Drivs av
Interview

Moca Networks VD förklarar varför AI-agenter kommer att behöva en verifierbar identitet

Enligt Kenneth Shek, VD för Moca Network, kommer agenter inom artificiell intelligens (AI) i allt högre grad att behöva verifierbara bevis på vem de representerar, vad de har tillgång till och hur långt deras befogenheter sträcker sig, i takt med att de börjar spendera pengar, dela data och genomföra transaktioner åt användarna.

SKRIVEN AV
DELA
Moca Networks VD förklarar varför AI-agenter kommer att behöva en verifierbar identitet

Agenterna går från att svara till att agera

Kenneth Shek är projektledare för Moca Network och chef för projektledning på Animoca Brands. Sheks resonemang utgår från en enkel prognos: Agenter baserade på artificiell intelligens (AI) kommer att sluta uppträda som passiva AI-chattbotar och istället börja agera som digitala representanter. ”Mitt sätt att se på detta är väldigt enkelt: varje användare kommer så småningom att ha sin egen agent”, sa Shek till Bitcoin.com News.

VD:n för Moca Network tillade:

”När det väl händer är agenten inte längre bara en chattbot. Den svarar inte bara på frågor. Den utför uppgifter åt dig. Den kan spendera dina pengar, verifiera dina uppgifter, lösa in dina belöningar, använda din flygstatus eller köpa något å dina vägnar.”

Denna övergång väcker frågor som vanliga lösenord och API-nycklar (Application Programming Interface) aldrig var avsedda att besvara. API-nycklar gör det möjligt för en programvara att kommunicera med en annan, medan delegerade inloggningsuppgifter ger begränsad åtkomst till en extern tjänst. Ingen av dessa mekanismer kan i sig själv visa den fullständiga relationen mellan agenten, personen bakom den och de exakta gränserna för dess befogenheter.

”Du kan inte bara ge agenten din obearbetade nyckel”, sa Shek. ”Du kan inte bara ge den en bred API-autentiseringsuppgift och hoppas att allt löser sig. Det är för mycket makt, och det besvarar inte de verkliga frågorna. Vem står bakom agenten? Vilken användare representerar den? Vilka data får den verifiera? Hur mycket pengar får den spendera? Var får den spendera dem? Under hur lång tid? Och om något förändras, kan jag återkalla den behörigheten?”

Företag börjar sålla bland de rätta botarna

Det kommersiella internet har i åratal försökt identifiera och blockera automatiserad trafik genom CAPTCHA-tester, bedrägerisystem och botfilter. Shek förväntar sig att den modellen kommer att förändras när företag börjar behandla godkända AI-agenter som potentiella kunder snarare än oönskade besökare.

”Jag har sagt tidigare att världen går från att sålla bort botar till att sålla fram de rätta botarna”, förklarade han. ”Tidigare använde webbplatser CAPTCHA för att blockera botar. Nu vill många företag faktiskt att de rätta agenterna ska komma in, eftersom dessa agenter kan bli kunder, köpare eller bidra till transaktionsflödet. Men företaget behöver fortfarande veta: Är detta en bra bot, vem står bakom den, och har den tillstånd att betala?”

Shek tillade att identiteten blir källan till dessa svar. En betrodd agent måste kunna bevisa att den är kopplad till en riktig användare, att användaren har godkänt en viss åtgärd och att godkännandet fortfarande är giltigt. ”Den datakällan som ligger bakom en bra eller dålig bot är identiteten”, sa han.

Användarna sätter gränserna

Shek beskriver bevisbar agentidentitet som ”identitet plus agent”. I den modellen står användaren i centrum, medan agenten får specifika, återkallbara behörigheter att interagera med betalningar, handel, lojalitetsprogram och personuppgifter.

”Agenten kan endast agera inom dessa ramar om användaren kan definiera policyn”, påpekade Shek under intervjun.

Moca Networks AIR-system är avsett att lägga till det här policylagret till den befintliga identitetsinfrastrukturen. Enligt Shek skulle en agent baseradartificiell intelligens (AI) kunna få behörighet att använda eller verifiera utvald information utan att få permanent kontroll över en användares konton. ”Agenten kan spendera pengar, använda data och verifiera data på användarens vägnar, men endast på ett säkert, integritetsskyddande och användarkontrollerat sätt”, sa han.

Vardagliga transaktioner avslöjar identitetsgapet

”Om jag vill att min agent ska köpa en flaska alkohol online måste snabbköpet verifiera min ålder, även om det är agenten som utför åtgärden”, påpekade Shek. ”Om jag vill att min agent ska använda min flygbolagsstatus för prioriterad bokning eller poängtilldelning måste flygbolaget verifiera min lojalitetsstatus via agenten. Om jag vill att min agent ska spendera pengar måste jag kontrollera hur mycket den får spendera, var den får spendera, när den får spendera och under hur lång tid.”

”Allt detta handlar fortfarande om identitet”, tillade han. ”Det är bara identitet plus agent.”

Inloggningsuppgifter begränsar vad som avslöjas

Shek föreslog att användare skulle kunna dela information genom fullständig avslöjning, selektiv avslöjning eller teknik som utnyttjar nollkunskapsbevis. Fullständig avslöjning visar hela autentiseringsuppgiften. Selektiv avslöjning visar endast de fält som behövs för en transaktion. Ett nollkunskapsbevis gör det möjligt för någon att bevisa att ett villkor är sant utan att avslöja de underliggande uppgifterna.

”Det AIR möjliggör är en appöverskridande SSO som sammanförs till en enda enhetlig identitet och gör det möjligt för användare att dela data mellan olika appar via verifierbara autentiseringsuppgifter”, förklarade Shek. ”All data med uttryckligt samtycke, återkallbar och fullt kontrollerad av användarna.”

Moca utökar sin befintliga identitetsplattform

Shek förklarade hur Moca Network bygger vidare på sin befintliga identitetsinfrastruktur.

”Maskinidentitet innebär i grunden att man utnyttjar den redan fullt utbyggda identitetsinfrastrukturen av företagsklass”, förklarade Shek, ”och lägger till bindning mellan huvudman och agent samt hantering av policyer och agentdelegering, vilket ger användaren kontroll över vad, hur och när dataagenter får använda för att verifiera sig hos applikationer eller agenter på huvudmannens vägnar.”

Komponenter som kan överföras till agentidentitet inkluderar decentraliserad datalagring för krypterade, kontinuerligt tillgängliga användardata; utfärdande och verifiering på kedjan för identitetsregister och revisionsspår; samt interoperabilitet mellan olika blockkedjor och plånböcker, bland många andra.

Behörighetshantering blir det avgörande testet

”Tänk dig en hub-and-spoke-modell”, påpekade chefen för Moca Network. ”Allt utgår från användaren som navet, där all data kontrolleras av användaren. Ekarna är de många agenter som användaren skulle äga. Med AIR kan användaren styra vilken agent som får verifiera vilka data, under hur lång tid och av vilken verifierare.”

”All användardata är endast tillgänglig för användaren via den ständigt aktiva decentraliserade datalagringen”, avslutade Shek, ”och användarna kan välja att bevilja eller återkalla behörigheter för alla typer av dataverifieringar, allt styrs kryptografiskt.”

Nästa test blir om företagen antar interoperabla standarder för autentiseringsuppgifter, om användarna förstår och litar på behörighetskontrollerna för AI-agenter och om företagen är villiga att betala för upprepade verifieringar. I takt med att AI-agenterna blir allt fler och får tillgång till fler finansiella tjänster, personuppgifter och kommersiella plattformar kan verifierbar identitet avgöra om de förblir sofistikerade assistenter eller blir betrodda aktörer i den bredare ekonomin.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.