Новости и СМИ Блог GLEIF
Переводы этого веб-сайта на языки, отличные от английского, выполняются с помощью ИИ. Мы не гарантируем точность и не несем ответственности за любые ошибки или ущерб, возникшие в результате использования переведенного контента. В случае каких-либо несоответствий или неясностей английская версия имеет преимущественную силу.

Как компания YourData исследует механизм доверия к исполнению действий ИИ-агентов с помощью vLEI

Джегён Йом, соучредитель компании YourData, объясняет, как прототип Agent-Anchor разработан для использования верифицируемого кода LEI (vLEI) с целью привязки действий, генерируемых ИИ, к проверенной идентичности и ролям организаций, что гарантирует авторизацию выполняемых действий до их поступления в бизнес-системы.


Автор: Чжэгён Ём, соучредитель компании YourData

  • Дата: 2026-09-21
  • Просмотров:

Агенты ИИ всё чаще действуют от имени компаний в ситуациях, которые ранее требовали участия человека. Что в первую очередь побудило компанию YourData изучить возможность использования верифицируемого кода LEI (vLEI) в качестве основы доверия для агентов ИИ?

Нашей отправной точкой был вопрос о том, как внешняя сторона может подтвердить, что ИИ действует от имени организации.

В традиционных корпоративных средах учетная запись сотрудника, средства внутреннего управления идентификацией и доступом (IAM), процессы утверждения и договорные отношения часто определяют, кто действует и с какими полномочиями. Агенты ИИ теперь могут взаимодействовать с внешними сторонами, создавать документы, использовать инструменты и API, а также инициировать действия, имеющие реальные бизнес-последствия. Поэтому крайне важно проверять, какое юридическое лицо стоит за агентом, в каком организационном качестве оно действует и на основании каких полномочий осуществляются его действия.

vLEI стал актуальной основой для этой работы. Инфраструктура подтверждения ключевых событий (KERI) поддерживает проверку контроля над идентификаторами, смену контроля и делегирование полномочий, в то время как vLEI связывает эту криптографическую основу с Кодом идентификации юридических лиц и его организационными ролями. Вместе они обеспечивают основу для привязки проверенной организационной идентичности и полномочий к действиям, осуществляемым с помощью ИИ.

Ваше решение Agent-Anchor заняло второе место в категории «Индустрия 4.0» на Глобальном хакатоне vLEI 2025, организованном GLEIF. Как оно разработано, чтобы позволить контрагенту, взаимодействующему с ИИ-коллботом, чат-ботом или автоматизированным сообщением, с помощью вычислений проверить, какая организация стоит за ним и на каких полномочиях?

«Agent-Anchor» исходит из простого наблюдения: проверка номера телефона, домена, канала связи или даже голоса не доказывает, что ИИ действует от имени организации, которую он якобы представляет.

Поэтому ключевой вопрос меняется с того, выглядит ли или звучит ли сообщение достоверно, на то, может ли получатель проверить Юридическое лицо, стоящее за ним, соответствующие организационные полномочия и полномочия, лежащие в основе конкретного действия. Это различие имеет значение, поскольку аутентификация ИИ или его канала связи не делает каждое действие, предлагаемое через этот канал, официальным актом организации.

Используя vLEI, Agent-Anchor позволяет контрагенту с помощью вычислительных средств проверить юридическое лицо и соответствующие организационные полномочия, стоящие за взаимодействием, вместо того чтобы полагаться на заявления самого ИИ. Затем система связывает эту организационную идентичность с предлагаемым действием и оценивает, вписывается ли запрос в рамки применимых полномочий, цели, сферы действия и условий.

YourData проводит различие между проверкой организационной идентичности агента и авторизацией конкретного действия. Почему это различие имеет значение и почему учетные данные vLEI привязаны к Юридическому лицу и организационной роли, а не к самой системе ИИ?

vLEI привязан к Юридическому лицу, а учетные данные роли vLEI позволяют проверять организационные роли лиц, действующих от его имени. Поскольку эти учетные данные не привязаны к самой системе ИИ, они обеспечивают общий институциональный ориентир для различных организаций, платформ и юрисдикций, позволяя при этом каждой организации сохранять собственные внутренние механизмы контроля и политики.

Таким образом, Agent-Anchor проводит различие между агентом, который предлагает или выполняет действие, и субъектом — физическим или юридическим лицом, которому это действие организационно приписывается. Техническая способность ИИ генерировать или выполнять действие не делает ИИ конечной институциональной точкой отсчета.

Проверка полномочий — это лишь первый шаг. Связь с организацией и ролью не означает, что каждое действие является санкционированным. Чтобы система «Agent-Anchor» разрешила действие, оно также должно соответствовать соответствующему мандату, сфере применения, цели, политикам, требованиям утверждения и условиям выполнения. vLEI обеспечивает проверяемую основу организационного доверия, в то время как Agent-Anchor связывает эту основу с полномочиями, необходимыми для конкретного действия.

Как проверяемое организационное доверие может быть преобразовано в полномочия и исполнение, специфичные для конкретного действия?

Исполнитель Agent-Anchor работает на том этапе, когда сгенерированное ИИ предложение может превратиться в действие, имеющее реальные организационные последствия. Для каждого предложения он оценивает, кому должно быть отнесено данное действие, какая роль или полномочия его поддерживают, остаются ли в силе полномочия и делегирование, а также соблюдены ли цель, назначение, сфера применения, политики, утверждения, ограничения и условия выполнения. Он также проверяет, соответствует ли в конечном итоге выполненное действие тому, что было санкционировано.

Это устраняет так называемый «разрыв между исполнением и доверием». Проверка организации и роли создает основу доверия, но не определяет, может ли конкретное действие быть осуществлено. Исполнитель применяет эти границы полномочий до того, как предложение найдет отражение в бизнес-системе или внешней среде, связывая основу для авторизации и результат исполнения с поддающимися проверке доказательствами.

Модель предназначена для использования в различных сферах, включая платежи, торговлю и цепочки поставок, с политиками и интеграциями, адаптированными к каждой среде. В настоящее время YourData проверяет и расширяет модель посредством работ по подтверждению концепции и интеграции с корпоративными партнерами.

Не могли бы вы подробно рассказать о ходе одной транзакции с участием агента от начала до конца? Какие проверки происходят на каком этапе и что видит контрагент?

Рассмотрим гипотетический пример, когда агент искусственного интеллекта ведет переговоры о трансграничной покупке от имени компании. Прежде чем предложить коммерческое обязательство, поставщик должен иметь возможность проверить юридическое лицо и организационные полномочия, стоящие за предлагаемым действием. Затем Agent-Anchor оценивает, соответствует ли данное обязательство соответствующему мандату и условиям одобрения.

Если сделка переходит к этапу оплаты или финансирования, требуется новая проверка полномочий. Разрешение на ведение переговоров о коммерческих условиях не дает автоматического права на выдачу финансового поручения. Необходимо оценить соответствующий мандат, лимиты по сделке и разрешения, в то время как финансовые учреждения продолжают применять свои собственные механизмы контроля за соблюдением законодательства, рисками и транзакциями. Тот же принцип применяется к торговым документам, логистическим инструкциям и таможенным декларациям, каждая из которых может предполагать различные роли и правила.

Контрагенту не требуется доступ к полной внутренней системе управления идентификацией и доступом (IAM) компании или к процессу утверждения. Ему необходимы достаточные поддающиеся проверке доказательства, чтобы установить, какое юридическое лицо и какая организационная структура стоят за данным действием, были ли соблюдены необходимые условия полномочий и соответствует ли выполненный результат тому, что было санкционировано. vLEI служит основой для трансграничного доверия, а Agent-Anchor связывает его с конкретными полномочиями и доказательствами каждого действия.

Вы отмечали, что Agent-Anchor разработан с целью сохранения автономии национальных систем идентификации, механизмов корпоративного контроля и отраслевых рамок. Как, по вашему мнению, проверяемая организационная идентичность будет взаимодействовать с такими инфраструктурами, как корпоративная система управления доступом (IAM) и European Business Wallet, по мере развития этих рамок?

Проверяемая организационная идентичность должна дополнять существующую инфраструктуру, а не заменять её. Система управления идентификацией и доступом на предприятии (IAM) осуществляет управление учетными записями, ролями, привилегиями и доступом внутри организации. Такие инициативы, как предложенный Европейской комиссией «Европейский бизнес-кошелек», призваны помочь предприятиям идентифицировать себя, предоставлять учетные данные и взаимодействовать, преодолевая организационные и юрисдикционные границы. Эти системы работают на разных уровнях и не обязательно должны сходиться в рамках одной технической модели.

vLEI предоставляет отдельную институциональную точку отсчета для представления и проверки идентичности Юридического лица и организационных ролей в различных организациях, на различных платформах и в разных юрисдикциях. KERI обеспечивает криптографическую основу для проверяемого контроля, непрерывности и делегирования полномочий.

Agent-Anchor — это ни кошелек, ни корпоративная система управления идентификацией и доступом (IAM). Он работает на уровне доверия к исполнению, связывая поддающееся проверке организационное доверие с полномочиями, политиками, одобрениями и условиями, регулирующими конкретное действие. Базовая среда может по-прежнему использовать корпоративную систему IAM, учетные данные кошелька или отраслевые средства контроля. Наш принцип проектирования — взаимодействие при сохранении существующих институциональных моделей. Каждая среда сохраняет свои механизмы управления и контроля, в то время как организационная идентичность и полномочия, связанные с конкретными действиями, остаются поддающимися проверке за пределами отдельных систем.

Как Agent-Anchor решает такие сценарии, как отзыв или изменение полномочий агента в ходе взаимодействия, проверка сторонами, не входящими в экосистему, или определение юридической ответственности за решения агента?

Agent-Anchor решает определённую часть проблемы доверия. Однако он не заменяет операционные правила организации, более широкую экосистему доверия или применимое законодательство.

Модель может отражать отзыв полномочий. KERI поддерживает проверку изменений в контроле и делегировании полномочий, в то время как «vLEI Ecosystem Governance Framework» (Рамка управления экосистемой vLEI) предоставляет механизмы для выдачи, поддержания и отзыва организационных учетных данных. В пределах предприятия «Agent-Anchor» или подключенные системы идентификации и авторизации могут обеспечивать внедрение изменений в полномочиях агента.

Внешняя проверка является более сложной задачей, поскольку более широкая экосистема vLEI и организаций, выдающих коды vLEI (QVI) должна оперативно получать доступ к актуальной информации о доверии и полномочиях и использовать её. Если полномочия изменяются в ходе транзакции, организационные или отраслевые политики должны определять, следует ли прекратить действие, продолжить его или требуется ли повторное одобрение.

Модель может предоставить доказательства того, какое юридическое лицо и какая организационная структура стояли за тем или иным действием, какие полномочия его подкрепляли и что было выполнено. Она не определяет юридическую ответственность, которая по-прежнему регулируется законодательством, нормативными актами, договорами и институциональным управлением. Она также не затрагивает вопросы согласования моделей, галлюцинаций, обучения или всех аспектов безопасности ИИ. В центре внимания находится тот момент, когда намерение, сгенерированное ИИ, становится официальным действием организации, имеющим внешние последствия.

Если заглянуть в будущее, какие новые сценарии использования могут появиться в результате применения модели доверия к исполнению Agent-Anchor в таких областях, как трансграничные платежи и цифровые торговые документы, и что необходимо создать в первую очередь?

Более широкая возможность заключается в переходе от проверки происхождения информации к проверке полномочий, лежащих в основе того или иного действия.

В сфере трансграничных платежей ИИ или корпоративная система может сгенерировать платежное поручение, но принимающая система все равно должна подтвердить, что оно связано с правильным юридическим лицом, организационной ролью, полномочиями, получателем, целью, лимитами транзакций и утверждениями. Тот же принцип применим к цифровым торговым документам. В случае счетов-фактур, электронных коносаментов, таможенных деклараций и передачи прав сторонам необходимо проверить, кто был уполномочен создавать, утверждать, изменять, подавать документ или совершать действия на его основании, а также оставалось ли совершенное действие в пределах полномочий. Аналогичные сценарии использования могут появиться для цифровых паспортов продукции, корпоративных кошельков и цифровых активов.

Масштабное внедрение требует одновременного развития нескольких основополагающих элементов: проверяемая идентичность юридического лица и организационные роли, надежное делегирование полномочий и актуальная информация о полномочиях, интеграция с корпоративными и отраслевыми политиками, интерфейсы к системам исполнения, взаимосовместимые доказательства и эффективное управление. KERI обеспечивает основу для управления идентификаторами и делегирования полномочий, а vLEI добавляет проверенную идентичность юридического лица и организационные роли. Agent-Anchor связывает эти основы с полномочиями и исполнением конкретных действий. Именно это мы подразумеваем под «доверием к исполнению».

Чтобы оставить свои комментарии к публикациям блога, откройте блог GLEIF на английском языке и опубликуйте свой комментарий. Укажите свое имя и свою фамилию. Ваше имя будет отображаться рядом с вашими комментариями. Адрес электронной почты публиковаться не будет. Обратите внимание, что, получая доступ к форуму и оставляя свои комментарии, вы соглашаетесь соблюдать условия Правил ведения блогов GLEIF, поэтому внимательно прочитайте их.



Читать все предыдущие публикации в блоге GLEIF >
Об авторе:

Джегён (Дж. Г.) Ём является соучредителем и генеральным директором компании YourData, где он руководит разработкой проверяемой организационной идентичности и инфраструктуры доверия к исполнению для агентов искусственного интеллекта и цифровых транзакций. Его работа сосредоточена на KERI, vLEI, децентрализованной идентичности, делегированных полномочиях и архитектурах, связывающих доверие к организации с реальным выполнением операций.

Его предыдущая деятельность охватывает области децентрализованной идентичности, верифицируемых учетных данных цифровой идентификации и систем цифровых транзакций, включая инфраструктуру DID, платежную систему на основе стабильной монеты с использованием децентрализованной идентичности, а также реализации, связанные с европейскими рамками цифровой идентификации. Его работа также была отмечена множеством наград в рамках международных программ и хакатонов, посвященных цифровой идентификации, блокчейну и технологическим инновациям.

В компании YourData Дж. Г. возглавляет разработку Agent-Anchor — архитектуры, которая связывает верифицируемую идентичность юридического лица и организационные полномочия с управляемым политиками выполнением действий в рамках ИИ-агентов, платежей и цифровой торговли. Проект «Agent-Anchor» занял второе место в категории «Промышленность 4.0» на глобальном хакатоне GLEIF Global vLEI Hackathon 2025. Он имеет степень в области информатики.


Теги для этой статьи:
Global Legal Entity Identifier Foundation (GLEIF), Код идентификации юридических лиц (LEI), Цифровая идентификация, Агентный ИИ, Верифицируемый код LEI (vLEI)