento cero. La divulgación completa revela la credencial al completo. La divulgación selectiva revela solo los campos necesarios para una transacción. Una prueba de conocimiento cero permite a alguien demostrar que una condición es cierta sin exponer los datos subyacentes.
«Lo que permite AIR es un inicio de sesión único (SSO) entre aplicaciones que se resuelve en una única identidad unificada y permite que los usuarios compartan datos de una aplicación a otra mediante credenciales verificables», afirmó Shek. «Todos los datos cuentan con consentimiento explícito, son revocables y están totalmente controlados por los usuarios».
Moca amplía su infraestructura de identidad existente
Shek explicó cómo Moca Network está ampliando su infraestructura de identidad existente.
«La identidad de máquina consiste básicamente en aprovechar la infraestructura de identidad de nivel empresarial ya plenamente desarrollada», detalló Shek, «y añadir el enlace entre el principal y el agente, así como la gestión de políticas y la delegación de agentes, lo que otorga al usuario el control sobre qué datos, cómo y cuándo pueden utilizar los agentes para verificar con aplicaciones o agentes en nombre del principal».
Entre los componentes que podrían incorporarse a la identidad de agente se incluyen el almacenamiento descentralizado de datos para datos de usuario cifrados y disponibles de forma continua; la emisión y verificación en cadena de registros de identidad y pistas de auditoría; y la interoperabilidad entre cadenas a través de diferentes blockchains y carteras, entre muchos otros.
La concesión de permisos se convierte en la prueba decisiva
«Piensa en un modelo de centro y radios», señaló el ejecutivo de Moca Network. «Todo parte del usuario como centro, con todos los datos controlados por él. Los radios son los numerosos agentes que el usuario poseería. Con AIR, el usuario podría controlar qué agente puede verificar qué datos, durante cuánto tiempo y mediante qué verificador».
«El usuario solo puede acceder a todos sus datos a través del almacenamiento de datos descentralizado, siempre activo», concluyó Shek, «y los usuarios podrían optar por conceder o revocar cualquier verificación de datos, todo ello regulado criptográficamente».
La próxima prueba consistirá en comprobar si las empresas adoptan estándares de credenciales interoperables, si los usuarios comprenden y confían en los controles de permisos de los agentes de IA y si las empresas están dispuestas a pagar por verificaciones repetidas. A medida que los agentes de IA proliferen y obtengan acceso a más servicios financieros, registros personales y plataformas comerciales, la identidad demostrable podría determinar si siguen siendo asistentes sofisticados o se convierten en participantes de confianza en la economía en general.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












