Les traductions de ce site web dans des langues autres que l'anglais sont générées par l'IA. Nous ne garantissons pas l'exactitude et ne sommes pas responsables des erreurs ou dommages résultant de l'utilisation du contenu traduit. En cas d'incohérences ou d'ambiguïtés, la version anglaise prévaut.
Salle des nouvelles & Médias
Le blog de la GLEIF
Les traductions de ce site web dans des langues autres que l'anglais sont générées par l'IA. Nous ne garantissons pas l'exactitude et ne sommes pas responsables des erreurs ou dommages résultant de l'utilisation du contenu traduit. En cas d'incohérences ou d'ambiguïtés, la version anglaise prévaut.
Comment YourData explore la confiance dans l'exécution des agents IA grâce au vLEI
Jaegyeong Yeom, cofondateur de YourData, explique comment son prototype «Agent-Anchor» est conçu pour utiliser le LEI vérifiable (vLEI) afin de relier les actions générées par l’IA à l’identité et aux rôles vérifiés de l’organisation, garantissant ainsi que les actions exécutées sont autorisées avant d’atteindre les systèmes d’entreprise.
Auteur: Jaegyeong Yeom, cofondateur de YourData
Date: 2026-09-21
Vues:
Les agents IA interviennent de plus en plus pour le compte des entreprises dans des interactions qui impliquaient auparavant une personne. Qu’est-ce qui a initialement motivé YourData à explorer le LEI vérifiable (vLEI) comme fondement de confiance pour les agents IA ?
Notre point de départ était de déterminer comment une partie externe pouvait vérifier qu’une IA agissait au nom d’une organisation.
Dans les environnements d’entreprise traditionnels, le compte d’un employé, les contrôles internes de gestion des identités et des accès (IAM), les processus de validation et les relations contractuelles permettent souvent de déterminer qui agit et avec quelle autorité. Les agents IA peuvent désormais communiquer avec des tiers, générer des documents, utiliser des outils et des API, et lancer des actions ayant de réelles conséquences commerciales. Il est donc essentiel de vérifier quelle entité légale se cache derrière un agent, la capacité organisationnelle dans laquelle il agit et l’autorité qui sous-tend ses actions.
Le vLEI a fourni une base pertinente pour ce travail. L’infrastructure de réception des événements clés (KERI) prend en charge la vérification du contrôle des identifiants, des changements de contrôle et de la délégation, tandis que le vLEI relie cette base cryptographique à l’identité vérifiée de l’entité légale et aux rôles organisationnels. Ensemble, ils fournissent une base permettant de relier l’identité organisationnelle vérifiée et l’autorité à l’exécution médiatisée par l’IA.
Votre solution Agent-Anchor a été classée deuxième dans la catégorie « Industrie 4.0 » du Global vLEI Hackathon 2025 organisé par le GLEIF. Comment est-elle conçue pour permettre à une contrepartie interagissant avec un callbot, un chatbot ou un message automatisé basé sur l’IA de vérifier de manière informatique quelle organisation se cache derrière celui-ci et sous quelle autorité ?
Agent-Anchor part d’un constat simple : la vérification d’un numéro de téléphone, d’un nom de domaine, d’un canal de communication ou même d’une voix ne permet pas d’établir qu’une IA agit pour le compte de l’organisation qu’elle prétend représenter.
La question clé ne porte donc plus sur le caractère authentique apparent d’un message, mais sur la capacité du destinataire à vérifier l’Entité légale qui se cache derrière, la capacité organisationnelle en jeu et l’autorité justifiant l’action spécifique. Cette distinction est importante car l’authentification d’une IA ou de son canal de communication ne signifie pas que chaque action proposée par ce canal constitue un acte officiel de l’organisation.
Grâce au vLEI, Agent-Anchor permet à une contrepartie de vérifier de manière informatique l’Entité légale et la capacité organisationnelle pertinente derrière une interaction, plutôt que de se fier aux affirmations de l’IA elle-même. Il relie ensuite cette identité organisationnelle à l’action proposée et évalue si la demande s’inscrit dans le cadre du mandat, de l’objectif, du champ d’application et des conditions d’autorité applicables.
YourData fait la distinction entre la vérification de l’identité organisationnelle d’un agent et l’autorisation d’une action spécifique. En quoi cette distinction est-elle importante, et pourquoi l’identifiant vLEI est-il lié à l’Entité légale et au rôle organisationnel plutôt qu’au système d’IA lui-même ?
Le vLEI est ancré dans l’entité légale, et les identifiants de rôle vLEI permettent de vérifier les rôles organisationnels des personnes agissant en son nom. Comme ces identifiants ne sont pas liés au système d’IA lui-même, ils fournissent une référence institutionnelle commune à toutes les organisations, plateformes et juridictions, tout en permettant à chaque organisation de conserver ses propres contrôles et politiques internes.
Agent-Anchor établit donc une distinction entre l’agent, qui propose ou exécute une action, et l’acteur, la personne physique ou l’Entité légale à laquelle cette action est attribuable sur le plan organisationnel. La capacité technique d’une IA à générer ou à exécuter une action ne fait pas de celle-ci le point de référence institutionnel ultime.
La vérification de la représentation n’est qu’une première étape. Le fait d’être lié à une organisation et à un rôle ne signifie pas que chaque action est autorisée. Pour qu’Agent-Anchor autorise une action, celle-ci doit également satisfaire au mandat, au champ d’application, à l’objectif, aux politiques, aux exigences relatives à une politique, aux exigences d’approbation et aux conditions d’exécution pertinentes. Le vLEI fournit la base de confiance organisationnelle vérifiable, tandis qu’Agent-Anchor relie cette base à l’autorité requise pour une action spécifique.
Comment la confiance organisationnelle vérifiable peut-elle se traduire par une autorité et une exécution spécifiques à une action ?
L’Agent-Anchor Executor intervient au moment où une proposition générée par l’IA peut se transformer en une action ayant un effet organisationnel réel. Pour chaque proposition, il évalue à qui l’action est attribuable, quel rôle ou mandat la soutient, si l’autorité et la délégation restent valides, et si la cible, l’objectif, le champ d’application, les politiques, les autorisations, les limites et les conditions d’exécution sont respectés. Il vérifie également que l’action finalement exécutée correspond bien à ce qui a été autorisé.
Cela permet de combler ce que nous appelons le « fossé de confiance en matière d’exécution ». La vérification d’une organisation et d’un rôle établit une base de confiance, mais elle ne détermine pas si une action particulière peut être menée à bien. L’« Executor » applique cette limite d’autorité avant que la proposition ne soit répercutée dans un système d’entreprise ou un environnement externe, en reliant le fondement de l’autorisation et le résultat de l’exécution à des preuves vérifiables.
Le modèle est conçu pour être utilisé dans divers domaines, notamment les paiements, le commerce et les chaînes d’approvisionnement, avec des politiques et des intégrations adaptées à chaque environnement. YourData procède actuellement à la validation et à l’extension du modèle par le biais de travaux de validation de concept et d’intégration menés avec des partenaires d’entreprise.
Pouvez-vous nous présenter le déroulement d’une transaction gérée par un agent, du début à la fin ? Quels contrôles ont lieu à quel moment, et que voit la contrepartie ?
Prenons l’exemple hypothétique d’un agent IA négociant un achat transfrontalier pour le compte d’une entreprise. Avant de proposer un engagement commercial, le fournisseur doit pouvoir vérifier l’Entité légale et la capacité organisationnelle sous-jacentes à l’action proposée. Agent-Anchor évalue alors si cet engagement s’inscrit dans le cadre du mandat et des conditions d’approbation applicables.
Si la transaction passe à l’étape du paiement ou du financement, une nouvelle vérification des autorisations est nécessaire. L’autorisation de négocier des conditions commerciales n’autorise pas automatiquement l’émission d’une instruction financière. Le mandat pertinent, les limites de transaction et les autorisations doivent être évalués, tandis que les institutions financières continuent d’appliquer leurs propres contrôles en matière de Conformité, de risques et de transactions. Le même principe s’applique aux documents commerciaux, aux instructions logistiques et aux déclarations douanières, qui peuvent chacun impliquer des rôles et des règles différents.
La contrepartie n’a pas besoin d’avoir accès à l’ensemble du système interne de gestion des identités et des accès (IAM) ni au processus d’approbation de l’entreprise. Elle a besoin de preuves vérifiables suffisantes pour établir quelle entité légale et quelle capacité organisationnelle se trouvent derrière l’action, si les conditions d’autorisation requises ont été respectées et si le résultat obtenu correspond bien à ce qui a été autorisé. Le vLEI fournit la référence de confiance transfrontalière, tandis qu’Agent-Anchor le relie à l’autorisation et aux preuves spécifiques à chaque action.
Vous avez déclaré qu’Agent-Anchor était conçu pour préserver l’autonomie des systèmes d’identité nationaux, des contrôles d’entreprise et des cadres sectoriels spécifiques. Comment envisagez-vous le fonctionnement de l’identité organisationnelle vérifiable aux côtés d’infrastructures telles que la gestion des identités et des accès (IAM) d’entreprise et le «Business Wallet» européen, à mesure que ces cadres se développent ?
L’identité organisationnelle vérifiable doit compléter l’infrastructure existante, et non la remplacer. La gouvernance des identités et des accès (IAM) d’entreprise régit les comptes, les rôles, les privilèges et les accès au sein d’une organisation. Des initiatives telles que les «European Business Wallets» proposés par la Commission européenne visent à aider les entreprises à s’identifier, à présenter leurs identifiants et à interagir au-delà des frontières organisationnelles et juridictionnelles. Ces systèmes opèrent à différents niveaux et n’ont pas besoin de converger vers un modèle technique unique.
Le vLEI fournit un point de référence institutionnel distinct pour présenter et vérifier l’identité d’une entité légale ainsi que les rôles organisationnels au sein des organisations, des plateformes et des juridictions. KERI fournit la base cryptographique nécessaire au contrôle, à la continuité et à la délégation vérifiables.
Agent-Anchor n’est ni un portefeuille ni un système IAM d’entreprise. Il opère au niveau de la couche de confiance d’exécution, en reliant la confiance organisationnelle vérifiable au mandat, aux politiques, aux autorisations et aux conditions régissant une action particulière. L’environnement sous-jacent peut continuer à utiliser un système IAM d’entreprise, des identifiants de portefeuille ou des contrôles spécifiques au secteur. Notre principe de conception repose sur l’interopérabilité tout en préservant les modèles institutionnels existants. Chaque environnement conserve sa Gouvernance et ses contrôles, tandis que l’identité organisationnelle et l’autorité spécifique à chaque action restent vérifiables au-delà des frontières.
Comment Agent-Anchor gère-t-il des scénarios tels que la révocation ou la modification de l’autorité d’un agent en cours d’interaction, la vérification par des parties extérieures à l’écosystème ou la détermination de la responsabilité juridique liée aux décisions d’un agent ?
Agent-Anchor traite une partie bien définie du problème de confiance. Cependant, il ne remplace pas les règles opérationnelles d’une organisation, l’écosystème de confiance au sens large, ni le droit applicable.
Le modèle peut prendre en charge la révocation. KERI prend en charge la vérification des changements de contrôle et de délégation, tandis que le cadre de Gouvernance de l’écosystème vLEI fournit des mécanismes pour l’émission, la gestion et la révocation des identifiants organisationnels. Au sein d’une entreprise, Agent-Anchor ou les systèmes d’identité et d’autorisation connectés peuvent appliquer les modifications apportées à l’autorité d’un agent.
La vérification externe est plus complexe, car l’écosystème plus large du vLEI et des Émetteurs de vLEI (QVI) doit accéder rapidement aux informations actuelles en matière de confiance et d’autorité et les exploiter. Si l’autorité change au cours d’une transaction, les politiques organisationnelles ou sectorielles doivent déterminer si l’action doit être interrompue, poursuivie ou si elle nécessite une nouvelle approbation.
Le modèle peut fournir des preuves permettant d’identifier l’entité légale et la capacité organisationnelle à l’origine d’une action, l’autorité qui l’a soutenue et ce qui a été exécuté. Il ne détermine pas la responsabilité juridique, qui reste régie par la loi, la règlementation, les contrats et la Gouvernance institutionnelle. Il ne traite pas non plus de l’alignement des modèles, des « hallucinations », de l’apprentissage ou de tous les aspects de la sécurité de l’IA. Il se concentre sur le moment où l’intention générée par l’IA devient une action organisationnelle officielle ayant des conséquences externes.
À l’avenir, quels nouveaux cas d’utilisation pourraient émerger de l’application du modèle de confiance d’exécution d’Agent-Anchor à des domaines tels que les paiements transfrontaliers et les documents commerciaux numériques, et que faut-il mettre en place au préalable ?
L’opportunité plus large consiste à passer de la vérification de l’origine de l’information à la vérification de l’autorité qui sous-tend une action.
Dans le domaine des paiements transfrontaliers, une IA ou un système d’entreprise peut générer une instruction de paiement, mais le système destinataire doit tout de même confirmer qu’elle correspond bien à l’Entité légale, au rôle organisationnel, au mandat, au destinataire, à l’objet, aux limites de transaction et aux autorisations appropriés. Le même principe s’applique aux documents commerciaux numériques. Pour les factures, les connaissements électroniques, les déclarations douanières et les transferts de droits, les parties doivent vérifier qui était autorisé à créer, approuver, modifier, soumettre ou agir sur le document, et si l’action qui en a résulté restait dans le cadre autorisé. Des cas d’utilisation similaires pourraient apparaître pour les passeports numériques de produits, les portefeuilles d’entreprise et les actifs numériques.
Un déploiement à grande échelle nécessite que plusieurs fondements mûrissent de concert : une identité vérifiable de l’entité légale et des rôles organisationnels, une délégation fiable et des informations à jour sur les autorisations, une intégration avec les politiques spécifiques à l’entreprise et au secteur, des interfaces avec les systèmes d’exécution, des preuves interopérables et une Gouvernance efficace. KERI fournit une base pour le contrôle et la délégation des identifiants, tandis que le vLEI ajoute l’identité vérifiée des entités légales et les rôles organisationnels. Agent-Anchor relie ces fondements à l’autorité et à l’exécution spécifiques à chaque action. C’est ce que nous entendons par « confiance dans l’exécution ».
Si vous souhaitez commenter une publication sur le blog, veuillez vous identifier à l'aide de votre prénom et de votre nom. Votre nom apparaîtra à côté de votre commentaire. Aucune adresse e-mail ne sera publiée. Veuillez noter qu'en accédant ou en contribuant au forum de discussion, vous acceptez de respecter les conditions de la Politique de la GLEIF en matière de blog ; veuillez donc les lire attentivement.
Jaegyeong (JG) Yeom est cofondateur et PDG de YourData, où il dirige le développement d’une identité organisationnelle vérifiable et d’une infrastructure de confiance d’exécution pour les agents d’IA et les transactions numériques. Ses travaux portent principalement sur le KERI, le vLEI, l’identité décentralisée, l’autorité déléguée et les architectures reliant la confiance organisationnelle à l’exécution dans le monde réel.
Ses travaux antérieurs couvrent l’identité décentralisée, les identifiants vérifiables et les systèmes de transactions numériques, notamment l’infrastructure DID, un système de paiement par stablecoin basé sur l’identité décentralisée, ainsi que des implémentations liées aux cadres européens d’identité numérique. Ses travaux ont également été récompensés à plusieurs reprises dans le cadre de programmes internationaux consacrés à l’identité numérique, à la blockchain et à l’innovation technologique, ainsi que lors de hackathons.
Chez YourData, JG dirige le développement d’Agent-Anchor, une architecture qui relie l’identité vérifiable des entités légales et l’autorité organisationnelle à une exécution régie par des politiques, couvrant les agents d’IA, les paiements et le commerce numérique. Agent-Anchor a été classé deuxième dans la catégorie « Industrie 4.0 » du Global vLEI Hackathon 2025 organisé par la GLEIF. Il est titulaire d’un diplôme en informatique.