Tłumaczenia na języki inne niż angielski na tej stronie internetowej są wspomagane przez sztuczną inteligencję. Nie gwarantujemy dokładności i nie ponosimy odpowiedzialności za błędy lub szkody wynikające z korzystania z przetłumaczonych treści. W przypadku jakichkolwiek niespójności lub niejasności, wersja angielska ma pierwszeństwo.
Prasa i media
Blog GLEIF
Tłumaczenia na języki inne niż angielski na tej stronie internetowej są wspomagane przez sztuczną inteligencję. Nie gwarantujemy dokładności i nie ponosimy odpowiedzialności za błędy lub szkody wynikające z korzystania z przetłumaczonych treści. W przypadku jakichkolwiek niespójności lub niejasności, wersja angielska ma pierwszeństwo.
W jaki sposób firma YourData bada kwestię zaufania do realizacji zadań przez agenty AI przy użyciu vLEI
Jaegyeong Yeom, współzałożyciel firmy YourData, wyjaśnia, w jaki sposób prototyp Agent-Anchor został zaprojektowany tak, aby wykorzystywać weryfikowalny LEI (vLEI) do powiązania działań generowanych przez sztuczną inteligencję z zweryfikowaną tożsamością organizacyjną i rolami, zapewniając, że wykonane działania są autoryzowane przed dotarciem do systemów biznesowych.
Autor: Jaegyeong Yeom, współzałożyciel firmy YourData
Data: 2026-09-21
Odsłon:
Agenci AI coraz częściej działają w imieniu firm w sytuacjach, w których wcześniej uczestniczyła osoba. Co skłoniło firmę YourData do zbadania możliwości wykorzystania weryfikowalnego identyfikatora LEI (vLEI) jako podstawy zaufania dla agentów AI?
Naszym punktem wyjścia było pytanie, w jaki sposób strona zewnętrzna mogłaby zweryfikować, że sztuczna inteligencja działa w imieniu organizacji.
W tradycyjnych środowiskach korporacyjnych to konto pracownika, wewnętrzne mechanizmy zarządzania tożsamością i dostępem (IAM), procesy zatwierdzania oraz relacje umowne często określają, kto działa i z jakimi uprawnieniami. Agenci AI mogą obecnie komunikować się ze stronami zewnętrznymi, generować dokumenty, korzystać z narzędzi i API oraz inicjować działania mające rzeczywiste konsekwencje biznesowe. Dlatego niezbędna jest weryfikacja, jaki podmiot prawny stoi za danym agentem, w jakim zakresie organizacyjnym działa oraz jakie uprawnienia uzasadniają jego działania.
vLEI stanowi odpowiednią podstawę dla tych działań. Infrastruktura potwierdzeń kluczowych zdarzeń (KERI) wspiera weryfikację kontroli nad identyfikatorami, zmian w kontroli oraz delegowania uprawnień, podczas gdy vLEI łączy tę podstawę kryptograficzną ze zweryfikowaną tożsamością podmiotu prawnego i rolami organizacyjnymi. Razem stanowią one podstawę do powiązania zweryfikowanej tożsamości organizacyjnej i uprawnień z działaniami realizowanymi za pośrednictwem sztucznej inteligencji.
Wasze rozwiązanie Agent-Anchor zajęło drugie miejsce w kategorii „Przemysł 4.0” podczas Globalnego Hackathonu vLEI 2025 organizowanego przez GLEIF. W jaki sposób zostało ono zaprojektowane, aby umożliwić kontrahentowi komunikującemu się z botem telefonicznym, chatbotem lub automatyczną wiadomością opartą na sztucznej inteligencji komputerową weryfikację, która organizacja za tym stoi i na jakiej podstawie?
Agent-Anchor opiera się na prostej obserwacji: weryfikacja numeru telefonu, domeny, kanału komunikacyjnego, a nawet głosu nie potwierdza, że sztuczna inteligencja działa w imieniu organizacji, którą rzekomo reprezentuje.
Kluczowe pytanie zmienia się zatem z tego, czy wiadomość wygląda lub brzmi autentycznie, na to, czy odbiorca może zweryfikować podmiot prawny stojący za nią, zakres uprawnień organizacyjnych oraz uprawnienia uzasadniające konkretne działanie. To rozróżnienie ma znaczenie, ponieważ uwierzytelnienie sztucznej inteligencji lub jej kanału komunikacyjnego nie sprawia, że każde działanie proponowane za pośrednictwem tego kanału jest oficjalnym działaniem organizacji.
Korzystając z vLEI, Agent-Anchor umożliwia kontrahentowi komputerową weryfikację Podmiotu prawnego i odpowiednich uprawnień organizacyjnych stojących za daną interakcją, zamiast polegać na oświadczeniach samej sztucznej inteligencji. Następnie łączy tę tożsamość organizacyjną z proponowanym działaniem i ocenia, czy żądanie mieści się w ramach obowiązującego mandatu, celu, zakresu i warunków uprawnień.
YourData rozróżnia weryfikację tożsamości organizacyjnej agenta od autoryzacji konkretnego działania. Dlaczego to rozróżnienie ma znaczenie i dlaczego poświadczenie vLEI jest powiązane z Podmiotem prawnym i rolą organizacyjną, a nie z samym systemem sztucznej inteligencji?
vLEI jest powiązany z Podmiotem prawnym, a poświadczenia roli vLEI mogą weryfikować role organizacyjne osób działających w jego imieniu. Ponieważ poświadczenia te nie są przypisane do samego systemu sztucznej inteligencji, stanowią one wspólny punkt odniesienia instytucjonalnego dla różnych organizacji, platform i jurysdykcji, pozwalając jednocześnie każdej organizacji zachować własne wewnętrzne mechanizmy kontroli i zasady.
Agent-Anchor rozróżnia zatem między agentem, który proponuje lub wykonuje działanie, a podmiotem, czyli osobą fizyczną lub podmiotem prawnym, któremu działanie to można przypisać z organizacyjnego punktu widzenia. Techniczna zdolność sztucznej inteligencji do generowania lub wykonywania działania nie czyni jej ostatecznym punktem odniesienia instytucjonalnego.
Weryfikacja reprezentacji to dopiero pierwszy krok. Powiązanie z organizacją i rolą nie oznacza, że każde działanie jest autoryzowane. Aby Agent-Anchor zezwolił na dane działanie, musi ono również spełniać odpowiedni mandat, zakres, cel, zasady, wymogi zatwierdzenia oraz warunki wykonania. vLEI zapewnia weryfikowalną podstawę zaufania organizacyjnego, podczas gdy Agent-Anchor łączy tę podstawę z uprawnieniami wymaganymi do wykonania konkretnego działania.
W jaki sposób weryfikowalne zaufanie organizacyjne przekłada się na uprawnienia i realizację konkretnych działań?
Moduł wykonawczy Agent-Anchor działa w momencie, w którym propozycja wygenerowana przez sztuczną inteligencję może stać się działaniem o rzeczywistym skutku organizacyjnym. W przypadku każdej propozycji ocenia, komu można przypisać dane działanie, która rola lub mandat je wspiera, czy uprawnienia i delegacja pozostają ważne oraz czy spełnione są kryteria dotyczące celu, zakresu, zasad, zatwierdzeń, ograniczeń i warunków realizacji. Sprawdza również, czy ostatecznie wykonane działanie jest zgodne z tym, na co uzyskano upoważnienie.
Rozwiązuje to problem, który nazywamy luką zaufania w zakresie realizacji. Weryfikacja organizacji i roli tworzy fundament zaufania, ale nie określa, czy dane działanie może zostać przeprowadzone. Moduł „Executor” stosuje te granice uprawnień, zanim propozycja zostanie odzwierciedlona w systemie biznesowym lub środowisku zewnętrznym, łącząc podstawę autoryzacji i wynik realizacji z weryfikowalnymi dowodami.
Model ten został zaprojektowany do stosowania w różnych dziedzinach, w tym w płatnościach, handlu i łańcuchach dostaw, z zasadami i integracjami dostosowanymi do każdego środowiska. YourData obecnie weryfikuje i rozszerza ten model poprzez prace nad weryfikacją koncepcji oraz integrację z partnerami korporacyjnymi.
Czy mógłby Pan opisać przebieg jednej transakcji realizowanej przez agenta od początku do końca? Jakie kontrole mają miejsce w poszczególnych momentach i co widzi kontrahent?
Rozważmy hipotetyczny przykład agenta AI negocjującego transgraniczną transakcję zakupu dla firmy. Zanim zaproponuje on zobowiązanie handlowe, dostawca powinien mieć możliwość zweryfikowania podmiotu prawnego i zdolności organizacyjnej stojącej za proponowanym działaniem. Następnie Agent-Anchor oceni, czy zobowiązanie mieści się w ramach odpowiedniego mandatu i warunków zatwierdzenia.
Jeśli transakcja przechodzi do etapu płatności lub finansowania, wymagana jest nowa weryfikacja uprawnień. Zezwolenie na negocjowanie warunków handlowych nie upoważnia automatycznie do wydania polecenia finansowego. Należy ocenić odpowiedni mandat, limity transakcyjne i zatwierdzenia, podczas gdy instytucje finansowe nadal stosują własne kontrole zgodności, ryzyka i transakcji. Ta sama zasada dotyczy dokumentów handlowych, instrukcji logistycznych i zgłoszeń celnych, z których każda może wiązać się z innymi rolami i zasadami.
Kontrahent nie musi mieć dostępu do pełnego wewnętrznego systemu zarządzania tożsamością i dostępem (IAM) ani do procesu zatwierdzania firmy. Potrzebuje wystarczających, weryfikowalnych dowodów, aby ustalić, jaki podmiot prawny i jaka struktura organizacyjna stoją za danym działaniem, czy spełnione zostały wymagane warunki uprawnień oraz czy wykonany wynik jest zgodny z tym, co zostało zatwierdzone. vLEI stanowi transgraniczny punkt odniesienia dla zaufania, natomiast Agent-Anchor łączy go z konkretnymi uprawnieniami i dowodami dotyczącymi każdego działania.
Powiedział Pan, że Agent-Anchor został zaprojektowany w celu zachowania autonomii krajowych systemów tożsamości, mechanizmów kontroli przedsiębiorstw oraz ram specyficznych dla poszczególnych sektorów. Jak według Pana weryfikowalna tożsamość organizacyjna będzie współdziałać z infrastrukturami takimi jak systemy zarządzania tożsamością i dostępem (IAM) w przedsiębiorstwach oraz European Business Wallet w miarę rozwoju tych ram?
Weryfikowalna tożsamość organizacyjna powinna uzupełniać istniejącą infrastrukturę, a nie ją zastępować. Korporacyjny system zarządzania tożsamością i dostępem (IAM) reguluje konta, role, uprawnienia i dostęp w ramach organizacji. Inicjatywy takie jak proponowany przez Komisję Europejską „European Business Wallet” mają pomóc przedsiębiorstwom w identyfikacji, przedstawianiu poświadczeń oraz prowadzeniu interakcji ponad granicami organizacyjnymi i jurysdykcyjnymi. Systemy te działają na różnych poziomach i nie muszą konwergować w ramach jednego modelu technicznego.
vLEI stanowi odrębny instytucjonalny punkt odniesienia służący do przedstawiania i weryfikacji tożsamości podmiotu prawnego oraz ról organizacyjnych w różnych organizacjach, na różnych platformach i w różnych jurysdykcjach. KERI zapewnia kryptograficzną podstawę dla weryfikowalnej kontroli, ciągłości i delegowania uprawnień.
Agent-Anchor nie jest ani portfelem, ani korporacyjnym systemem IAM. Działa on na warstwie zaufania wykonawczego, łącząc weryfikowalne zaufanie organizacyjne z mandatem, zasadami, zatwierdzeniami i warunkami regulującymi konkretne działanie. Środowisko bazowe może nadal korzystać z korporacyjnego systemu IAM, poświadczeń z portfela lub mechanizmów kontroli specyficznych dla danego sektora. Naszą zasadą projektową jest interoperacyjność przy zachowaniu istniejących modeli instytucjonalnych. Każde środowisko zachowuje swoje zasady zarządzania i mechanizmy kontroli, podczas gdy tożsamość organizacyjna i uprawnienia dotyczące konkretnych działań pozostają weryfikowalne ponad granicami.
W jaki sposób Agent-Anchor radzi sobie ze scenariuszami, takimi jak cofnięcie lub zmiana uprawnień agenta w trakcie interakcji, weryfikacja przez podmioty spoza ekosystemu lub ustalenie odpowiedzialności prawnej za decyzje agenta?
Agent-Anchor rozwiązuje określoną część problemu zaufania. Nie zastępuje jednak zasad operacyjnych organizacji, szerszego ekosystemu zaufania ani obowiązującego prawa.
Model ten może uwzględniać cofnięcie uprawnień. KERI wspiera weryfikację zmian w zakresie kontroli i delegowania uprawnień, natomiast ramy Zarządzania ekosystemem vLEI (vLEI Ecosystem Governance Framework) zapewniają mechanizmy wydawania, utrzymywania i cofania poświadczeń organizacyjnych. W obrębie przedsiębiorstwa Agent-Anchor lub połączone systemy tożsamości i autoryzacji mogą egzekwować zmiany w zakresie uprawnień agenta.
Weryfikacja zewnętrzna jest bardziej złożona, ponieważ szerszy ekosystem vLEI i Podmiotów nadających vLEI (QVI) musi mieć natychmiastowy dostęp do aktualnych informacji dotyczących zaufania i uprawnień oraz je wykorzystywać. Jeśli podczas transakcji nastąpi zmiana uprawnień, polityki organizacyjne lub branżowe muszą określić, czy działanie zostanie wstrzymane, kontynuowane, czy też wymaga ponownego zatwierdzenia.
Model ten może dostarczyć dowodów na to, jaki podmiot prawny i jaka struktura organizacyjna stały za danym działaniem, jakie uprawnienia je wspierały oraz co zostało wykonane. Nie określa on jednak odpowiedzialności prawnej, która pozostaje regulowana przez prawo, regulacje, umowy i zasady zarządzania instytucjonalnego. Nie zajmuje się on również kwestią dostosowania modelu, halucynacji, szkolenia ani wszystkich aspektów bezpieczeństwa sztucznej inteligencji. Skupia się na momencie, w którym intencja wygenerowana przez sztuczną inteligencję staje się oficjalnym działaniem organizacyjnym mającym konsekwencje zewnętrzne.
Patrząc w przyszłość, jakie nowe przypadki użycia mogłyby wyniknąć z zastosowania modelu zaufania wykonawczego Agent-Anchor w takich obszarach, jak płatności transgraniczne i cyfrowe dokumenty handlowe, oraz co należy najpierw wdrożyć?
Szerszą szansą jest przejście od weryfikacji pochodzenia informacji do weryfikacji uprawnień stojących za danym działaniem.
W przypadku płatności transgranicznych sztuczna inteligencja lub system przedsiębiorstwa może wygenerować zlecenie płatnicze, ale system odbiorczy musi nadal potwierdzić, że jest ono powiązane z właściwym Podmiotem prawnym, rolą organizacyjną, upoważnieniem, odbiorcą, celem, limitami transakcji oraz zatwierdzeniami. Ta sama zasada dotyczy cyfrowych dokumentów handlowych. W przypadku faktur, elektronicznych listów przewozowych, zgłoszeń celnych i przeniesień praw strony muszą zweryfikować, kto był upoważniony do utworzenia, zatwierdzenia, modyfikacji, złożenia lub podjęcia działań w oparciu o dany dokument, a także czy wynikające z tego działanie mieściło się w zakresie uprawnień. Podobne przypadki użycia mogą pojawić się w odniesieniu do cyfrowych paszportów produktów, portfeli korporacyjnych i aktywów cyfrowych.
Wdrożenie na dużą skalę wymaga, aby kilka podstawowych elementów dojrzewało równolegle: weryfikowalna tożsamość podmiotu prawnego i role organizacyjne, niezawodne delegowanie uprawnień oraz aktualne informacje o uprawnieniach, integracja z politykami przedsiębiorstwa i branżowymi, interfejsy z systemami wykonawczymi, interoperacyjne dowody oraz skuteczne Zarządzanie. KERI stanowi podstawę kontroli i delegowania identyfikatorów, natomiast vLEI dodaje zweryfikowaną tożsamość podmiotu prawnego oraz role organizacyjne. Agent-Anchor łączy te elementy z uprawnieniami i realizacją działań. To właśnie rozumiemy pod pojęciem „zaufania do realizacji”.
Osoby pragnące umieścić wpis w blogu prosimy o odwiedzenie strony: funkcje internetowego blogu GLEIF w języku angielskim. Imię i nazwisko autora komentarza pojawi się obok wpisu. Adresy e-mail nie będą publikowane. Uczestnictwo w forum dyskusyjnym i korzystanie z niego oznacza zgodę na przestrzeganie obowiązujących Zasad korzystania z blogu GLEIF, które należy uważnie przeczytać.
Jaegyeong (JG) Yeom jest współzałożycielem i dyrektorem generalnym firmy YourData, gdzie kieruje pracami nad rozwojem weryfikowalnej tożsamości organizacyjnej oraz infrastruktury zapewniającej zaufanie do realizacji zadań dla agentów sztucznej inteligencji i transakcji cyfrowych. Jego praca koncentruje się na KERI, vLEI, tożsamości zdecentralizowanej, delegowanych uprawnieniach oraz architekturach łączących zaufanie do organizacji z rzeczywistą realizacją zadań.
Jego wcześniejsze osiągnięcia obejmują tożsamość zdecentralizowaną, weryfikowalne poświadczenia oraz systemy transakcji cyfrowych, w tym infrastrukturę DID, system płatności oparty na stablecoinach i tożsamości zdecentralizowanej, a także wdrożenia związane z europejskimi ramami tożsamości cyfrowej. Jego praca została również wielokrotnie wyróżniona w ramach międzynarodowych programów dotyczących tożsamości cyfrowej, technologii blockchain i innowacji technologicznych oraz podczas hackathonów.
W firmie YourData JG kieruje pracami nad Agent-Anchor – architekturą łączącą weryfikowalną tożsamość podmiotu prawnego i uprawnienia organizacyjne z realizacją zadań kontrolowaną przez zasady w zakresie agentów sztucznej inteligencji, płatności i handlu cyfrowego. Agent-Anchor zajął drugie miejsce w kategorii „Przemysł 4.0” podczas Globalnego Hackathonu vLEI 2025 organizowanego przez GLEIF. Posiada dyplom z informatyki.