Newsroom e media Blog della GLEIF
Le traduzioni di questo sito web in lingue diverse dall'inglese sono generate dall'IA. Non garantiamo l'accuratezza e non siamo responsabili per eventuali errori o danni derivanti dall'uso del contenuto tradotto. In caso di incongruenze o ambiguità, la versione inglese prevarrà.

Come YourData sta esplorando il concetto di “Execution Trust” per gli agenti di IA con il vLEI

Jaegyeong Yeom, cofondatore di YourData, spiega come il prototipo Agent-Anchor sia progettato per utilizzare il LEI verificabile (vLEI) al fine di collegare le azioni generate dall’IA all’identità e ai ruoli organizzativi verificati, garantendo che le azioni eseguite siano autorizzate prima di raggiungere i sistemi aziendali.


Autore: Jaegyeong Yeom, cofondatore di YourData

  • Data: 2026-09-21
  • Visualizzazioni:

Gli agenti di IA agiscono sempre più spesso per conto delle aziende in interazioni che in precedenza coinvolgevano una persona. Cosa ha spinto inizialmente YourData a esplorare il LEI verificabile (vLEI) come base di fiducia per gli agenti di IA?

Il nostro punto di partenza è stato capire come una parte esterna potesse verificare che un’IA agisse per conto di un’organizzazione.

Negli ambienti aziendali tradizionali, l’account di un dipendente, i controlli interni di gestione delle identità e degli accessi (IAM), i processi di approvazione e i rapporti contrattuali spesso stabiliscono chi sta agendo e con quale autorità. Gli agenti di IA possono ora comunicare con soggetti esterni, generare documenti, utilizzare strumenti e interfacce di programmazione delle applicazioni (API) e avviare azioni con conseguenze aziendali concrete. Ciò rende essenziale verificare quale persona giuridica si trovi dietro un agente, la veste organizzativa in cui agisce e l’autorità che ne sostiene le azioni.

Il vLEI ha offerto una base rilevante per questo lavoro. La Key Event Receipt Infrastructure (KERI) supporta la verifica del controllo degli identificatori, dei cambiamenti di controllo e della delega, mentre il vLEI collega questa base crittografica all’identità verificata della persona giuridica e ai ruoli organizzativi. Insieme, forniscono una base per collegare l’identità organizzativa verificata e l’autorità all’esecuzione mediata dall’IA.

La vostra soluzione Agent-Anchor si è classificata al secondo posto nella categoria Industria 4.0 del Global vLEI Hackathon 2025 organizzato dal GLEIF. In che modo è progettata per consentire a una controparte che interagisce con un callbot, un chatbot o un messaggio automatizzato basato sull’IA di verificare computazionalmente quale organizzazione vi stia dietro e con quale autorità?

Agent-Anchor parte da una semplice osservazione: la verifica di un numero di telefono, di un dominio, di un canale di comunicazione o persino di una voce non dimostra che un’IA agisca per conto dell’organizzazione che dichiara di rappresentare.

La questione chiave, quindi, non è più se un messaggio sembri o suoni autentico, ma se il destinatario possa verificare la Persona giuridica che vi sta dietro, la capacità organizzativa coinvolta e l’autorità a sostegno dell’azione specifica. Questa distinzione è importante perché l’autenticazione di un’IA o del suo canale di comunicazione non rende ogni azione proposta attraverso quel canale un atto ufficiale dell’organizzazione.

Utilizzando il vLEI, Agent-Anchor consente a una controparte di verificare computazionalmente la persona giuridica e la relativa capacità organizzativa alla base di un’interazione, anziché affidarsi alle affermazioni dell’IA stessa. Successivamente, collega tale identità organizzativa all’azione proposta e valuta se la richiesta rientri nel mandato, nello scopo, nell’ambito di applicazione e nelle condizioni di autorità applicabili.

YourData distingue tra la verifica dell’identità organizzativa di un agente e l’autorizzazione di un’azione specifica. Perché questa distinzione è importante e perché la credenziale vLEI è associata alla persona giuridica e al ruolo organizzativo piuttosto che al sistema di IA stesso?

Il vLEI è ancorato alla persona giuridica, e le credenziali di ruolo vLEI possono verificare i ruoli organizzativi delle persone che agiscono per suo conto. Poiché queste credenziali non sono associate al sistema di IA stesso, forniscono un riferimento istituzionale comune tra organizzazioni, piattaforme e giurisdizioni, consentendo al contempo a ciascuna organizzazione di mantenere i propri controlli interni e le proprie politiche.

Agent-Anchor distingue quindi tra l’agente, che propone o esegue un’azione, e l’attore, ovvero la persona fisica o giuridica a cui tale azione è attribuibile dal punto di vista organizzativo. La capacità tecnica di un’IA di generare o eseguire un’azione non rende l’IA il punto di riferimento istituzionale definitivo.

La verifica della rappresentanza è solo il primo passo. Un collegamento a un’organizzazione e a un ruolo non implica che ogni azione sia autorizzata. Affinché Agent-Anchor autorizzi un’azione, questa deve soddisfare anche il mandato, l’ambito di applicazione, lo scopo, le politiche, i requisiti di approvazione e le condizioni di esecuzione pertinenti. Il vLEI fornisce la base di fiducia organizzativa verificabile, mentre Agent-Anchor collega tale base all’autorità richiesta per un’azione specifica.

In che modo la fiducia organizzativa verificabile può tradursi in autorità e esecuzione specifiche per l’azione?

L’Agent-Anchor Executor opera nel punto in cui una proposta generata dall’IA può trasformarsi in un’azione con un effetto organizzativo reale. Per ogni proposta, valuta a chi sia attribuibile l’azione, quale ruolo o mandato la sostenga, se l’autorità e la delega rimangano valide e se l’obiettivo, lo scopo, l’ambito di applicazione, le politiche, le approvazioni, i limiti e le condizioni di esecuzione siano soddisfatti. Verifica inoltre che l’azione effettivamente eseguita corrisponda a quanto autorizzato.

Ciò affronta ciò che chiamiamo il divario di fiducia nell’esecuzione. La verifica di un’organizzazione e di un ruolo stabilisce una base di fiducia, ma non determina se una particolare azione possa procedere. L’Executor applica tale limite di autorità prima che la proposta si rifletta in un sistema aziendale o in un ambiente esterno, collegando la base per l’autorizzazione e il risultato dell’esecuzione a prove verificabili.

Il modello è progettato per essere utilizzato in diversi ambiti, tra cui pagamenti, commercio e catene di approvvigionamento, con politiche e integrazioni adattate a ciascun ambiente. YourData sta attualmente convalidando ed estendendo il modello attraverso attività di proof-of-concept e di integrazione con partner aziendali.

Può illustrarci una transazione gestita da un agente dall’inizio alla fine? Quali controlli avvengono in quale momento e cosa vede la controparte?

Consideriamo un esempio ipotetico di un agente di IA che negozia un acquisto transfrontaliero per conto di un’azienda. Prima di proporre un impegno commerciale, il fornitore dovrebbe poter verificare la Persona giuridica e la capacità organizzativa alla base dell’azione proposta. Agent-Anchor valuterebbe quindi se l’impegno rientri nel mandato pertinente e nelle condizioni di approvazione.

Se la transazione passa alla fase di pagamento o di finanziamento, è necessaria una nuova verifica delle autorizzazioni. L’autorizzazione a negoziare i termini commerciali non autorizza automaticamente l’emissione di un’istruzione finanziaria. È necessario valutare il mandato pertinente, i limiti di transazione e le approvazioni, mentre gli istituti finanziari continuano ad applicare i propri controlli di conformità, di rischio e sulle transazioni. Lo stesso principio si applica ai documenti commerciali, alle istruzioni logistiche e alle dichiarazioni doganali, ciascuno dei quali può comportare ruoli e regole diversi.

La controparte non necessita di accedere all’intero sistema interno di gestione delle identità e delle autorizzazioni (IAM) dell’azienda né al processo di approvazione. Ha bisogno di prove verificabili sufficienti per stabilire quale persona giuridica e quale ruolo organizzativo stiano dietro all’azione, se le condizioni di autorizzazione richieste siano state soddisfatte e se il risultato ottenuto corrisponda a quanto autorizzato. Il vLEI fornisce il riferimento di fiducia transfrontaliero, mentre Agent-Anchor lo collega all’autorità e alle prove specifiche di ciascuna azione.

Lei ha affermato che Agent-Anchor è progettato per preservare l’autonomia dei sistemi di identità nazionali, dei controlli aziendali e dei quadri normativi specifici di settore. Come vede l’identità organizzativa verificabile interagire con infrastrutture quali l’IAM aziendale e l’European Business Wallet man mano che tali quadri si sviluppano?

L’identità organizzativa verificabile dovrebbe integrare l’infrastruttura esistente, non sostituirla. La Governance dell’IAM aziendale gestisce account, ruoli, privilegi e accessi all’interno di un’organizzazione. Iniziative come gli European Business Wallet proposti dalla Commissione europea hanno lo scopo di aiutare le imprese a identificarsi, presentare credenziali e interagire oltre i confini organizzativi e giurisdizionali. Questi sistemi operano a livelli diversi e non devono necessariamente convergere su un unico modello tecnico.

Il vLEI fornisce un punto di riferimento istituzionale separato per presentare e verificare l’identità delle persone giuridiche e i ruoli organizzativi tra organizzazioni, piattaforme e giurisdizioni. KERI fornisce le basi crittografiche per il controllo, la continuità e la delega verificabili.

Agent-Anchor non è né un portafoglio né un sistema IAM aziendale. Opera a livello di fiducia nell’esecuzione, collegando la fiducia organizzativa verificabile al mandato, alle politiche, alle approvazioni e alle condizioni che regolano una determinata azione. L’ambiente sottostante può continuare a utilizzare l’IAM aziendale, le credenziali del portafoglio o controlli specifici del settore. Il nostro principio di progettazione è l’interoperabilità, pur preservando i modelli istituzionali esistenti. Ogni ambiente mantiene la propria Governance e i propri controlli, mentre l’identità organizzativa e l’autorità specifica per ciascuna azione rimangono verificabili oltre i confini.

In che modo Agent-Anchor affronta scenari quali la revoca o la modifica dell’autorità di un agente nel corso di un’interazione, la verifica da parte di soggetti esterni all’ecosistema o la determinazione della responsabilità legale per le decisioni di un agente?

Agent-Anchor affronta una parte definita del problema della fiducia. Tuttavia, non sostituisce le regole operative di un’organizzazione, l’ecosistema di fiducia più ampio né la normativa applicabile.

Il modello è in grado di rappresentare la revoca. KERI supporta la verifica dei cambiamenti nel controllo e nella delega, mentre il vLEI Ecosystem Governance Framework fornisce meccanismi per l’emissione, la gestione e la revoca delle credenziali organizzative. All’interno di un’impresa, Agent-Anchor o i sistemi di identità e autorizzazione collegati possono applicare le modifiche all’autorità di un agente.

La verifica esterna è più complessa poiché l’ecosistema più ampio del vLEI e dell’Emittente di vLEI (QVI) deve accedere tempestivamente e utilizzare le informazioni aggiornate relative alla fiducia e all’autorità. Se l’autorità cambia durante una transazione, le politiche organizzative o specifiche del settore devono determinare se l’azione debba essere interrotta, proseguita o se richieda una nuova approvazione.

Il modello può fornire prove su quale persona giuridica e quale capacità organizzativa stessero alla base di un’azione, quale autorità l’abbia sostenuta e cosa sia stato eseguito. Non determina la responsabilità legale, che rimane disciplinata da leggi, regolamentazioni, contratti e Governance istituzionale. Né affronta l’allineamento dei modelli, le allucinazioni, l’addestramento o ogni aspetto della sicurezza dell’IA. Si concentra sul momento in cui l’intento generato dall’IA diventa un’azione organizzativa ufficiale con conseguenze esterne.

Guardando al futuro, quali nuovi casi d’uso potrebbero emergere dall’applicazione del modello di affidabilità esecutiva di Agent-Anchor ad aree quali i pagamenti transfrontalieri e i documenti commerciali digitali, e cosa occorre mettere in atto prima di tutto?

L’opportunità più ampia consiste nel passare dalla verifica dell’origine delle informazioni alla verifica dell’autorità che sta dietro a un’azione.

Nei pagamenti transfrontalieri, un’IA o un sistema aziendale può generare un’istruzione di pagamento, ma il sistema ricevente deve comunque confermare che essa sia collegata alla corretta Persona giuridica, al ruolo organizzativo, al mandato, al destinatario, allo scopo, ai limiti di transazione e alle approvazioni. Lo stesso principio si applica ai documenti commerciali digitali. Per fatture, polizze di carico elettroniche, dichiarazioni doganali e trasferimenti di diritti, le parti devono verificare chi fosse autorizzato a creare, approvare, modificare, inviare o agire sul documento, e se l’azione risultante rientrasse nell’ambito di competenza. Casi d’uso simili potrebbero emergere per i passaporti digitali dei prodotti, i portafogli aziendali e le risorse digitali.

L’implementazione su larga scala richiede che diversi elementi fondamentali maturino insieme: identità verificabile delle persone giuridiche e ruoli organizzativi, delega affidabile e informazioni aggiornate sulle autorità, integrazione con le politiche aziendali e specifiche del settore, interfacce con i sistemi di esecuzione, prove interoperabili e governance efficace. KERI fornisce una base per il controllo e la delega degli identificatori, mentre il vLEI aggiunge l’identità verificata della persona giuridica e i ruoli organizzativi. Agent-Anchor collega tali basi all’autorità e all’esecuzione specifiche per ogni azione. Questo è ciò che intendiamo per «fiducia nell’esecuzione».

Per commentare un articolo del blog, indicate il vostro nome e cognome. Il nome e il cognome verranno visualizzati accanto al commento. Gli indirizzi e-mail non verranno pubblicati. Effettuando l’accesso o contribuendo al forum di discussione, l’utente accetta i termini della Politica in materia di blog della GLEIF. Si invita pertanto l’utente a leggere tale politica con attenzione.



Leggi tutti gli articoli precedenti sul Blog della GLEIF >
Informazioni sull’autore:

Jaegyeong (JG) Yeom è cofondatore e amministratore delegato di YourData, dove guida lo sviluppo di un'identità organizzativa verificabile e di un'infrastruttura di fiducia nell'esecuzione per agenti di intelligenza artificiale e transazioni digitali. Il suo lavoro si concentra su KERI, vLEI, identità decentralizzata, autorità delegata e architetture che collegano la fiducia organizzativa all’esecuzione nel mondo reale.

Il suo lavoro precedente spazia dall’identità decentralizzata alle credenziali identità digitale verificabili e ai sistemi di transazioni digitali, tra cui l’infrastruttura DID, un sistema di pagamento con stablecoin basato sull’identità decentralizzata e implementazioni relative ai quadri normativi europei sull’identità digitale. Il suo lavoro ha inoltre ricevuto numerosi riconoscimenti nell’ambito di programmi internazionali dedicati all’identità digitale, alla blockchain e all’innovazione tecnologica, nonché in occasione di hackathon.

In YourData, JG guida lo sviluppo di Agent-Anchor, un’architettura che collega l’identità verificabile delle persone giuridiche e l’autorità organizzativa all’esecuzione controllata da politiche trasversali agli agenti di IA, ai pagamenti e al commercio digitale. Agent-Anchor si è classificato al secondo posto nella categoria Industria 4.0 del Global vLEI Hackathon 2025 organizzato dal GLEIF. È laureato in Informatica.


Tag di questo articolo:
Global Legal Entity Identifier Foundation (GLEIF), Identificativo della persona giuridica (LEI), Identità digitale, IA agenziale, LEI verificabile (vLEI)