Moca NetworkのCEO、ケネス・シェク氏によると、人工知能(AI)エージェントがユーザーに代わって支出を行ったり、データを共有したり、取引を完了したりするようになるにつれ、誰を代表しているのか、何にアクセスできるのか、その権限の範囲はどこまで及ぶのかについて、検証可能な証拠がますます必要になってくるといいます。
Moca NetworkのCEOが、AIエージェントに「証明可能な身元」が必要な理由を解説します。

エージェントは「回答」から「行動」へ
ケネス・シェク氏はMoca Networkのプロジェクトリーダーであり、Animoca Brandsのプロジェクト管理ディレクターを務めています。シェク氏の主張は、ある単純な予測から始まります。すなわち、人工知能(AI)エージェントは受動的なAIチャットボットのような振る舞いをやめ、デジタル代理人として行動し始めるだろうというものです。 「私の考え方は非常に単純です。いずれすべてのユーザーが、自分専用のエージェントを持つようになるでしょう」とシェク氏はBitcoin.com Newsに語りました。Moca NetworkのCEOはさらに次のように付け加えました。
「そうなれば、エージェントはもはや単なるチャットボットではなくなります。単に質問に答えるだけでなく、ユーザーのためにさまざまなことを行うようになるのです。ユーザーのお金を使ったり、データを検証したり、報酬を引き換えたり、航空会社のステータスを利用したり、あるいはユーザーに代わって何かを購入したりするかもしれません。」
この移行に伴い、従来のパスワードやアプリケーション・プログラミング・インターフェース(API)キーでは解決できない課題が生じています。 APIキーはソフトウェア間の通信を可能にするものであり、委任された認証情報は外部サービスへの限定的なアクセス権を付与するものです。いずれの仕組みも、それ単体では、エージェント、その背後にいる人物、そして権限の正確な境界線との間の完全な関係を証明することはできません。
「エージェントに生のキーをそのまま渡すわけにはいきません」とシェック氏は述べました。「広範なAPI認証情報を渡して、すべてがうまくいくことを期待するわけにもいきません。権限があまりにも大きすぎますし、真の疑問には答えられません。 エージェントの背後には誰がいるのか? どのユーザーを代表しているのか? どのようなデータの検証が許可されているのか? いくらまで支出できるのか? どこで支出できるのか? 期間はどのくらいか? そして、何か変化があった場合、その権限を取り消すことはできるのか?」
企業は適切なボットの選別を開始
商用インターネットの世界では長年にわたり、CAPTCHAテストや不正防止システム、ボットフィルターを通じて自動化されたトラフィックを特定・ブロックしようとしてきました。シェック氏は、企業が承認されたAIエージェントを「望ましくない訪問者」ではなく「潜在的な顧客」として扱い始めるにつれ、このモデルが変化すると予想しています。
「以前も述べたように、世界は『ボットを排除する』ことから『適切なボットを選別する』ことへと移行しつつあります」と彼は説明しました。 「以前はウェブサイトがCAPTCHAでボットをブロックしていました。しかし今では、多くの企業が実際に適切なエージェントの流入を望んでいます。それらのエージェントが顧客や購入者、あるいは取引の流れにつながる可能性があるからです。それでも企業は依然として次の点を知る必要があります。これは良質なボットか、その背後には誰がいるのか、そして支払いを許可されていいのか?」
シェック氏は、アイデンティティこそがそれらの答えの源になると付け加えた。信頼できるエージェントは、実在するユーザーと接続されていること、ユーザーが特定のアクションを承認したこと、そしてその承認が依然として有効であることを証明する必要がある。「善玉ボットか悪玉ボットかを決定づけるデータ源こそが、アイデンティティなのです」と彼は述べた。
ユーザーが境界線を設定する
シェック氏は、証明可能なエージェントの身元を「身元+エージェント」と表現している。このモデルでは、ユーザーが中心に位置し続け、エージェントには決済、コマース、ロイヤリティプログラム、個人データとやり取りするための具体的かつ取り消し可能な権限が付与される。
「ユーザーがポリシーを定義した場合にのみ、エージェントはその権限に基づいて行動できます」とシェック氏はインタビューで述べました。
Moca NetworkのAIRシステムは、既存のアイデンティティインフラにこのポリシー層を追加することを目的としています。シェック氏によると、人工知能(AI)エージェントは、ユーザーのアカウントに対する恒久的な制御権を取得することなく、選択された情報を使用または検証する権限を得ることができるという。 「エージェントはユーザーに代わって支出したり、データを利用・検証したりできますが、安全でプライバシーが保護され、ユーザーが制御できる方法に限られます」と彼は述べました。
日常的な取引が露呈するアイデンティティのギャップ
「もし私がエージェントにオンラインでアルコール飲料を1本購入させたい場合、実際に操作を行うのはエージェントであっても、スーパーマーケットは私の年齢を確認する必要があります」とシェック氏は指摘しました。「もし私がエージェントに、優先予約やポイント付与のために私の航空会社のステータスを利用させたい場合、航空会社はエージェントを通じて私のロイヤリティステータスを確認する必要があります。 エージェントにお金を使わせる場合、私はエージェントがいくらまで、どこで、いつ、どのくらいの期間、支出できるかを管理する必要があります。」
「これらすべてが依然として『身元』の問題なのです」と彼は付け加えました。「単に『身元』に『エージェント』が加わったに過ぎません。」
認証情報によって開示される情報が制限される
シェック氏は、ユーザーが「完全開示」「選択的開示」、あるいはゼロ知識証明を活用する技術を通じて情報を共有できると提案しました。完全開示では資格情報のすべてが開示されます。選択的開示では取引に必要なフィールドのみが開示されます。ゼロ知識証明では基礎となるデータを公開することなく、ある条件が真であることを証明できます。
「AIRが実現するのは、単一の統合されたアイデンティティに集約されるアプリ横断型SSOであり、検証可能なクレデンシャルを通じてユーザーがアプリ間でデータを共有できるようにするものです」とシェック氏は述べた。「すべてのデータは、明示的な同意に基づき、取り消し可能であり、ユーザーが完全に管理しています。」
Moca、既存のIDスタックを拡張
シェック氏は、Moca Networkが既存のアイデンティティインフラストラクチャをどのように活用しているかを説明した。
「マシン・アイデンティティとは、基本的にすでに完全に構築済みのエンタープライズグレードのアイデンティティ・インフラストラクチャを活用し、プリンシパルとエージェントの紐付け、ポリシー、およびエージェントの委任管理を追加するものです。これにより、ユーザーは、データエージェントがプリンシパルの代理としてアプリケーションやエージェントとの認証に、どのようなデータを、どのように、いつ使用できるかを制御できるようになります」とシェック氏は詳述した。
エージェント・アイデンティティへ移行し得るコンポーネントとしては、暗号化され常時利用可能なユーザーデータのための分散型データストレージ、アイデンティティ記録や監査証跡のオンチェーン発行・検証、異なるブロックチェーンやウォレット間のクロスチェーン相互運用性などが挙げられます。
権限付与が決定的な試金石となる
「ハブ・アンド・スポークモデルを想像してください」と、Moca Networkの幹部は述べました。「すべては、すべてのデータをユーザーが管理するハブとしてのユーザーから始まります。スポークは、ユーザーが所有する多数のエージェントです。AIRを利用すれば、ユーザーは、どのエージェントが、どのデータを、どの期間、どの検証者を通じて検証できるかを制御できるようになります。」
「すべてのユーザーデータへのアクセスは、常時稼働する分散型データストレージを介してユーザーだけが実行できます」とシェック氏は結論付けました。「ユーザーは、あらゆるデータ検証に対して許可を与えたり取り消したりすることができ、そのすべてが暗号技術によって管理されます。」
次の試金石となるのは、企業が相互運用可能な認証基準を採用するか、ユーザーがAIエージェントの権限制御を理解し信頼するか、そして企業が繰り返される検証に対して対価を支払う意思があるかどうかなのです。 AIエージェントが普及し、より多くの金融サービス、個人記録、商用プラットフォームへのアクセスを獲得するにつれ、「証明可能なアイデンティティ」こそが、それらが単なる高度なアシスタントにとどまるか、あるいはより広範な経済における信頼される参加者となるかを決定づけることになるでしょう。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












