מופעל ע"י
Interview

מנכ"ל רשת Moca מסביר מדוע סוכני בינה מלאכותית יזדקקו לזהות הניתנת להוכחה

סוכני בינה מלאכותית (AI) יזדקקו יותר ויותר להוכחה ניתנת לאימות של מי הם מייצגים, למה הם רשאים לגשת ועד היכן משתרעת סמכותם, ככל שיתחילו להוציא כסף, לשתף נתונים ולהשלים עסקאות עבור משתמשים, כך לפי מנכ”ל Moca Network, קנת’ שק.

נכתב ע"י
שתף
מנכ"ל רשת Moca מסביר מדוע סוכני בינה מלאכותית יזדקקו לזהות הניתנת להוכחה

סוכנים עוברים ממתן תשובות לפעולה

קנת’ שק הוא מוביל הפרויקט של Moca Network ומנהל ניהול הפרויקטים ב-Animoca Brands. הטיעון של שק מתחיל בתחזית פשוטה: סוכני בינה מלאכותית (AI) יפסיקו להתנהג כמו צ’אטבוטים פסיביים ויתחילו לפעול כנציגים דיגיטליים. “הדרך שבה אני חושב על זה היא מאוד פשוטה: לכל משתמש בסופו של דבר יהיה סוכן משלו,” אמר שק ל-Bitcoin.com News.

מנכ”ל Moca Network הוסיף:

“ברגע שזה יקרה, הסוכן כבר לא יהיה רק צ’אטבוט. הוא לא רק עונה על שאלות. הוא עושה דברים בשבילך. הוא עשוי להוציא את הכסף שלך, לאמת את הנתונים שלך, לממש את התגמולים שלך, להשתמש בסטטוס הטיסה שלך, או לקנות משהו בשמך.”

המעבר הזה מעלה שאלות שסיסמאות רגילות ומפתחות ממשק תכנות יישומים (API) מעולם לא נועדו לענות עליהן. מפתחות API מאפשרים לרכיב תוכנה אחד לתקשר עם אחר, בעוד שאישורים מואצלים מעניקים גישה מוגבלת לשירות חיצוני. אף אחד מהמנגנונים הללו, בפני עצמו, אינו מוכיח את מערכת היחסים המלאה בין הסוכן, האדם שמאחוריו והגבולות המדויקים של סמכותו.

“אי אפשר פשוט לתת לסוכן את המפתח הגולמי שלך,” אמר שק. “אי אפשר פשוט לתת לו אישור API רחב ולקוות שהכול יסתדר. זה יותר מדי כוח, וזה לא עונה על השאלות האמיתיות. מי עומד מאחורי הסוכן? איזה משתמש הוא מייצג? אילו נתונים הוא רשאי לאמת? כמה כסף הוא יכול להוציא? היכן הוא יכול להוציא? לכמה זמן? ואם משהו משתנה, האם אני יכול לבטל את ההרשאה הזו?”

עסקים מתחילים לסנן כדי למצוא את הבוטים הנכונים

האינטרנט המסחרי השקיע שנים בניסיון לזהות ולחסום תנועה אוטומטית באמצעות מבחני CAPTCHA, מערכות מניעת הונאה ומסנני בוטים. שק מצפה שהמודל הזה ישתנה כאשר עסקים יתחילו להתייחס לסוכני AI מאושרים כלקוחות פוטנציאליים ולא כמבקרים לא רצויים.

“כבר אמרתי בעבר שהעולם עובר מסינון החוצה של בוטים לסינון כדי למצוא את הבוטים הנכונים,” הוא הסביר. “בעבר, אתרים השתמשו ב-CAPTCHA כדי לחסום בוטים. עכשיו, הרבה עסקים דווקא רוצים שהסוכנים הנכונים ייכנסו, כי הסוכנים הללו עשויים להפוך ללקוחות, לקונים או לזרם עסקאות. אבל העסק עדיין צריך לדעת: האם זה בוט טוב, מי עומד מאחוריו, והאם מותר לו לשלם?”

שק הוסיף שזהות הופכת למקור התשובות הללו. סוכן מהימן יצטרך להוכיח שהוא מחובר למשתמש אמיתי, שהמשתמש אישר פעולה מסוימת, ושהאישור עדיין בתוקף. “מקור הנתונים שמאחורי בוט טוב או בוט רע הוא זהות,” הוא אמר.

המשתמשים מגדירים את הגבולות

שק מתאר זהות סוכן ניתנת להוכחה כ”זהות פלוס סוכן”. תחת המודל הזה, המשתמש נשאר במרכז, בעוד שהסוכן מקבל הרשאות ספציפיות, הניתנות לביטול, כדי לקיים אינטראקציה עם תשלומים, מסחר, תוכניות נאמנות ונתונים אישיים.

“הסוכן יכול לפעול על אותם חישורים רק אם המשתמש יכול להגדיר את המדיניות,” ציין שק במהלך הראיון.

מערכת AIR של Moca Network נועדה להוסיף את שכבת המדיניות הזו לתשתית הזהות הקיימת שלה. לפי שק, סוכן בינה מלאכותית (AI) יכול לקבל הרשאה להשתמש או לאמת מידע נבחר מבלי לקבל שליטה קבועה על חשבונות המשתמש. “הסוכן יכול להוציא כסף, להשתמש בנתונים ולאמת נתונים בשם המשתמש, אבל רק באופן בטוח, שומר-פרטיות ונשלט בידי המשתמש,” הוא אמר.

עסקאות יומיומיות חושפות את פער הזהות

“אם אני רוצה שהסוכן שלי יקנה בקבוק אלכוהול באינטרנט, הסופרמרקט צריך לאמת את הגיל שלי, למרות שהסוכן הוא זה שמבצע את הפעולה,” ציין שק. “אם אני רוצה שהסוכן שלי ישתמש בסטטוס הטיסה שלי להזמנה בעדיפות או לשיוך נקודות, חברת התעופה צריכה לאמת את סטטוס הנאמנות שלי דרך הסוכן. אם אני רוצה שהסוכן שלי יוציא כסף, אני צריך לשלוט בכמה הוא יכול להוציא, היכן הוא יכול להוציא, מתי הוא יכול להוציא, ולכמה זמן.”

“כל זה עדיין זהות,” הוא הוסיף. “זו פשוט זהות פלוס סוכן.”

אישורים מגבילים את מה שנחשף

שק הציע שמשתמשים יכולים לשתף מידע באמצעות חשיפה מלאה, חשיפה סלקטיבית או טכנולוגיה הממנפת הוכחות אפס-ידע. חשיפה מלאה חושפת את האישור כולו. חשיפה סלקטיבית חושפת רק את השדות הנדרשים לעסקה. הוכחת אפס-ידע מאפשרת למישהו להוכיח שתנאי מסוים נכון מבלי לחשוף את הנתונים הבסיסיים.

“מה ש-AIR מאפשר הוא SSO חוצה-אפליקציות שמתממש לכדי זהות יחידה מאוחדת, ומאפשר לנתונים להיות משותפים בידי משתמשים מאפליקציה אחת לאחרת באמצעות אישורים ניתנים לאימות,” אמר שק. “כל הנתונים בהסכמה מפורשת, ניתנים לביטול, ונשלטים באופן מלא על ידי המשתמשים.”

Moca מרחיבה את מחסנית הזהות הקיימת שלה

שק הסביר כיצד Moca Network בונה על תשתית הזהות הקיימת שלה.

“זהות מכונה היא בעצם מינוף של תשתית הזהות הארגונית ברמת-אנטרפרייז שכבר נבנתה במלואה,” הרחיב שק, “והוספת קשירת עיקרון-סוכן ומדיניות וניהול האצלת סוכנים, מה שנותן למשתמש שליטה על מה, איך ומתי סוכני נתונים יכולים להשתמש כדי לאמת מול יישומים או סוכנים בשם העיקרון.”

רכיבים שיכולים לעבור לזהות סוכן כוללים אחסון נתונים מבוזר עבור נתוני משתמש מוצפנים וזמינים באופן רציף; הנפקה ואימות על-שרשרת עבור רשומות זהות ושבילי ביקורת; ותאימות בין-שרשראות על פני בלוקצ’יינים וארנקים שונים, בין רבים אחרים.

הענקת הרשאות הופכת למבחן המכריע

“תחשבו על מודל של רכזת וחישורים,” ציין בכיר Moca Network. “הכול מתחיל מהמשתמש כרכזת עם כל הנתונים הנשלטים על ידי המשתמש. החישורים הם הסוכנים הרבים שהמשתמש היה מחזיק. עם AIR, המשתמש יכול לשלוט איזה סוכן יכול לאמת איזה נתון, לכמה זמן, באמצעות איזה מאמת.”

“כל נתוני המשתמש נגישים למשתמש בלבד באמצעות אחסון הנתונים המבוזר שפועל תמיד,” סיכם שק, “והמשתמשים יכולים לבחור להעניק ולבטל כל אימותי נתונים, כולם מנוהלים קריפטוגרפית.”

המבחן הבא יהיה האם חברות יאמצו תקני אישורים ברי-תאימות, האם משתמשים יבינו ויבטחו בבקרות ההרשאה של סוכני AI, והאם עסקים יהיו מוכנים לשלם עבור אימות חוזר. ככל שסוכני AI מתרבים ומקבלים גישה ליותר שירותים פיננסיים, רשומות אישיות ופלטפורמות מסחריות, זהות ניתנת להוכחה עשויה לקבוע האם הם יישארו עוזרים מתוחכמים או יהפכו למשתתפים מהימנים בכלכלה הרחבה יותר.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו