Drevet av
Interview

Moca Network CEO forklarer hvorfor AI-agenter vil trenge en verifiserbar identitet

Agenter for kunstig intelligens (AI) vil i økende grad trenge verifiserbare bevis på hvem de representerer, hva de kan få tilgang til og hvor langt fullmaktene deres strekker seg etter hvert som de begynner å bruke penger, dele data og gjennomføre transaksjoner for brukere, ifølge Moca Network-sjef Kenneth Shek.

SKREVET AV
DEL
Moca Network CEO forklarer hvorfor AI-agenter vil trenge en verifiserbar identitet

Agenter går fra å svare til å handle

Kenneth Shek er prosjektleder for Moca Network og Director of Projects Management i Animoca Brands. Sheks resonnement begynner med en enkel spådom: Agenter for kunstig intelligens (AI) vil slutte å oppføre seg som passive AI-chatboter og begynne å opptre som digitale representanter. «Måten jeg ser på dette er veldig enkel: hver bruker vil til slutt ha sin egen agent», sa Shek til Bitcoin.com News.

Moca Network-sjefen la til:

«Når det skjer, er agenten ikke bare en chatbot lenger. Den svarer ikke bare på spørsmål. Den gjør ting for deg. Den kan bruke pengene dine, verifisere dataene dine, innløse belønningene dine, bruke flystatusen din eller kjøpe noe på dine vegne.»

Den overgangen reiser spørsmål som vanlige passord og API-nøkler (application programming interface) aldri var designet for å besvare. API-nøkler lar ett program kommunisere med et annet, mens delegerte legitimasjoner gir begrenset tilgang til en ekstern tjeneste. Ingen av mekanismene, hver for seg, beviser den fullstendige relasjonen mellom agenten, personen bak den og de presise grensene for dens myndighet.

«Du kan ikke bare gi agenten din rå nøkkel», sa Shek. «Du kan ikke bare gi den en bred API-legitimasjon og håpe at alt ordner seg. Det er for mye makt, og det besvarer ikke de egentlige spørsmålene. Hvem står bak agenten? Hvilken bruker representerer den? Hvilke data har den lov til å verifisere? Hvor mye penger kan den bruke? Hvor kan den bruke dem? Hvor lenge? Og hvis noe endrer seg, kan jeg tilbakekalle den tillatelsen?»

Bedrifter begynner å sile etter de riktige botene

Det kommersielle internett har brukt år på å identifisere og blokkere automatisert trafikk gjennom CAPTCHA-tester, svindelsystemer og botfiltre. Shek forventer at den modellen vil endre seg etter hvert som bedrifter begynner å behandle godkjente AI-agenter som potensielle kunder snarere enn uønskede besøkende.

«Jeg har sagt før at verden går fra å sile ut boter til å sile etter de riktige botene», forklarte han. «Før brukte nettsteder CAPTCHA for å blokkere boter. Nå vil mange bedrifter faktisk at de riktige agentene skal komme inn, fordi de agentene kan bli kunder, kjøpere eller transaksjonsflyt. Men bedriften må fortsatt vite: Er dette en god bot, hvem står bak den, og har den lov til å betale?»

Shek la til at identitet blir kilden til disse svarene. En betrodd agent måtte bevise at den er knyttet til en reell bruker, at brukeren har autorisert en bestemt handling, og at autorisasjonen fortsatt er gyldig. «Datakilden bak en god bot eller en dårlig bot er identitet», sa han.

Brukere setter grensene

Shek beskriver bevisbar agentidentitet som «identitet pluss agent». Under den modellen forblir brukeren i sentrum, mens agenten får spesifikke, tilbakekallbare tillatelser til å samhandle med betalinger, handel, lojalitetsprogrammer og personlige data.

«Agenten kan bare handle på disse eikene hvis brukeren kan definere policyen», bemerket Shek under intervjuet.

Moca Networks AIR-system er ment å legge til det policy-laget til deres eksisterende identitetsinfrastruktur. Ifølge Shek kan en agent for kunstig intelligens (AI) få tillatelse til å bruke eller verifisere utvalgt informasjon uten å få permanent kontroll over en brukers kontoer. «Agenten kan bruke penger, bruke data og verifisere data på vegne av brukeren, men bare på en sikker, personvernbevarende og brukerstyrt måte», sa han.

Hverdagslige transaksjoner avdekker identitetsgapet

«Hvis jeg vil at agenten min skal kjøpe en flaske alkohol på nett, må supermarkedet verifisere alderen min, selv om det er agenten som utfører handlingen», påpekte Shek. «Hvis jeg vil at agenten min skal bruke flystatusen min for prioritert booking eller poengtildeling, må flyselskapet verifisere lojalitetsstatusen min gjennom agenten. Hvis jeg vil at agenten min skal bruke penger, må jeg kontrollere hvor mye den kan bruke, hvor den kan bruke, når den kan bruke, og hvor lenge.»

«Alt dette er fortsatt identitet», la han til. «Det er bare identitet pluss agent.»

Legitimasjoner begrenser hva som blir avslørt

Shek foreslo at brukere kan dele informasjon gjennom full åpenhet, selektiv åpenhet eller teknologi som utnytter zero-knowledge proofs. Full åpenhet avslører hele legitimasjonen. Selektiv åpenhet avslører bare feltene som trengs for en transaksjon. Et zero-knowledge proof gjør det mulig for noen å bevise at en betingelse er sann uten å eksponere de underliggende dataene.

«Det AIR muliggjør, er en kryssapp-SSO som løser seg til én enkelt, samlet identitet, og gjør det mulig for brukere å dele data fra én app til en annen via verifiserbare legitimasjoner», uttalte Shek. «All data med eksplisitt samtykke, tilbakekallbart og fullt kontrollert av brukerne.»

Moca utvider sin eksisterende identitetsstack

Shek forklarte hvordan Moca Network bygger videre på sin eksisterende identitetsinfrastruktur.

«Maskinidentitet handler i bunn og grunn om å utnytte den allerede fullt ut bygde, bedriftsklare identitetsinfrastrukturen», utdypet Shek, «og legge til principal-agent-binding samt policy og delegeringsstyring for agenter, som gir brukeren kontroll over hva, hvordan og når data agenter kan bruke for å verifisere med applikasjoner eller agenter på vegne av principalen.»

Komponenter som kan overføres til agentidentitet inkluderer desentralisert datalagring for krypterte, kontinuerlig tilgjengelige brukerdata; onchain-utstedelse og -verifisering for identitetsregistre og revisjonsspor; og kjedeovergripende interoperabilitet på tvers av ulike blokkjeder og lommebøker, blant mange andre.

Tillatelsesstyring blir den avgjørende testen

«Tenk en nav-og-eiker-modell», bemerket Moca Network-lederen. «Alt starter med brukeren som navet, med alle data kontrollert av brukeren. Eikene er de mange agentene brukeren ville eie. Med AIR kan brukeren kontrollere hvilken agent som kan verifisere hvilke data, hvor lenge, av hvilken verifikator.»

«Alle brukerdata er tilgjengelige for brukeren kun via den alltid-på desentraliserte datalagringen», konkluderte Shek, «og brukere kan velge å gi og tilbakekalle enhver dataverifisering, alt kryptografisk styrt.»

Den neste testen vil være om selskaper tar i bruk interoperable legitimasjonsstandarder, om brukere forstår og stoler på tillatelseskontroller for AI-agenter, og om bedrifter er villige til å betale for gjentatt verifisering. Etter hvert som AI-agenter blir mer utbredt og får tilgang til flere finansielle tjenester, personlige registre og kommersielle plattformer, kan bevisbar identitet avgjøre om de forblir sofistikerte assistenter eller blir betrodde deltakere i den bredere økonomien.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.