Tarjoaa
Interview

Moca Networkin toimitusjohtaja selittää, miksi tekoälyagentit tarvitsevat todistettavan identiteetin

Moca Networkin toimitusjohtajan Kenneth Shekin mukaan tekoälyagentit tarvitsevat yhä enemmän todennettavissa olevia todisteita siitä, ketä ne edustavat, mihin ne saavat pääsyn ja kuinka laaja niiden toimivalta on, kun ne alkavat käyttää rahaa, jakaa tietoja ja suorittaa transaktioita käyttäjien puolesta.

KIRJOITTAJA
JAA
Moca Networkin toimitusjohtaja selittää, miksi tekoälyagentit tarvitsevat todistettavan identiteetin

Agentit siirtyvät vastaamisesta toimintaan

Kenneth Shek on Moca Networkin projektipäällikkö ja Animoca Brandsin projektinhallintajohtaja. Shekin argumentti lähtee liikkeelle yksinkertaisesta ennusteesta: tekoälyagentit lakkaavat käyttäytymästä passiivisten tekoälychatbottien tavoin ja alkavat toimia digitaalisina edustajina. ”Ajattelen tätä hyvin yksinkertaisesti: jokaisella käyttäjällä tulee lopulta olemaan oma agenttinsa”, Shek kertoi Bitcoin.com Newsille.

Moca Networkin toimitusjohtaja lisäsi:

”Kun se tapahtuu, agentti ei ole enää pelkkä chatbot. Se ei vain vastaa kysymyksiin. Se hoitaa asioita puolestasi. Se voi käyttää rahojasi, tarkistaa tietojasi, lunastaa palkkiosi, käyttää lentoyhtiön kanta-asiakasetuoikeuksiasi tai ostaa jotain puolestasi.”

Tämä muutos herättää kysymyksiä, joihin tavallisia salasanoja ja sovellusrajapinta-avaimia (API-avaimia) ei ole koskaan suunniteltu vastaamaan. API-avaimet mahdollistavat ohjelmistojen välisen viestinnän, kun taas delegoidut tunnistetiedot myöntävät rajoitetun pääsyn ulkoiseen palveluun. Kumpikaan mekanismi ei yksinään osoita agentin, sen takana olevan henkilön ja agentin toimivaltuuksien tarkkojen rajojen välistä kokonaisvaltaista suhdetta.

”Et voi vain antaa agentille raaka-avainta”, Shek sanoi. ”Et voi vain antaa sille laajaa API-käyttöoikeutta ja toivoa, että kaikki sujuu. Se on liikaa valtaa, eikä se vastaa todellisiin kysymyksiin. Kuka agentin takana on? Ketä käyttäjää se edustaa? Mitä tietoja se saa tarkistaa? Kuinka paljon rahaa se voi käyttää? Missä se voi käyttää rahaa? Kuinka kauan? Ja jos jotain muuttuu, voinko peruuttaa kyseisen luvan?”

Yritykset alkavat seulomaan sopivia botteja

Kaupallisessa internetissä on jo vuosia yritetty tunnistaa ja estää automatisoitua liikennettä CAPTCHA-testien, petosten torjuntajärjestelmien ja botti-suodattimien avulla. Shek odottaa tämän mallin muuttuvan, kun yritykset alkavat kohdella hyväksyttyjä tekoälyagentteja potentiaalisina asiakkaina eikä ei-toivottuina vierailijoina.

”Olen sanonut aiemminkin, että maailma on siirtymässä botien karsimisesta oikeiden botien etsimiseen”, hän selitti. ”Aiemmin verkkosivustot käyttivät CAPTCHA-testiä botien estämiseen. Nykyään monet yritykset itse asiassa haluavat oikeiden agenttien pääsevän sisään, koska näistä agenteista voi tulla asiakkaita, ostajia tai liiketoimintavirtaa. Yrityksen on kuitenkin edelleen tiedettävä: Onko kyseessä hyvä botti, kuka sen takana on ja onko sillä lupa maksaa?”

Shek lisäsi, että identiteetti on näiden vastausten lähde. Luotettavan agentin on osoitettava, että se on yhteydessä todelliseen käyttäjään, että käyttäjä on valtuuttanut tietyn toiminnon ja että valtuutus on edelleen voimassa. ”Hyvän tai huonon botin takana oleva tietolähde on identiteetti”, hän sanoi.

Käyttäjät asettavat rajat

Shek kuvaa todistettavaa agentin identiteettiä termillä ”identiteetti plus agentti”. Tässä mallissa käyttäjä pysyy keskiössä, kun taas agentti saa tarkasti määriteltyjä, peruutettavissa olevia valtuuksia toimia maksujen, kaupan, kanta-asiakasohjelmien ja henkilötietojen parissa.

”Agentti voi toimia näillä osa-alueilla vain, jos käyttäjä voi määritellä toimintaperiaatteet”, Shek totesi haastattelussa.

Moca Networkin AIR-järjestelmän tarkoituksena on lisätä tämä sääntökerros olemassa olevaan identiteetti-infrastruktuuriin. Shekin mukaan tekoälyagentti voisi saada luvan käyttää tai tarkistaa valittuja tietoja ilman, että se saisi pysyvää hallintaa käyttäjän tileihin. ”Agentti voi käyttää rahaa, hyödyntää tietoja ja tarkistaa tietoja käyttäjän puolesta, mutta vain turvallisella, yksityisyyttä suojaavalla ja käyttäjän hallitsemalla tavalla”, hän sanoi.

Päivittäiset transaktiot paljastavat identiteettikuilun

”Jos haluan, että agenttini ostaa pullon alkoholia verkosta, supermarketin on tarkistettava ikäni, vaikka toiminnon suorittajakin on agentti”, Shek totesi. ”Jos haluan, että agenttini käyttää lentoyhtiön kanta-asiakasstatustani etusijalla varauksiin tai pisteiden keräämiseen, lentoyhtiön on tarkistettava kanta-asiakastilani agentin kautta. Jos haluan, että agenttini käyttää rahaa, minun on hallittava, kuinka paljon se voi käyttää, missä se voi käyttää, milloin se voi käyttää ja kuinka kauan.”

”Kaikki tämä on edelleen identiteettiä”, hän lisäsi. ”Se on vain identiteettiä ja agenttia.”

Tunnistetiedot rajoittavat paljastettavia tietoja

Shek ehdotti, että käyttäjät voisivat jakaa tietoja joko täydellisen paljastamisen, valikoivan paljastamisen tai nollatietotodistuksia hyödyntävän teknologian kautta. Täydellinen paljastaminen paljastaa koko tunnistetiedon. Valikoiva paljastaminen paljastaa vain transaktiota varten tarvittavat kentät. Nollatietotodistuksen avulla joku voi todistaa, että ehto on totta, paljastamatta taustalla olevia tietoja.

”AIR mahdollistaa sovellusten välisen kertakirjautumisen (SSO), joka yhdistyy yhdeksi yhtenäiseksi identiteetiksi ja jonka avulla käyttäjät voivat jakaa tietoja sovelluksesta toiseen todennettavien tunnistetietojen kautta”, Shek totesi. ”Kaikki tiedot perustuvat nimenomaiseen suostumukseen, ovat peruutettavissa ja täysin käyttäjien hallinnassa.”

Moca laajentaa olemassa olevaa identiteettialustaa

Shek selitti, kuinka Moca Network laajentaa olemassa olevaa identiteetti-infrastruktuuriaan.

”Koneidentiteetti hyödyntää pohjimmiltaan jo täysin valmiiksi rakennettua yritystason identiteetti-infrastruktuuria”, Shek täsmensi, ”ja siihen lisätään päämiehen ja edustajan välinen sidonta sekä käytäntöjen ja edustajan valtuutusten hallinta, mikä antaa käyttäjälle hallinnan siitä, mitä tietoja, miten ja milloin edustajat voivat käyttää todentamiseen sovellusten tai edustajien kanssa päämiehen puolesta.”

Komponentteja, jotka voitaisiin siirtää agentti-identiteettiin, ovat muun muassa hajautettu tietovarasto salatuille, jatkuvasti saatavilla oleville käyttäjätiedoille; identiteettitietueiden ja tarkastusjälkien ketjussa tapahtuva myöntäminen ja todentaminen; sekä eri lohkoketjujen ja lompakoiden välinen ketjujen välinen yhteentoimivuus, lukuisien muiden joukossa.

Käyttöoikeuksien myöntäminen nousee ratkaisevaksi testiksi

”Ajatelkaa hub-and-spoke-mallia”, Moca Networkin johtaja totesi. ”Kaikki lähtee käyttäjästä, joka toimii keskuksena ja hallitsee kaikkia tietoja. Haarat ovat ne lukuisat agentit, joita käyttäjä omistaa. AIR:n avulla käyttäjä voi hallita, mikä agentti voi varmentaa mitä tietoja, kuinka kauan ja minkä varmentajan toimesta.”

”Käyttäjä pääsee käsiksi kaikkiin käyttäjätietoihinsa ainoastaan aina käytössä olevan hajautetun tietovaraston kautta”, Shek totesi lopuksi, ”ja käyttäjät voivat päättää myöntää tai peruuttaa minkä tahansa tietojen vahvistuksen, ja kaikki tämä tapahtuu kryptografisesti hallitusti.”

Seuraavaksi testataan, ottavatko yritykset käyttöön yhteentoimivia tunnistautumisstandardeja, ymmärtävätkö ja luottavatko käyttäjät tekoälyagenttien käyttöoikeuksien hallintaan sekä ovatko yritykset valmiita maksamaan toistuvista todentamisista. Kun tekoälyagentit yleistyvät ja saavat pääsyn yhä useampiin rahoituspalveluihin, henkilökohtaisiin tietoihin ja kaupallisiin alustoihin, todistettavissa oleva identiteetti saattaa ratkaista, pysyvätkö ne kehittyneinä avustajina vai muuttuvatko ne luotettaviksi toimijoiksi laajemmassa taloudessa.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa