Theo ông Kenneth Shek, Giám đốc điều hành (CEO) của Moca Network, các tác nhân trí tuệ nhân tạo (AI) sẽ ngày càng cần có bằng chứng có thể xác minh được về việc họ đại diện cho ai, những thông tin nào họ được phép truy cập và phạm vi quyền hạn của họ đến đâu, khi họ bắt đầu chi tiêu, chia sẻ dữ liệu và thực hiện các giao dịch thay mặt người dùng.
Giám đốc điều hành Moca Network giải thích lý do tại sao các tác nhân AI sẽ cần có danh tính có thể chứng minh được

Các tác nhân chuyển từ trả lời sang hành động
Kenneth Shek là Trưởng dự án của Moca Network và Giám đốc Quản lý Dự án tại Animoca Brands. Lập luận của Shek bắt đầu từ một dự đoán đơn giản: Các tác nhân trí tuệ nhân tạo (AI) sẽ ngừng hành xử như những chatbot AI thụ động và bắt đầu hoạt động như những đại diện kỹ thuật số. “Cách tôi nhìn nhận vấn đề này rất đơn giản: mỗi người dùng cuối cùng sẽ có đại lý riêng của mình,” Shek chia sẻ với Bitcoin.com News.
Giám đốc điều hành Moca Network bổ sung:
“Khi điều đó xảy ra, đại lý đó sẽ không còn chỉ là một chatbot nữa. Nó không chỉ trả lời các câu hỏi. Nó sẽ thực hiện các việc thay cho bạn. Nó có thể chi tiêu tiền của bạn, xác minh dữ liệu của bạn, đổi thưởng, sử dụng trạng thái thành viên hàng không của bạn hoặc mua hàng thay mặt bạn.”
Sự chuyển đổi đó đặt ra những câu hỏi mà mật khẩu thông thường và khóa giao diện lập trình ứng dụng (API) chưa bao giờ được thiết kế để giải đáp. Khóa API cho phép một phần mềm giao tiếp với phần mềm khác, trong khi thông tin đăng nhập được ủy quyền cấp quyền truy cập hạn chế vào một dịch vụ bên ngoài. Không có cơ chế nào, khi đứng riêng lẻ, có thể chứng minh được mối quan hệ toàn diện giữa trợ lý ảo, người đứng sau nó và ranh giới chính xác của quyền hạn của nó.
“Bạn không thể chỉ đơn giản trao chìa khóa thô cho tác nhân,” Shek nói. “Bạn không thể chỉ cấp cho nó một thông tin xác thực API rộng rãi và hy vọng mọi thứ sẽ suôn sẻ. Đó là quá nhiều quyền lực, và nó không giải quyết được những câu hỏi thực sự. Ai đứng đằng sau tác nhân đó? Nó đại diện cho người dùng nào? Nó được phép xác minh những dữ liệu nào? Nó có thể chi tiêu bao nhiêu tiền? Nó có thể chi tiêu ở đâu? Trong bao lâu? Và nếu có gì thay đổi, tôi có thể thu hồi quyền đó không?”
Các doanh nghiệp bắt đầu sàng lọc để tìm ra những bot phù hợp
Internet thương mại đã dành nhiều năm để cố gắng xác định và chặn lưu lượng truy cập tự động thông qua các bài kiểm tra CAPTCHA, hệ thống chống gian lận và bộ lọc bot. Shek dự đoán mô hình đó sẽ thay đổi khi các doanh nghiệp bắt đầu coi các tác nhân AI được phê duyệt là khách hàng tiềm năng thay vì những khách truy cập không mong muốn.
“Tôi đã từng nói rằng thế giới đang chuyển từ việc loại bỏ bot sang việc sàng lọc các bot phù hợp,” ông giải thích. “Trước đây, các trang web sử dụng CAPTCHA để chặn bot. Giờ đây, nhiều doanh nghiệp thực sự muốn các tác nhân phù hợp truy cập vào, vì những tác nhân đó có thể trở thành khách hàng, người mua hoặc tạo ra luồng giao dịch. Tuy nhiên, doanh nghiệp vẫn cần biết: Đây có phải là bot tốt không, ai đứng sau nó, và liệu nó có được phép thanh toán hay không?”
Shek bổ sung rằng danh tính chính là nguồn cung cấp các câu trả lời đó. Một bot đáng tin cậy sẽ cần chứng minh rằng nó được kết nối với một người dùng thực, rằng người dùng đã ủy quyền cho một hành động cụ thể và rằng ủy quyền đó vẫn còn hiệu lực. “Nguồn dữ liệu đằng sau một bot tốt hay xấu chính là danh tính,” ông nói.
Người dùng thiết lập ranh giới
Shek mô tả danh tính đại lý có thể chứng minh được là “danh tính cộng với đại lý.” Theo mô hình đó, người dùng vẫn là trung tâm, trong khi đại lý nhận được các quyền cụ thể, có thể thu hồi để tương tác với các giao dịch thanh toán, thương mại, chương trình khách hàng thân thiết và dữ liệu cá nhân.
“Tác nhân chỉ có thể hành động trên các phạm vi đó nếu người dùng có thể xác định chính sách,” Shek nhận xét trong cuộc phỏng vấn.
Hệ thống AIR của Moca Network nhằm mục đích bổ sung lớp chính sách đó vào cơ sở hạ tầng danh tính hiện có của mình. Theo Shek, một tác nhân trí tuệ nhân tạo (AI) có thể nhận được quyền sử dụng hoặc xác minh thông tin đã chọn mà không cần giành quyền kiểm soát vĩnh viễn đối với tài khoản của người dùng. “Trợ lý có thể chi tiêu, sử dụng và xác minh dữ liệu thay mặt người dùng, nhưng chỉ theo cách an toàn, bảo vệ quyền riêng tư và do người dùng kiểm soát,” ông nói.
Các giao dịch hàng ngày bộc lộ lỗ hổng về danh tính
“Nếu tôi muốn đại lý của mình mua một chai rượu trực tuyến, siêu thị cần xác minh độ tuổi của tôi, dù chính đại lý là người thực hiện hành động đó,” ông Shek lưu ý. “Nếu tôi muốn đại lý của mình sử dụng trạng thái thành viên hàng không của tôi để đặt chỗ ưu tiên hoặc tích điểm, hãng hàng không cần xác minh trạng thái thành viên trung thành của tôi thông qua đại lý. Nếu tôi muốn đại lý của mình chi tiêu, tôi cần kiểm soát số tiền nó có thể chi, nơi nó có thể chi, thời điểm nó có thể chi và trong bao lâu.”
“Tất cả những điều đó vẫn là danh tính,” ông bổ sung. “Đó chỉ là danh tính cộng với đại lý.”
Thông tin xác thực giới hạn những gì được tiết lộ
Shek đề xuất rằng người dùng có thể chia sẻ thông tin thông qua tiết lộ toàn bộ, tiết lộ có chọn lọc hoặc công nghệ tận dụng bằng chứng không tiết lộ thông tin (zero-knowledge proofs). Tiết lộ toàn bộ sẽ tiết lộ toàn bộ thông tin xác thực. Tiết lộ có chọn lọc chỉ tiết lộ các trường thông tin cần thiết cho giao dịch. Bằng chứng không tiết lộ thông tin cho phép ai đó chứng minh một điều kiện là đúng mà không cần tiết lộ dữ liệu cơ bản.
“AIR cho phép thực hiện đăng nhập một lần (SSO) giữa các ứng dụng, tạo thành một danh tính thống nhất duy nhất, đồng thời cho phép người dùng chia sẻ dữ liệu từ ứng dụng này sang ứng dụng khác thông qua thông tin xác thực có thể xác minh,” Shek cho biết. “Tất cả dữ liệu đều được chia sẻ với sự đồng ý rõ ràng, có thể thu hồi và hoàn toàn do người dùng kiểm soát.”
Moca mở rộng hệ thống nhận dạng hiện có
Shek giải thích cách Moca Network đang phát triển trên nền tảng cơ sở hạ tầng nhận dạng hiện có của mình.
“Danh tính máy cơ bản là tận dụng cơ sở hạ tầng danh tính cấp doanh nghiệp đã được xây dựng hoàn chỉnh,” Shek giải thích thêm, “và bổ sung cơ chế liên kết chủ thể-đại lý cùng quản lý chính sách và ủy quyền đại lý, cho phép người dùng kiểm soát dữ liệu nào, cách thức và thời điểm các đại lý dữ liệu có thể sử dụng để xác thực với các ứng dụng hoặc đại lý thay mặt cho chủ thể.”
Các thành phần có thể chuyển sang danh tính đại lý bao gồm lưu trữ dữ liệu phi tập trung cho dữ liệu người dùng được mã hóa và luôn sẵn sàng; phát hành và xác minh trên chuỗi cho hồ sơ danh tính và dấu vết kiểm toán; và khả năng tương tác xuyên chuỗi giữa các blockchain và ví khác nhau, cùng nhiều thành phần khác.
Quyền truy cập trở thành tiêu chí quyết định
“Hãy hình dung mô hình trung tâm-các nhánh,” vị lãnh đạo của Moca Network nhận xét. “Mọi thứ bắt đầu từ người dùng như một trung tâm, nơi toàn bộ dữ liệu do người dùng kiểm soát. Các nhánh là những đại lý mà người dùng sở hữu. Với AIR, người dùng có thể kiểm soát đại lý nào được phép xác minh dữ liệu nào, trong bao lâu, và thông qua đơn vị xác minh nào.”
“Tất cả dữ liệu người dùng chỉ có thể được truy cập bởi chính người dùng thông qua hệ thống lưu trữ dữ liệu phi tập trung luôn hoạt động,” Shek kết luận, “và người dùng có thể lựa chọn cấp hoặc thu hồi quyền xác minh dữ liệu cho bất kỳ tác nhân nào, tất cả đều được quản lý bằng mã hóa.”
Thử thách tiếp theo sẽ là liệu các công ty có áp dụng các tiêu chuẩn chứng nhận tương thích hay không, liệu người dùng có hiểu và tin tưởng vào các cơ chế kiểm soát quyền hạn của các tác nhân AI hay không, và liệu các doanh nghiệp có sẵn sàng chi trả cho việc xác minh lặp lại hay không. Khi các tác nhân AI ngày càng phổ biến và có quyền truy cập vào nhiều dịch vụ tài chính, hồ sơ cá nhân và nền tảng thương mại hơn, danh tính có thể chứng minh được có thể quyết định liệu chúng sẽ tiếp tục là những trợ lý tinh vi hay trở thành những thành viên đáng tin cậy trong nền kinh tế rộng lớn hơn.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.












