Poganja
Interview

Izvršni direktor podjetja Moca Network pojasnjuje, zakaj bodo agenti umetne inteligence potrebovali dokazljivo identiteto

Po mnenju Kennetha Sheka, izvršnega direktorja podjetja Moca Network, bodo agenti umetne inteligence (AI) vse bolj potrebovali preverljiv dokaz o tem, koga zastopajo, do česa imajo dostop in kako daleč sega njihova pooblastila, saj bodo začeli porabljati denar, deliti podatke in opravljati transakcije v imenu uporabnikov.

DELI
Izvršni direktor podjetja Moca Network pojasnjuje, zakaj bodo agenti umetne inteligence potrebovali dokazljivo identiteto

Agenti prehajajo od odgovarjanja k ukrepanju

Kenneth Shek je vodja projekta v podjetju Moca Network in direktor za upravljanje projektov v podjetju Animoca Brands. Shekova trditev izhaja iz preproste napovedi: agenti umetne inteligence (AI) se ne bodo več obnašali kot pasivni AI-chatboti, ampak bodo začeli delovati kot digitalni zastopniki. »Moje razmišljanje o tem je zelo preprosto: vsak uporabnik bo sčasoma imel svojega agenta,« je Shek povedal za Bitcoin.com News.

Izvršni direktor Moca Network je dodal:

»Ko se to zgodi, agent ni več le klepetalni robot. Ne odgovarja le na vprašanja. Opravlja stvari za vas. Lahko porabi vaš denar, preveri vaše podatke, unovči vaše nagrade, uporabi vaš status pri letalski družbi ali v vašem imenu nekaj kupi.«

Ta prehod sproža vprašanja, na katera običajna gesla in ključi vmesnika za programiranje aplikacij (API) niso bili nikoli zasnovani, da bi nanje odgovorili. Ključi API omogočajo komunikacijo med posameznimi programi, medtem ko pooblastila za dostop omogočajo omejen dostop do zunanje storitve. Noben od teh mehanizmov sam po sebi ne zagotavlja popolnega razmerja med agentom, osebo, ki stoji za njim, in natančnimi mejami njegovih pooblastil.

»Agentu ne morete preprosto dati svojega surovega ključa,« je dejal Shek. »Ne morete mu preprosto dati splošnih pooblastil API in upati, da bo vse delovalo. To je preveč moči in ne odgovarja na prava vprašanja. Kdo stoji za agentom? Katerega uporabnika zastopa? Katere podatke sme preverjati? Koliko denarja lahko porabi? Kje ga lahko porabi? Za koliko časa? In če se kaj spremeni, ali lahko to dovoljenje prekličem?“

Podjetja začenjajo izbirati prave bote

Komercialni internet že leta poskuša prepoznati in blokirati avtomatiziran promet s pomočjo CAPTCHA-testov, sistemov za preprečevanje goljufij in filtrov za bote. Shek pričakuje, da se bo ta model spremenil, saj bodo podjetja odobrene AI-agente začela obravnavati kot potencialne stranke in ne kot nezaželene obiskovalce.

»Že prej sem dejal, da se svet premika od izločanja botov k iskanju pravih botov,« je pojasnil. »Prej so spletne strani uporabljale CAPTCHA za blokiranje botov. Zdaj pa mnoga podjetja dejansko želijo, da vstopijo pravi agenti, saj ti agenti lahko postanejo stranke, kupci ali vir transakcij. Vendar pa mora podjetje še vedno vedeti: ali je to dober bot, kdo stoji za njim in ali je pooblaščen za plačilo?«

Shek je dodal, da identiteta postane vir teh odgovorov. Zanesljiv agent bi moral dokazati, da je povezan z resničnim uporabnikom, da je uporabnik pooblastil določeno dejanje in da pooblastilo ostaja veljavno. »Vir podatkov, ki stoji za dobrim ali slabim botom, je identiteta,« je dejal.

Uporabniki postavljajo meje

Shek opisuje dokazljivo identiteto agenta kot »identiteto plus agent«. V tem modelu ostaja uporabnik v središču, medtem ko agent prejme posebna, preklicljiva dovoljenja za interakcijo s plačili, trgovino, programi zvestobe in osebnimi podatki.

»Agent lahko deluje na teh področjih le, če uporabnik lahko določi pravila,« je v intervjuju poudaril Shek.

Sistem AIR podjetja Moca Network je namenjen dodajanju te plasti pravil k obstoječi infrastrukturi identitet. Po besedah Sheka bi agent z umetno inteligenco (AI) lahko prejel dovoljenje za uporabo ali preverjanje izbranih informacij, ne da bi pridobil trajni nadzor nad uporabnikovimi računi. »Agent lahko porablja denar, uporablja podatke in preverja podatke v imenu uporabnika, vendar le na varen način, ki ohranja zasebnost in ga nadzira uporabnik,« je dejal.

Vsakodnevne transakcije razkrivajo varnostno vrzel v identiteti

»Če želim, da moj agent prek spleta kupi steklenico alkohola, mora supermarket preveriti mojo starost, čeprav je tisti, ki izvede dejanje, agent,« je opozoril Shek. »Če želim, da moj agent uporabi moj status pri letalski družbi za prednostno rezervacijo ali dodelitev točk, mora letalska družba prek agenta preveriti moj status zvestobe. Če želim, da moj zastopnik porabi denar, moram nadzorovati, koliko ga lahko porabi, kje ga lahko porabi, kdaj ga lahko porabi in za koliko časa.«

»Vse to je še vedno identiteta,« je dodal. »Je le identiteta plus zastopnik.«

Pristojnosti omejujejo, kaj se razkrije

Shek je predlagal, da bi uporabniki lahko delili informacije prek popolnega razkritja, selektivnega razkritja ali tehnologije, ki izkorišča dokaze brez znanja. Popolno razkritje razkrije celotno poverilnico. Selektivno razkritje razkrije le polja, potrebna za transakcijo. Dokaz brez znanja omogoča, da nekdo dokaže, da je pogoj resničen, ne da bi razkril osnovne podatke.

»AIR omogoča medaplikacijsko enotno prijavo (SSO), ki se razreši v eno samo poenoteno identiteto in omogoča, da uporabniki delijo podatke iz ene aplikacije v drugo prek preverljivih poverilnic,« je izjavil Shek. »Vsi podatki so pridobljeni z izrecnim soglasjem, so preklicljivi in jih v celoti nadzorujejo uporabniki.«

Moca razširja svoj obstoječi identitetni sistem

Shek je pojasnil, kako Moca Network nadgrajuje svojo obstoječo identitetno infrastrukturo.

»Identiteta stroja v bistvu izkorišča že v celoti zgrajeno identitetno infrastrukturo na ravni podjetja,« je pojasnil Shek, »in dodaja vezavo med naročnikom in zastopnikom ter upravljanje politik in pooblastil zastopnikov, kar uporabniku omogoča nadzor nad tem, katere podatke, kako in kdaj lahko zastopniki uporabijo za preverjanje pri aplikacijah ali zastopnikih v imenu naročnika.«

Komponente, ki bi se lahko prenesle v identiteto agenta, vključujejo decentralizirano shranjevanje podatkov za šifrirane, neprekinjeno dostopne uporabniške podatke; izdajo in preverjanje identitetnih zapisov ter revizijskih sledi v verigi; ter medverigovno interoperabilnost med različnimi blokovnimi verigami in denarnicami, med številnimi drugimi.

Dovoljenja postanejo odločilni preizkus

»Predstavljajte si model »hub-and-spoke«,« je pripomnil izvršni direktor Moca Network. »Vse se začne pri uporabniku kot središču, kjer uporabnik nadzira vse podatke. Kolesa so številni zastopniki, ki jih ima uporabnik v lasti. Z AIR-jem bi uporabnik lahko nadzoroval, kateri zastopnik lahko preveri katere podatke, za koliko časa in s katerim preveriteljem.«

»Vsi uporabniški podatki so uporabniku dostopni izključno prek decentraliziranega skladišča podatkov, ki je vedno vklopljeno,« je zaključil Shek, »uporabniki pa lahko po lastni presoji dodelijo ali prekličejo pooblastila za preverjanje podatkov, vse pa poteka v skladu s kriptografskimi pravili.«

Naslednji preizkus bo pokazal, ali bodo podjetja sprejela medsebojno združljive standarde za poverilnice, ali uporabniki razumejo in zaupajo nadzoru dovoljenj agentov umetne inteligence ter ali so podjetja pripravljena plačati za ponavljajoče se preverjanje. S širjenjem AI-agentov in njihovim dostopom do vedno več finančnih storitev, osebnih podatkov in poslovnih platform bo dokazljiva identiteta morda odločilna za to, ali bodo ostali le napredni pomočniki ali pa bodo postali zaupanja vredni udeleženci v širšem gospodarstvu.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.