Toetab
Interview

Moca Networki tegevjuht selgitab, miks tehisintellekti agentidel on vaja tõendatavat identiteeti

Moca Networki tegevjuhi Kenneth Sheki sõnul vajavad tehisintellekti (AI) agendid üha enam tõendatavat kinnitust selle kohta, keda nad esindavad, millistele andmetele neil on juurdepääs ja kui kaugele ulatub nende volitus, kuna nad hakkavad kasutajate nimel raha kulutama, andmeid jagama ja tehinguid sooritama.

KIRJUTAS
JAGA
Moca Networki tegevjuht selgitab, miks tehisintellekti agentidel on vaja tõendatavat identiteeti

Agendid liiguvad vastamiselt tegutsemisele

Kenneth Shek on Moca Networki projektijuht ja Animoca Brandsi projektijuhtimise direktor. Sheki argument algab lihtsa ennustusega: tehisintellekti (AI) agendid lakkavad käituma passiivsetena AI-chatbotidena ja hakkavad tegutsema digitaalsete esindajatena. „Minu arusaam sellest on väga lihtne: igal kasutajal saab lõpuks olema oma agent,“ ütles Shek Bitcoin.com Newsile.

Moca Networki tegevjuht lisas:

„Kui see juhtub, ei ole agent enam lihtsalt chatbot. Ta ei vasta enam ainult küsimustele. Ta teeb sinu eest asju. Ta võib kulutada sinu raha, kontrollida sinu andmeid, lunastada sinu preemiaid, kasutada sinu lennufirma staatust või osta sinu nimel midagi.“

See üleminek tõstatab küsimusi, millele tavalised paroolid ja rakendusliidese (API) võtmed ei ole kunagi mõeldud vastama. API-võtmed võimaldavad ühel tarkvaral teise tarkvaraga suhelda, samas kui delegeeritud volitused annavad piiratud juurdepääsu välisele teenusele. Kumbki mehhanism eraldi ei tõenda täielikku seost agendi, selle taga oleva isiku ja agendi volituste täpsete piiride vahel.

„Sa ei saa agendile lihtsalt oma toorvõtit anda,“ ütles Shek. „Sa ei saa talle lihtsalt laiaulatuslikke API-volitusi anda ja loota, et kõik läheb hästi. See on liiga suur võim ja see ei vasta tegelikele küsimustele. Kes on agendi taga? Millist kasutajat see esindab? Milliseid andmeid tal on lubatud kontrollida? Kui palju raha võib ta kulutada? Kus ta võib seda kulutada? Kui kaua? Ja kui midagi muutub, kas ma saan selle loa tühistada?“

Ettevõtted hakkavad sobivaid botte sõeluma

Kommertsinternet on aastaid püüdnud tuvastada ja blokeerida automatiseeritud liiklust CAPTCHA-testide, pettusetõrjesüsteemide ja botifiltrite abil. Shek eeldab, et see mudel muutub, kui ettevõtted hakkavad heakskiidetud AI-agente käsitlema potentsiaalsete klientidena, mitte soovimatute külastajatena.

„Olen varem öelnud, et maailm on liikumas botite väljasõelumiselt sobivate botite otsimise suunas,“ selgitas ta. „Varem kasutasid veebisaidid CAPTCHA-t botite blokeerimiseks. Nüüd soovivad paljud ettevõtted tegelikult, et sobivad agendid sisse pääseksid, sest need agendid võivad saada klientideks, ostjateks või tehinguvooguks. Aga ettevõte peab ikkagi teadma: kas see on hea bot, kes selle taga on ja kas tal on lubatud maksta?“

Shek lisas, et identiteet ongi nende vastuste allikas. Usaldusväärne agent peaks tõendama, et ta on seotud reaalselt eksisteeriva kasutajaga, et kasutaja on andnud loa teatud tegevuseks ja et see luba on endiselt kehtiv. „Hea või halva botti taga olev andmeallikas on identiteet,“ ütles ta.

Kasutajad seavad piirid

Shek kirjeldab tõendatavat agendi identiteeti kui „identiteeti pluss agent“. Selle mudeli kohaselt jääb kasutaja kesksele kohale, samas kui agent saab konkreetsed, tühistatavad volitused suhelda maksete, kaubanduse, lojaalsusprogrammide ja isikuandmetega.

„Agent saab neis valdkondades tegutseda ainult siis, kui kasutaja saab määratleda reeglid,“ märkis Shek intervjuu käigus.

Moca Networki AIR-süsteemi eesmärk on lisada see reeglistiku kiht olemasolevale identiteedi infrastruktuurile. Sheki sõnul võiks tehisintellekti (AI) agent saada loa kasutada või kontrollida valitud teavet ilma, et ta omandaks püsivat kontrolli kasutaja kontode üle. „Agent saab kasutaja nimel raha kulutada, andmeid kasutada ja neid kontrollida, kuid ainult turvalisel, privaatsust säilitaval ja kasutaja kontrolli all oleval viisil,“ ütles ta.

Igapäevased tehingud paljastavad identiteedilünga

„Kui ma tahan, et minu agent ostaks internetist pudeli alkoholi, peab supermarket kontrollima minu vanust, kuigi tegevuse sooritab agent,“ märkis Shek. „Kui ma tahan, et minu agent kasutaks minu lennufirma staatust eelisjärjekorras broneerimiseks või punktide kogumiseks, peab lennufirma kontrollima minu püsikliendi staatust agendi kaudu. Kui ma tahan, et minu agent kulutaks raha, pean ma kontrollima, kui palju ta võib kulutada, kus ta võib kulutada, millal ta võib kulutada ja kui kaua,“

„Kõik see on ikkagi identiteet,“ lisas ta. „See on lihtsalt identiteet pluss agent.“

Autentimisandmed piiravad avalikustatavat teavet

Shek soovitas, et kasutajad võiksid teavet jagada täieliku avalikustamise, valikulise avalikustamise või nullteadmise tõenditel põhineva tehnoloogia abil. Täielik avalikustamine paljastab kogu volituse. Valikuline avalikustamine paljastab ainult tehinguks vajalikud väljad. Nullteadmise tõend võimaldab kellelgi tõendada, et tingimus on tõene, ilma alusandmeid avalikustamata.

„AIR võimaldab rakendustevahelist ühekordset sisselogimist (SSO), mis koondub üheks ühtseks identiteediks ja võimaldab kasutajatel jagada andmeid ühest rakendusest teise kontrollitavate volituste kaudu,“ märkis Shek. „Kõik andmed on antud selgesõnalise nõusolekuga, tühistatavad ja täielikult kasutajate kontrolli all.“

Moca laiendab oma olemasolevat identiteedistruktuuri

Shek selgitas, kuidas Moca Network arendab edasi oma olemasolevat identiteediinfrastruktuuri.

„Masinaidentiteet kasutab põhimõtteliselt ära juba täielikult välja ehitatud ettevõttetasemel identiteediinfrastruktuuri,“ täpsustas Shek, „ning lisab sellele põhiisiku ja agendi sidumise, poliitika ja agendi volituste haldamise, mis annab kasutajale kontrolli selle üle, milliseid andmeid, kuidas ja millal andmeagendid võivad kasutada põhiisiku nimel rakenduste või agentidega suhtlemisel.“

Komponendid, mis võiksid üle kanduda agendi identiteediks, hõlmavad muu hulgas detsentraliseeritud andmesalvestust krüpteeritud ja pidevalt kättesaadavate kasutajaandmete jaoks; identiteediregistrite ja auditeerimisjälgede väljastamist ja kontrollimist ahelas; ning eri plokiahelate ja rahakottide vahelist ristketi koostalitlusvõimet.

Lubade andmine muutub otsustavaks proovikiviks

„Kujutage ette „hub-and-spoke“ mudelit,“ märkis Moca Networki juht. „Kõik algab kasutajast kui sõlmpunktist, kus kõik andmed on kasutaja kontrolli all. Kõrvalharudeks on paljud agendid, mis kuuluvad kasutajale. AIRi abil saab kasutaja kontrollida, milline agent milliseid andmeid, kui kaua ja millise kontrollija abil võib kontrollida.“

„Kõik kasutaja andmed on kasutajale kättesaadavad ainult alati aktiivse detsentraliseeritud andmesalvestuse kaudu,“ lõpetas Shek, „ning kasutajad saavad valida, millistele andmetele nad annavad või tühistavad kinnituse, kusjuures kogu protsess toimub krüptograafiliselt.“

Järgmine proovikivi on see, kas ettevõtted võtavad kasutusele koostalitlusvõimelised autentimisstandardid, kas kasutajad mõistavad ja usaldavad tehisintellekti agentide lubade haldamist ning kas ettevõtted on valmis korduva kontrollimise eest maksma. Kuna tehisintellekti agendid levivad üha laiemalt ja saavad juurdepääsu üha enamale finantsteenustele, isikuandmetele ja äriplatvormidele, võib tõendatav identiteet otsustada, kas nad jäävad kogenud abistajateks või muutuvad usaldusväärseteks osalisteks laiemas majanduses.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.