Moca Network CEO’su Kenneth Shek’e göre, yapay zeka (AI) ajanları, kullanıcılar adına para harcamaya, veri paylaşmaya ve işlemleri gerçekleştirmeye başladıkça, kimi temsil ettiklerine, nelere erişebileceklerine ve yetki alanlarının ne kadar geniş olduğuna dair doğrulanabilir kanıtlara giderek daha fazla ihtiyaç duyacaklar.
Moca Network CEO'su, Yapay Zeka Ajanlarının Neden Kanıtlanabilir Kimliğe İhtiyaç Duyacağını Açıklıyor

Ajanlar Cevap Vermekten Harekete Geçmeye Geçiyor
Kenneth Shek, Moca Network’ün Proje Lideri ve Animoca Brands’ın Proje Yönetimi Direktörüdür. Shek’in argümanı basit bir öngörüyle başlıyor: Yapay zeka (AI) ajanları, pasif AI sohbet robotları gibi davranmayı bırakıp dijital temsilciler olarak hareket etmeye başlayacak. “Bu konudaki düşüncem çok basit: her kullanıcı eninde sonunda kendi ajansına sahip olacak,” dedi Shek, Bitcoin.com News’e.
Moca Network CEO’su şunları ekledi:
“Bu gerçekleştiğinde, ajan artık sadece bir sohbet robotu olmayacak. Sadece soruları yanıtlamakla kalmayacak. Sizin adınıza işler yapacak. Paranızı harcayabilir, verilerinizi doğrulayabilir, ödüllerinizi kullanabilir, havayolu statünüzü kullanabilir veya sizin adınıza bir şeyler satın alabilir.”
Bu geçiş, sıradan şifrelerin ve uygulama programlama arayüzü (API) anahtarlarının yanıtlamak üzere tasarlanmadığı soruları gündeme getiriyor. API anahtarları, bir yazılımın başka bir yazılımla iletişim kurmasını sağlarken, yetki devri kimlik bilgileri ise harici bir hizmete sınırlı erişim izni verir. Her iki mekanizma da tek başına, temsilci ile onun arkasındaki kişi arasındaki tam ilişkiyi ve yetki sınırlarını tam olarak ortaya koymaz.
“Aracıya ham anahtarınızı öylece veremezsiniz,” dedi Shek. “Ona geniş kapsamlı bir API kimlik bilgisi verip her şeyin yoluna gireceğini umamazsınız. Bu çok fazla yetki demektir ve asıl soruları yanıtlamaz. Aracının arkasında kim var? Hangi kullanıcıyı temsil ediyor? Hangi verileri doğrulamaya yetkisi var? Ne kadar para harcayabilir? Nerede harcayabilir? Ne kadar süreyle? Ve bir değişiklik olursa, bu izni iptal edebilir miyim?”
İşletmeler Doğru Botları Seçmeye Başlıyor
Ticari internet, yıllardır CAPTCHA testleri, dolandırıcılık önleme sistemleri ve bot filtreleri aracılığıyla otomatik trafiği tespit etmeye ve engellemeye çalışıyor. Shek, işletmelerin onaylanmış yapay zeka ajanlarını istenmeyen ziyaretçiler yerine potansiyel müşteriler olarak görmeye başlamasıyla bu modelin değişeceğini öngörüyor.
“Daha önce de söylediğim gibi, dünya botları eleme aşamasından doğru botları seçme aşamasına geçiyor,” diye açıkladı. “Eskiden web siteleri botları engellemek için CAPTCHA kullanırdı. Artık birçok işletme, doğru ajanların siteye girmesini istiyor; çünkü bu ajanlar müşteri, alıcı veya işlem akışı haline gelebilir. Ancak işletmenin yine de şunu bilmesi gerekiyor: Bu iyi bir bot mu, arkasında kim var ve ödeme yapmasına izin veriliyor mu?”
Shek, kimliğin bu soruların cevabının kaynağı haline geldiğini ekledi. Güvenilir bir ajanın, gerçek bir kullanıcıya bağlı olduğunu, kullanıcının belirli bir eylemi yetkilendirdiğini ve bu yetkilendirmenin hâlâ geçerli olduğunu kanıtlaması gerekir. “İyi bir botun ya da kötü bir botun arkasındaki veri kaynağı kimliktir,” dedi.
Sınırları Kullanıcılar Belirler
Shek, kanıtlanabilir aracı kimliğini “kimlik artı aracı” olarak tanımlıyor. Bu modelde kullanıcı merkezde yer alırken, aracı ödemeler, ticaret, sadakat programları ve kişisel verilerle etkileşim kurmak için belirli ve iptal edilebilir izinler alır.
Shek, röportaj sırasında “Kullanıcı politikayı tanımlayabildiği takdirde ajan yalnızca bu alanlarda hareket edebilir” dedi.
Moca Network’ün AIR sistemi, mevcut kimlik altyapısına bu politika katmanını eklemeyi amaçlamaktadır. Shek’e göre, bir yapay zeka (AI) ajanı, kullanıcının hesapları üzerinde kalıcı kontrol elde etmeden seçilen bilgileri kullanma veya doğrulama izni alabilir. “Ajan, kullanıcı adına para harcayabilir, verileri kullanabilir ve doğrulayabilir, ancak bunu yalnızca güvenli, gizliliği koruyan ve kullanıcı tarafından kontrol edilen bir şekilde yapabilir,” dedi.
Günlük İşlemler Kimlik Açığını Ortaya Çıkarıyor
“Ajanımın çevrimiçi olarak bir şişe alkol satın almasını istersem, eylemi gerçekleştiren ajan olsa bile süpermarketin yaşımı doğrulaması gerekir,” diye belirtti Shek. “Ajanımın öncelikli rezervasyon veya puan tahsisi için havayolu statümü kullanmasını istersem, havayolunun ajan aracılığıyla sadakat statümü doğrulaması gerekir. Temsilcimin para harcamasını istersem, ne kadar harcayabileceğini, nerede harcayabileceğini, ne zaman harcayabileceğini ve ne kadar süreyle harcayabileceğini kontrol etmem gerekir.”
“Bunların hepsi yine kimlik meselesidir,” diye ekledi. “Sadece kimlik artı temsilci.”
Kimlik Bilgileri, Açıklanacak Bilgileri Sınırlar
Shek, kullanıcıların tam ifşa, seçici ifşa veya sıfır bilgi kanıtlarından yararlanan teknolojiler aracılığıyla bilgi paylaşabileceğini önerdi. Tam ifşa, kimlik bilgilerinin tamamını ortaya çıkarır. Seçici ifşa ise yalnızca işlem için gerekli alanları ortaya çıkarır. Sıfır bilgi kanıtı, bir kişinin altta yatan verileri ifşa etmeden bir koşulun doğru olduğunu kanıtlamasına olanak tanır.
“AIR’ın sağladığı şey, tek bir birleşik kimliğe dönüşen ve kullanıcıların doğrulanabilir kimlik bilgileri aracılığıyla bir uygulamadan diğerine veri paylaşmasına olanak tanıyan uygulamalar arası tek oturum açma (SSO) sistemidir,” dedi Shek. “Tüm veriler, açık rıza ile paylaşılır, geri alınabilir ve tamamen kullanıcılar tarafından kontrol edilir.”
Moca, Mevcut Kimlik Altyapısını Genişletiyor
Shek, Moca Network’ün mevcut kimlik altyapısını nasıl geliştirdiğini açıkladı.
“Makine kimliği, temelde halihazırda tam olarak kurulmuş kurumsal düzeyde kimlik altyapısından yararlanıyor,” diye açıkladı Shek, “ve asıl-temsilci bağlaması ile politika ve temsilci yetki devri yönetimini ekliyor; bu da kullanıcılara, veri temsilcilerinin asıl adına uygulamalar veya temsilcilerle doğrulama yapmak için neyi, nasıl ve ne zaman kullanabileceğini kontrol etme imkanı veriyor.”
Aracı kimliğine aktarılabilecek bileşenler arasında şifrelenmiş, sürekli erişilebilir kullanıcı verileri için merkezi olmayan veri depolama; kimlik kayıtları ve denetim izleri için zincir üzerinde düzenleme ve doğrulama; ve farklı blok zincirleri ve cüzdanlar arasında zincirler arası birlikte çalışabilirlik gibi sayısız diğer unsur yer alıyor.
İzin Verme, Belirleyici Test Haline Geliyor
Moca Network yöneticisi, “Bir ‘merkez-kol’ modelini düşünün,” dedi. “Her şey, tüm verilerin kullanıcı tarafından kontrol edildiği bir merkez olarak kullanıcıdan başlar. Kollar ise kullanıcının sahip olacağı çok sayıda ajandır. AIR ile kullanıcı, hangi ajanın hangi verileri, ne kadar süreyle ve hangi doğrulayıcı tarafından doğrulayabileceğini kontrol edebilir.”
“Tüm kullanıcı verilerine, kullanıcı yalnızca her zaman aktif olan merkezi olmayan veri depolama sistemi aracılığıyla erişebilir,” diye sözlerini tamamlayan Shek, “kullanıcılar, tümü kriptografik olarak yönetilen herhangi bir veri doğrulama iznini vermeyi veya geri almayı seçebilirler.”
Bir sonraki test, şirketlerin birbiriyle uyumlu kimlik bilgisi standartlarını benimsemesi, kullanıcıların yapay zeka ajanı izin kontrollerini anlayıp bunlara güvenip güvenmemesi ve işletmelerin tekrarlanan doğrulama işlemleri için ödeme yapmaya istekli olup olmadığı olacak. AI ajanları yaygınlaşıp daha fazla finansal hizmete, kişisel kayıtlara ve ticari platformlara erişim kazandıkça, kanıtlanabilir kimlik, bunların sofistike asistanlar olarak kalıp kalmayacaklarını ya da daha geniş ekonomide güvenilir katılımcılar haline gelip gelmeyeceklerini belirleyebilir.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












