Newsroom & Medien GLEIF-Blogbeiträge
Übersetzungen dieser Website in andere Sprachen als Englisch werden von KI unterstützt. Wir garantieren keine Genauigkeit und haften nicht für Fehler oder Schäden, die sich aus der Nutzung der übersetzten Inhalte ergeben. Im Falle von Unstimmigkeiten oder Unklarheiten gilt die englische Version als maßgebend.

Wie YourData mit dem vLEI das Vertrauen in die Ausführung von KI-Agenten untersucht

Jaegyeong Yeom, Mitbegründer von YourData, erläutert, wie der „Agent-Anchor“-Prototyp des Unternehmens konzipiert ist, um mithilfe des digitalisierten und kryptografisch verifizierbaren LEI (vLEI) KI-generierte Aktionen mit verifizierten organisatorischen Identitäten und Rollen zu verknüpfen und so sicherzustellen, dass ausgeführte Aktionen autorisiert sind, bevor sie in Geschäftssysteme gelangen.


Autor: Jaegyeong Yeom, Mitbegründer von YourData

  • Datum: 2026-09-21
  • Ansichten:

KI-Agenten übernehmen zunehmend Aufgaben für Unternehmen in Interaktionen, an denen zuvor eine Person beteiligt war. Was hat YourData ursprünglich dazu motiviert, den digitalisierten und kryptografisch verifizierbaren LEI (vLEI) als Vertrauensgrundlage für KI-Agenten zu untersuchen?

Unser Ausgangspunkt war die Frage, wie eine externe Partei überprüfen könnte, dass eine KI im Namen einer Organisation handelt.

In traditionellen Unternehmensumgebungen legen das Benutzerkonto eines Mitarbeiters, interne Identitäts- und Zugriffsmanagement-Kontrollen (IAM), Genehmigungsprozesse und vertragliche Beziehungen oft fest, wer mit welcher Befugnis handelt. KI-Agenten können nun mit externen Parteien kommunizieren, Dokumente erstellen, Tools und API-Schnittstellen nutzen sowie Aktionen mit realen geschäftlichen Konsequenzen auslösen. Daher ist es unerlässlich zu überprüfen, welcher Rechtsträger hinter einem Agenten steht, in welcher organisatorischen Funktion er handelt und welche Befugnis seine Handlungen stützt.

Der vLEI bot eine relevante Grundlage für diese Arbeit. Die Key Event Receipt Infrastructure (KERI) unterstützt die Überprüfung der Kontrolle über Identifikatoren, Kontrollwechsel und die Delegation, während der vLEI diese kryptografische Grundlage mit der verifizierten Identität des Rechtsträgers und organisatorischen Rollen verknüpft. Zusammen bilden sie eine Basis für die Verknüpfung der verifizierten organisatorischen Identität und Befugnis mit der KI-vermittelten Ausführung.

Ihre „Agent-Anchor“-Lösung wurde beim Global vLEI Hackathon 2025 der GLEIF in der Kategorie „Industrie 4.0“ zum Zweitplatzierten gekürt. Wie ist sie konzipiert, um es einer Gegenpartei, die mit einem KI-Callbot, Chatbot oder einer automatisierten Nachricht interagiert, zu ermöglichen, rechnerisch zu überprüfen, welche Organisation dahinter steht und unter welcher Befugnis?

„Agent-Anchor“ geht von einer einfachen Beobachtung aus: Die Überprüfung einer Telefonnummer, einer Domain, eines Kommunikationskanals oder sogar einer Stimme belegt nicht, dass eine KI im Namen der Organisation handelt, die sie zu vertreten vorgibt.

Die zentrale Frage lautet daher nicht mehr, ob eine Nachricht authentisch aussieht oder klingt, sondern ob der Empfänger den dahinter stehenden Rechtsträger, die betreffende organisatorische Befugnis und die Autorität, die die jeweilige Handlung stützt, überprüfen kann. Diese Unterscheidung ist wichtig, da die Authentifizierung einer KI oder ihres Kommunikationskanals nicht bedeutet, dass jede über diesen Kanal vorgeschlagene Handlung eine offizielle Handlung der Organisation ist.

Mithilfe des vLEI ermöglicht Agent-Anchor einer Gegenpartei, den Rechtsträger und die relevante organisatorische Befugnis hinter einer Interaktion computergestützt zu überprüfen, anstatt sich auf die eigenen Angaben der KI zu verlassen. Anschließend verknüpft es diese organisatorische Identität mit der vorgeschlagenen Maßnahme und bewertet, ob die Anfrage im Rahmen des geltenden Mandats, Zwecks, Umfangs und der Bedingungen der Befugnis liegt.

YourData unterscheidet zwischen der Überprüfung der organisatorischen Identität eines Akteurs und der Autorisierung einer bestimmten Handlung. Warum ist diese Unterscheidung wichtig, und warum ist die vLEI-Berechtigung an den Rechtsträger und die organisatorische Rolle gebunden und nicht an das KI-System selbst?

Das vLEI ist an den Rechtsträger gebunden, und vLEI-Rollenberechtigungen können die organisatorischen Rollen von Personen verifizieren, die in deren Namen handeln. Da diese Berechtigungen nicht an das KI-System selbst gebunden sind, bieten sie einen gemeinsamen institutionellen Bezugspunkt über Organisationen, Plattformen und Rechtsordnungen hinweg, während jede Organisation ihre eigenen internen Kontrollen und Richtlinien beibehalten kann.

Agent-Anchor unterscheidet daher zwischen dem Agenten, der eine Handlung vorschlägt oder ausführt, und dem Akteur, der Person oder Rechtsträger, der diese Handlung organisatorisch zuzurechnen ist. Die technische Fähigkeit einer KI, eine Handlung zu generieren oder auszuführen, macht die KI nicht zum ultimativen institutionellen Bezugspunkt.

Die Überprüfung der Vertretungsbefugnis ist nur der erste Schritt. Eine Verbindung zu einer Organisation und einer Rolle bedeutet nicht, dass jede Handlung autorisiert ist. Damit Agent-Anchor eine Handlung zulässt, muss diese zudem den einschlägigen Auftrag, den Geltungsbereich, den Zweck, die Richtlinien, die Genehmigungsanforderungen und die Ausführungsbedingungen erfüllen. Der vLEI bildet die verifizierbare Grundlage für organisatorisches Vertrauen, während Agent-Anchor diese Grundlage mit der für eine bestimmte Handlung erforderlichen Befugnis verknüpft.

Wie lässt sich überprüfbares organisatorisches Vertrauen in handlungsspezifische Befugnis und Ausführung umsetzen?

Der Agent-Anchor-Executor greift an der Stelle ein, an der ein von einer KI generierter Vorschlag zu einer Maßnahme mit tatsächlicher organisatorischer Wirkung werden kann. Für jeden Vorschlag bewertet er, wem die Maßnahme zuzurechnen ist, welche Rolle oder welches Mandat sie stützt, ob die Befugnis und die Delegation weiterhin gültig sind und ob Ziel, Zweck, Umfang, Richtlinien, Genehmigungen, Grenzen und Ausführungsbedingungen erfüllt sind. Er überprüft zudem, ob die letztendlich ausgeführte Maßnahme mit dem übereinstimmt, was genehmigt wurde.

Damit wird das angegangen, was wir als „Ausführungs-Vertrauenslücke“ bezeichnen. Die Überprüfung einer Organisation und einer Rolle schafft zwar eine Vertrauensgrundlage, entscheidet jedoch nicht darüber, ob eine bestimmte Maßnahme durchgeführt werden darf. Der „Executor“ wendet diese Befugnisgrenze an, bevor der Vorschlag in ein Geschäftssystem oder eine externe Umgebung übernommen wird, und verknüpft so die Grundlage für die Genehmigung mit dem Ausführungsergebnis anhand überprüfbarer Nachweise.

Das Modell ist für den domänenübergreifenden Einsatz konzipiert, einschließlich Zahlungsverkehr, Handel und Lieferketten, wobei Richtlinien und Integrationen an die jeweilige Umgebung angepasst werden. YourData validiert und erweitert das Modell derzeit durch Proof-of-Concept- und Integrationsarbeiten mit Unternehmenspartnern.

Können Sie uns eine agentische Transaktion von Anfang bis Ende erläutern? Welche Prüfungen finden an welcher Stelle statt, und was sieht die Gegenpartei?

Betrachten wir ein hypothetisches Beispiel, bei dem ein KI-Agent einen grenzüberschreitenden Einkauf für ein Unternehmen aushandelt. Bevor er eine geschäftliche Verpflichtung vorschlägt, sollte der Lieferant in der Lage sein, den Rechtsträger und die organisatorische Handlungsfähigkeit hinter der vorgeschlagenen Maßnahme zu überprüfen. Agent-Anchor würde dann beurteilen, ob die Verpflichtung im Rahmen des entsprechenden Mandats und der Genehmigungsbedingungen liegt.

Wenn die Transaktion in die Zahlungs- oder Finanzierungsphase übergeht, ist eine neue Berechtigungsprüfung erforderlich. Die Erlaubnis zur Aushandlung kommerzieller Bedingungen berechtigt nicht automatisch zur Erteilung eines Zahlungsauftrags. Das relevante Mandat, die Transaktionslimits und die Genehmigungen müssen geprüft werden, während Finanzinstitute weiterhin ihre eigenen Compliance-, Risiko- und Transaktionskontrollen anwenden. Das gleiche Prinzip gilt für Handelsdokumente, Logistikanweisungen und Zollanmeldungen, bei denen jeweils unterschiedliche Rollen und Regeln zum Tragen kommen können.

Die Gegenpartei benötigt keinen Zugriff auf das gesamte interne IAM- oder Genehmigungsverfahren des Unternehmens. Sie benötigt ausreichende, überprüfbare Nachweise, um festzustellen, welcher Rechtsträger und welche organisatorische Funktion hinter der Handlung stehen, ob die erforderlichen Befugnisbedingungen erfüllt wurden und ob das ausgeführte Ergebnis mit dem Genehmigten übereinstimmt. Der vLEI dient als grenzüberschreitende Vertrauensreferenz, während Agent-Anchor ihn mit der spezifischen Befugnis und den Nachweisen jeder Handlung verknüpft.

Sie haben gesagt, dass Agent-Anchor darauf ausgelegt ist, die Autonomie nationaler Identitätssysteme, unternehmensinterner Kontrollen und branchenspezifischer Rahmenwerke zu bewahren. Wie stellen Sie sich die Zusammenarbeit der verifizierbaren organisatorischen Identität mit Infrastrukturen wie dem unternehmensinternen IAM und dem European Business Wallet vor, während sich diese Rahmenwerke weiterentwickeln?

Die überprüfbare Organisationsidentität sollte die bestehende Infrastruktur ergänzen, nicht ersetzen. Unternehmens-IAM regelt Konten, Rollen, Berechtigungen und den Zugriff innerhalb einer Organisation. Initiativen wie das von der Europäischen Kommission vorgeschlagene „European Business Wallet“ sollen Unternehmen dabei helfen, sich zu identifizieren, Berechtigungsnachweise vorzulegen und über Organisations- und Rechtsraumgrenzen hinweg zu interagieren. Diese Systeme arbeiten auf unterschiedlichen Ebenen und müssen nicht auf ein einziges technisches Modell konvergieren.

Das vLEI bietet einen separaten institutionellen Bezugspunkt für die Darstellung und Überprüfung der Identität von Rechtsträgern und organisatorischer Rollen über Organisationen, Plattformen und Rechtsräume hinweg. KERI liefert die kryptografische Grundlage für überprüfbare Kontrolle, Kontinuität und Delegation.

Agent-Anchor ist weder ein Wallet noch ein IAM-System für Unternehmen. Es arbeitet auf der Ausführungsebene („Execution-Trust-Layer“) und verbindet überprüfbares organisatorisches Vertrauen mit dem Mandat, den Richtlinien, Genehmigungen und Bedingungen, die eine bestimmte Aktion regeln. Die zugrunde liegende Umgebung kann weiterhin IAM-Systeme für Unternehmen, Wallet-Zugangsdaten oder branchenspezifische Kontrollen nutzen. Unser Gestaltungsprinzip ist Interoperabilität unter Beibehaltung bestehender institutioneller Modelle. Jede Umgebung behält ihre Governance und Kontrollen bei, während die organisatorische Identität und die aktionsspezifischen Befugnisse über Grenzen hinweg verifizierbar bleiben.

Wie geht Agent-Anchor mit Szenarien um, wie dem Widerruf oder der Änderung der Befugnisse eines Agenten während einer Interaktion, der Verifizierung durch Parteien außerhalb des Ökosystems oder der Feststellung der rechtlichen Haftung für die Entscheidungen eines Agenten?

Agent-Anchor befasst sich mit einem definierten Teil des Vertrauensproblems. Es ersetzt jedoch weder die Betriebsregeln einer Organisation noch das übergeordnete Vertrauensökosystem oder geltendes Recht.

Das Modell kann einen Widerruf abbilden. KERI unterstützt die Überprüfung von Änderungen bei der Kontrolle und Delegation, während das vLEI Ecosystem Governance Framework Mechanismen zur Ausstellung, Pflege und zum Widerruf von Organisationszugangsdaten bereitstellt. Innerhalb eines Unternehmens können Agent-Anchor oder angeschlossene Identitäts- und Autorisierungssysteme Änderungen an der Befugnis eines Agenten durchsetzen.

Die externe Überprüfung ist komplexer, da das umfassendere vLEI- und vLEI-Vergabestelle-Ökosystem unverzüglich auf aktuelle Vertrauens- und Berechtigungsinformationen zugreifen und diese verarbeiten muss. Ändert sich die Berechtigung während einer Transaktion, müssen organisations- oder branchenspezifische Richtlinien festlegen, ob die Aktion gestoppt, fortgesetzt oder erneut genehmigt werden muss.

Das Modell kann Nachweise darüber liefern, welcher Rechtsträger und welche organisatorische Funktion hinter einer Handlung standen, welche Befugnis diese stützte und was ausgeführt wurde. Es legt keine rechtliche Haftung fest; diese unterliegt weiterhin Gesetzen, Regulierungen, Verträgen und institutioneller Governance. Ebenso wenig befasst es sich mit Modellabgleich, „Halluzinationen“, Training oder allen Aspekten der KI-Sicherheit. Es konzentriert sich auf den Punkt, an dem eine von der KI generierte Absicht zu einer offiziellen organisatorischen Maßnahme mit externen Konsequenzen wird.

Mit Blick auf die Zukunft: Welche neuen Anwendungsfälle könnten sich aus der Anwendung des „Execution Trust“-Modells von Agent-Anchor auf Bereiche wie grenzüberschreitende Zahlungen und digitale Handelsdokumente ergeben, und was muss dafür zunächst geschaffen werden?

Die umfassendere Chance besteht darin, von der Überprüfung der Herkunft von Informationen zur Überprüfung der hinter einer Handlung stehenden Befugnis überzugehen.

Bei grenzüberschreitenden Zahlungen kann zwar eine KI oder ein Unternehmenssystem einen Zahlungsauftrag generieren, doch das empfangende System muss dennoch bestätigen, dass dieser mit dem richtigen Rechtsträger, der organisatorischen Rolle, der Vollmacht, dem Empfänger, dem Zweck, den Transaktionslimits und den Genehmigungen verknüpft ist. Das gleiche Prinzip gilt für digitale Handelsdokumente. Bei Rechnungen, elektronischen Frachtbriefen, Zolldeklarationen und Rechtsübertragungen müssen die Parteien überprüfen, wer befugt war, das Dokument zu erstellen, zu genehmigen, zu ändern, einzureichen oder darauf zu reagieren, und ob die daraus resultierende Handlung im zulässigen Rahmen blieb. Ähnliche Anwendungsfälle könnten sich für digitale Produktpässe, Unternehmens-Wallets und digitale Vermögenswerte ergeben.

Ein groß angelegter Einsatz erfordert, dass mehrere Grundlagen gemeinsam ausgereift sind: überprüfbare Identität von Rechtsträgern und organisatorische Rollen, zuverlässige Delegation und aktuelle Informationen zu Befugnissen, Integration in unternehmens- und branchenspezifische Richtlinien, Schnittstellen zu Ausführungssystemen, interoperable Nachweise sowie eine wirksame Governance. KERI bildet die Grundlage für die Kontrolle und Delegation von Identifikatoren, während der vLEI eine verifizierte Identität von Rechtsträgern und organisatorische Rollen hinzufügt. Agent-Anchor verbindet diese Grundlagen mit handlungsspezifischen Befugnissen und der Ausführung. Das verstehen wir unter „Execution Trust“.

Falls Sie einen Blogbeitrag kommentieren möchten, besuchen Sie zum Posten Ihres Kommentars bitte die Blog-Funktion auf der englischsprachigen GLEIF-Website. Bitte identifizieren Sie sich mit Ihrem Vor- und Nachnamen. Ihr Name erscheint neben Ihrem Kommentar. Die E-Mail-Adresse wird nicht veröffentlicht. Bitte beachten Sie, dass Sie sich durch Zugriff auf oder Beiträge zum Diskussionsforum verpflichten, die Bedingungen der GLEIF-Blogging-Richtlinie einzuhalten. Lesen Sie sich diese daher sorgfältig durch.



Alle vorherigen GLEIF-Blog-Postings lesen >
Über den Autor:

Jaegyeong (JG) Yeom ist Mitbegründer und CEO von YourData, wo er die Entwicklung einer überprüfbaren organisatorischen Identität und einer Infrastruktur für die Vertrauenswürdigkeit der Ausführung für KI-Agenten und digitale Transaktionen leitet. Der Schwerpunkt seiner Arbeit liegt auf KERI, vLEI, dezentraler Identität, delegierter Autorität und Architekturen, die das Vertrauen in Organisationen mit der Ausführung in der realen Welt verbinden.

Seine früheren Arbeiten umfassen dezentrale Identitäten, überprüfbare Berechtigungsnachweise und digitale Transaktionssysteme, darunter DID-Infrastruktur, ein auf dezentraler Identität basierendes Stablecoin-Zahlungssystem sowie Implementierungen im Zusammenhang mit europäischen Rahmenwerken für digitale Identitäten. Seine Arbeit wurde zudem mehrfach im Rahmen internationaler Programme und Hackathons zu den Themen digitale Identität, Blockchain und technologische Innovation ausgezeichnet.

Bei YourData leitet JG die Entwicklung von „Agent-Anchor“, einer Architektur, die verifizierbare Identitäten von Rechtsträgern und organisatorische Befugnisse mit einer richtliniengesteuerten Ausführung über KI-Agenten, Zahlungen und den digitalen Handel hinweg verbindet. Agent-Anchor wurde beim Global vLEI Hackathon 2025 der GLEIF zum Zweitplatzierten in der Kategorie „Industrie 4.0“ gekürt. Er verfügt über einen Abschluss in Informatik.


Tags für diesen Artikel:
Global Legal Entity Identifier Foundation (GLEIF), Legal Entity Identifier (LEI), Digitale Identität, Agentische KI, Verifizierbarer LEI (vLEI)