Sala de Imprensa e Mídia Blog da GLEIF
As traduções deste site em idiomas diferentes do inglês são geradas por IA. Não garantimos a precisão e não nos responsabilizamos por quaisquer erros ou danos resultantes do uso do conteúdo traduzido. Em caso de inconsistências ou ambiguidades, versão em inglês prevalecerá.

Como a YourData está a explorar a confiança na execução para agentes de IA com o vLEI

Jaegyeong Yeom, cofundador da YourData, explica como o seu protótipo «Agent-Anchor» foi concebido para utilizar o LEI verificável (vLEI) para associar ações geradas por IA a identidades e funções organizacionais verificadas, garantindo que as ações executadas sejam autorizadas antes de chegarem aos sistemas empresariais.


Autor: Jaegyeong Yeom, cofundador da YourData

  • Data: 2026-09-21
  • Visualizações:

Os agentes de IA atuam cada vez mais em nome das empresas em interações que anteriormente envolviam uma pessoa. O que motivou inicialmente a YourData a explorar o LEI verificável (vLEI) como base de confiança para os agentes de IA?

O nosso ponto de partida foi a forma como uma parte externa poderia verificar que uma IA estava a agir em nome de uma organização.

Em ambientes empresariais tradicionais, a conta de um colaborador, os controlos internos de gestão de identidade e acesso (IAM), os processos de aprovação e as relações contratuais estabelecem frequentemente quem está a agir e com que autoridade. Os agentes de IA podem agora comunicar com partes externas, gerar documentos, utilizar ferramentas e APIs e iniciar ações com consequências empresariais reais. Isto torna essencial verificar qual a Entidade Jurídica que está por trás de um agente, a capacidade organizacional na qual este está a agir e a autoridade que sustenta as suas ações.

O vLEI proporcionou uma base relevante para este trabalho. A Infraestrutura de Recebimento de Eventos-Chave (KERI) suporta a verificação do controlo do identificador, das alterações no controlo e da delegação, enquanto o vLEI liga esta base criptográfica à identidade verificada da Entidade Jurídica e às funções organizacionais. Em conjunto, proporcionam uma base para associar a identidade organizacional verificada e a autoridade à execução mediada pela IA.

A vossa solução «Agent-Anchor» ficou em segundo lugar na categoria «Indústria 4.0» do Global vLEI Hackathon 2025 da GLEIF. De que forma foi concebida para permitir que uma contraparte que interaja com um «callbot», «chatbot» ou mensagem automatizada de IA verifique computacionalmente qual a organização por trás do mesmo e sob que autoridade?

O Agent-Anchor parte de uma observação simples: verificar um número de telefone, um domínio, um canal de comunicação ou mesmo uma voz não comprova que uma IA esteja a agir em nome da organização que alega representar.

A questão fundamental passa, portanto, de saber se uma mensagem parece ou soa autêntica para saber se o destinatário consegue verificar a Entidade Jurídica por trás dela, a capacidade organizacional envolvida e a autoridade que sustenta a ação específica. Esta distinção é importante porque a autenticação de uma IA ou do seu canal de comunicação não torna todas as ações propostas através desse canal num ato oficial da organização.

Através do vLEI, o Agent-Anchor permite que uma contraparte verifique computacionalmente a Entidade Jurídica e a capacidade organizacional relevante por trás de uma interação, em vez de confiar nas próprias alegações da IA. Em seguida, associa essa identidade organizacional à ação proposta e avalia se o pedido se enquadra no mandato, finalidade, âmbito e condições de autoridade aplicáveis.

A YourData distingue entre a verificação da identidade organizacional de um agente e a autorização de uma ação específica. Por que razão essa distinção é importante e por que razão a credencial vLEI está associada à Entidade Jurídica e à função organizacional, em vez de estar associada ao próprio sistema de IA?

O vLEI está associado à Entidade Jurídica, e as credenciais de função vLEI podem verificar as funções organizacionais das pessoas que agem em seu nome. Como estas credenciais não estão associadas ao próprio sistema de IA, proporcionam uma referência institucional comum entre organizações, plataformas e jurisdições, permitindo simultaneamente que cada organização mantenha os seus próprios controlos e políticas internas.

O Agent-Anchor distingue, portanto, entre o agente, que propõe ou executa uma ação, e o ator, a pessoa ou Entidade Jurídica a quem essa ação é organizacionalmente atribuível. A capacidade técnica de uma IA para gerar ou executar uma ação não faz da IA o ponto de referência institucional definitivo.

A verificação da representação é apenas o primeiro passo. Uma ligação a uma organização e a uma função não significa que todas as ações estejam autorizadas. Para que o Agent-Anchor permita uma ação, esta deve também satisfazer o mandato, o âmbito, a finalidade, as políticas, os requisitos de aprovação e as condições de execução relevantes. O vLEI fornece a base de confiança organizacional verificável, enquanto o Agent-Anchor liga essa base à autoridade necessária para uma ação específica.

Como é que a confiança organizacional verificável se traduz em autoridade e execução específicas para cada ação?

O Agent-Anchor Executor opera no ponto em que uma proposta gerada por IA pode tornar-se uma ação com efeito organizacional real. Para cada proposta, avalia a quem a ação é atribuível, que função ou mandato a apoia, se a autoridade e a delegação continuam válidas e se o alvo, a finalidade, o âmbito, as políticas, as aprovações, os limites e as condições de execução estão satisfeitos. Verifica também se a ação finalmente executada corresponde ao que foi autorizado.

Isto aborda o que designamos por «lacuna de confiança na execução». A verificação de uma organização e de uma função estabelece uma base de confiança, mas não determina se uma determinada ação pode prosseguir. O Executor aplica esse limite de autoridade antes de a proposta se refletir num sistema empresarial ou num ambiente externo, ligando a base para a autorização e o resultado da execução a provas verificáveis.

O modelo foi concebido para ser utilizado em diversos domínios, incluindo pagamentos, comércio e cadeias de abastecimento, com políticas e integrações adaptadas a cada ambiente. A YourData está atualmente a validar e a alargar o modelo através de trabalhos de prova de conceito e integração com parceiros empresariais.

Pode explicar-nos como decorre uma transação mediada por um agente, do início ao fim? Que verificações ocorrem em que momento e o que vê a contraparte?

Considere um exemplo hipotético de um agente de IA a negociar uma compra transfronteiriça para uma empresa. Antes de propor um compromisso comercial, o fornecedor deve poder verificar a Entidade Jurídica e a capacidade organizacional subjacentes à ação proposta. O «Agent-Anchor» avaliaria então se o compromisso se enquadra no mandato relevante e nas condições de aprovação.

Se a transação avançar para a fase de pagamento ou financiamento, é necessária uma nova verificação de autoridade. A permissão para negociar condições comerciais não autoriza automaticamente a emissão de uma instrução financeira. O mandato relevante, os limites da transação e as aprovações devem ser avaliados, enquanto as instituições financeiras continuam a aplicar os seus próprios controlos de Conformidade, de risco e de transações. O mesmo princípio aplica-se aos documentos comerciais, instruções logísticas e declarações aduaneiras, cada um dos quais pode envolver diferentes funções e regras.

A contraparte não necessita de acesso ao processo interno completo de IAM (Gestão de Identidades e Acessos) ou de aprovação da empresa. Necessita de provas verificáveis suficientes para determinar qual a Entidade Jurídica e a capacidade organizacional subjacentes à ação, se as condições de autoridade exigidas foram cumpridas e se o resultado executado corresponde ao que foi autorizado. O vLEI fornece a referência de confiança transfronteiriça, enquanto o Agent-Anchor o liga à autoridade e às provas específicas de cada ação.

Afirmou que o Agent-Anchor foi concebido para preservar a autonomia dos sistemas nacionais de identidade, dos controlos empresariais e dos quadros específicos de cada setor. Como vê a identidade organizacional verificável a funcionar em conjunto com infraestruturas como o IAM empresarial e a European Business Wallet, à medida que esses quadros se desenvolvem?

A identidade organizacional verificável deve complementar a infraestrutura existente, não substituí-la. A Governança de IAM empresarial gere contas, funções, privilégios e acesso dentro de uma organização. Iniciativas como as «European Business Wallets» propostas pela Comissão Europeia destinam-se a ajudar as empresas a identificarem-se, a apresentarem credenciais e a interagirem além das fronteiras organizacionais e jurisdicionais. Estes sistemas operam a diferentes níveis e não precisam de convergir para um único modelo técnico.

O vLEI fornece um ponto de referência institucional distinto para apresentar e verificar a identidade da Entidade Jurídica e as funções organizacionais entre organizações, plataformas e jurisdições. O KERI fornece a base criptográfica para o controlo, a continuidade e a delegação verificáveis.

O Agent-Anchor não é nem uma carteira nem um sistema de IAM empresarial. Opera na camada de confiança de execução, ligando a confiança organizacional verificável ao mandato, às políticas, às aprovações e às condições que regem uma ação específica. O ambiente subjacente pode continuar a utilizar o IAM empresarial, credenciais de carteira ou controlos específicos do setor. O nosso princípio de conceção é a interoperabilidade, preservando simultaneamente os modelos institucionais existentes. Cada ambiente mantém a sua Governança e os seus controlos, enquanto a identidade organizacional e a autoridade específica para cada ação permanecem verificáveis além das fronteiras.

Como é que o Agent-Anchor aborda cenários como a revogação ou alteração da autoridade de um agente a meio de uma interação, a verificação por partes externas ao ecossistema ou a determinação da responsabilidade legal pelas decisões de um agente?

O Agent-Anchor aborda uma parte definida do problema da confiança. No entanto, não substitui as regras operacionais de uma organização, o ecossistema de confiança mais alargado nem a legislação aplicável.

O modelo pode representar a revogação. O KERI suporta a verificação de alterações no controlo e na delegação, enquanto o Quadro de Governança do Ecossistema vLEI fornece mecanismos para a emissão, manutenção e revogação de credenciais organizacionais. No seio de uma empresa, o Agent-Anchor ou sistemas de identidade e autorização conectados podem aplicar alterações à autoridade de um agente.

A verificação externa é mais complexa, uma vez que o ecossistema mais vasto do vLEI e do Emissor de vLEI (QVI) deve aceder e utilizar prontamente as informações atuais de confiança e autoridade. Se a autoridade se alterar durante uma transação, as políticas organizacionais ou específicas do setor devem determinar se a ação é interrompida, continua ou requer uma nova aprovação.

O modelo pode fornecer provas sobre qual a Entidade Jurídica e a capacidade organizacional que estiveram por detrás de uma ação, que autoridade a apoiou e o que foi executado. Não determina a responsabilidade legal, que continua a ser regida pela lei, pelo Regulamento, pelos contratos e pela Governança institucional. Também não aborda o alinhamento do modelo, alucinações, treino ou todos os aspetos da segurança da IA. Centra-se no momento em que a intenção gerada pela IA se torna uma ação organizacional oficial com consequências externas.

Olhando para o futuro, que novos casos de utilização poderão surgir da aplicação do modelo de confiança na execução da Agent-Anchor a áreas como os pagamentos transfronteiriços e os documentos comerciais digitais, e o que é necessário ter em vigor primeiro?

A oportunidade mais ampla consiste em passar da verificação da origem da informação para a verificação da autoridade subjacente a uma ação.

Nos pagamentos transfronteiriços, um sistema de IA ou empresarial pode gerar uma instrução de pagamento, mas o sistema recetor deve ainda confirmar que esta está associada à Entidade Jurídica, função organizacional, mandato, destinatário, finalidade, limites de transação e aprovações corretos. O mesmo princípio aplica-se aos documentos comerciais digitais. No caso de faturas, conhecimentos de embarque eletrónicos, declarações aduaneiras e transferências de direitos, as partes precisam de verificar quem estava autorizado a criar, aprovar, modificar, submeter ou agir sobre o documento, e se a ação resultante se manteve dentro do âmbito previsto. Podem surgir casos de utilização semelhantes para passaportes digitais de produtos, carteiras corporativas e ativos digitais.

A implementação em grande escala requer que vários alicerces amadureçam em conjunto: identidade verificável da Entidade Jurídica e funções organizacionais, delegação fiável e informações atualizadas sobre a autoridade, integração com políticas empresariais e específicas do setor, interfaces com sistemas de execução, provas interoperáveis e Governança eficaz. O KERI fornece uma base para o controlo e a delegação de identificadores, enquanto o vLEI acrescenta a identidade verificada da Entidade Jurídica e as funções organizacionais. O Agent-Anchor liga essas bases à autoridade e à execução específicas de cada ação. É isto que entendemos por «confiança na execução».

Caso queira comentar uma postagem no blog, identifique-se usando seu nome e sobrenome. Seu nome aparecerá ao lado de seu comentário. Endereços de e-mail não serão publicados. Note que ao acessar ou contribuir com o fórum de discussão, você concorda com os termos da Política de Uso do Blog da GLEIF, portanto, leia-a com atenção.



Ler todas as postagens anteriores do Blog da GLEIF >
Sobre o autor:

Jaegyeong (JG) Yeom é cofundador e diretor executivo da YourData, onde lidera o desenvolvimento de identidade organizacional verificável e de infraestruturas de confiança na execução para agentes de IA e transações digitais. O seu trabalho centra-se no KERI, no vLEI, na identidade descentralizada, na autoridade delegada e em arquiteturas que ligam a confiança organizacional à execução no mundo real.

O seu trabalho anterior abrange a identidade descentralizada, credenciais de identidade digital verificáveis e sistemas de transações digitais, incluindo infraestruturas DID, um sistema de pagamentos com stablecoins baseado em identidade descentralizada e implementações relacionadas com os quadros europeus de identidade digital. O seu trabalho também recebeu vários prémios no âmbito de programas internacionais de identidade digital, blockchain e inovação tecnológica, bem como em hackathons.

Na YourData, JG lidera o desenvolvimento do Agent-Anchor, uma arquitetura que liga a identidade verificável de Entidades Jurídicas e a autoridade organizacional à execução controlada por políticas em agentes de IA, pagamentos e comércio digital. O Agent-Anchor ficou em segundo lugar na categoria «Indústria 4.0» do Global vLEI Hackathon 2025 da GLEIF. É licenciado em Ciências da Computação.


Tags para este artigo:
Global Legal Entity Identifier Foundation (GLEIF), Identificador de Entidade Jurídica (LEI), Identidade Digital, IA Agente, LEI verificável (vLEI)