Bu web sitesindeki İngilizce dışındaki çeviriler yapay zeka tarafından desteklenmektedir. Doğruluğu garanti etmiyoruz ve çevrilmiş içeriğin kullanımından kaynaklanan herhangi bir hata veya zarardan sorumlu değiliz. Tutarsızlık veya belirsizlik durumunda, İngilizce versiyon geçerli olacaktır.
Haber Odası ve Medya
GLEIF Blog
Bu web sitesindeki İngilizce dışındaki çeviriler yapay zeka tarafından desteklenmektedir. Doğruluğu garanti etmiyoruz ve çevrilmiş içeriğin kullanımından kaynaklanan herhangi bir hata veya zarardan sorumlu değiliz. Tutarsızlık veya belirsizlik durumunda, İngilizce versiyon geçerli olacaktır.
YourData, vLEI ile Yapay Zeka Ajanları için Yürütme Güvenini Nasıl Keşfediyor?
YourData'nın kurucu ortağı Jaegyeong Yeom, Agent-Anchor prototipinin, Doğrulanabilir LEI (vLEI) kullanarak yapay zeka tarafından oluşturulan eylemleri doğrulanmış kurumsal kimlik ve rollerle ilişkilendirmek üzere nasıl tasarlandığını ve böylece yürütülen eylemlerin iş sistemlerine ulaşmadan önce yetkilendirildiğinden emin olunduğunu açıklıyor.
Yazar: YourData’nın Kurucu Ortağı Jaegyeong Yeom
Tarih: 2026-09-21
Görünümler:
AI ajanları, daha önce bir kişinin dahil olduğu etkileşimlerde giderek daha fazla şirket adına hareket ediyor. YourData’yı, AI ajanları için bir güven temeli olarak Doğrulanabilir LEI’yi (vLEI) araştırmaya iten ilk motivasyon neydi?
Başlangıç noktamız, harici bir tarafın bir AI’nın bir kuruluş adına hareket ettiğini nasıl doğrulayabileceği sorusuydu.
Geleneksel kurumsal ortamlarda, bir çalışanın hesabı, iç kimlik ve erişim yönetimi (IAM) kontrolleri, onay süreçleri ve sözleşmeye dayalı ilişkiler genellikle kimin hangi yetkiyle hareket ettiğini belirler. AI ajanları artık harici taraflarla iletişim kurabilir, belgeler oluşturabilir, araçlar ve uygulama programlama arayüzleri (API'ler) kullanabilir ve gerçek iş sonuçları doğuran eylemler başlatabilir. Bu durum, bir ajanın arkasında hangi tüzel kişiliğin bulunduğunu, hangi kurumsal sıfatla hareket ettiğini ve eylemlerini destekleyen yetkinin ne olduğunu doğrulamayı zorunlu kılar.
vLEI, bu çalışma için uygun bir temel sunmuştur. Anahtar Olay Alım Altyapısı (KERI), tanımlayıcı kontrolünün, kontroldeki değişikliklerin ve yetki devrinin doğrulanmasını desteklerken, vLEI bu kriptografik temeli doğrulanmış Tüzel Kişi Kimlik Kodu ve kurumsal rollerle birleştirir. Bu iki unsur birlikte, doğrulanmış kurumsal kimlik ve yetkiyi yapay zeka aracılığıyla gerçekleştirilen işlemlerle ilişkilendirmek için bir temel oluşturur.
Agent-Anchor çözümünüz, GLEIF’in Global vLEI Hackathon 2025 etkinliğinin Endüstri 4.0 kategorisinde ikincilik ödülüne layık görüldü. Bu çözüm, bir AI çağrı botu, sohbet robotu veya otomatik mesajla etkileşime giren bir karşı tarafın, bunun arkasında hangi kuruluşun bulunduğunu ve hangi yetki altında hareket ettiğini hesaplamalı olarak doğrulamasını sağlamak üzere nasıl tasarlanmıştır?
Agent-Anchor, basit bir gözlemden yola çıkar: Bir telefon numarasını, alan adını, iletişim kanalını veya hatta bir sesi doğrulamak, bir yapay zekanın temsil ettiğini iddia ettiği kuruluş adına hareket ettiğini kanıtlamaz.
Dolayısıyla asıl soru, bir mesajın gerçek gibi görünüp görünmediğinden veya kulağa gerçek gibi gelip gelmediğinden ziyade, alıcının mesajın arkasındaki tüzel kişiliği, ilgili kurumsal kapasiteyi ve söz konusu eylemi destekleyen yetkiyi doğrulayabilip doğrulayamayacağına kaymaktadır. Bu ayrım önemlidir, çünkü bir yapay zekanın veya iletişim kanalının doğrulanması, o kanal üzerinden önerilen her eylemi kuruluşun resmi bir eylemi haline getirmez.
Agent-Anchor, vLEI’yi kullanarak karşı tarafın, yapay zekanın kendi iddialarına güvenmek yerine, bir etkileşimin arkasındaki tüzel kişiliği ve ilgili kurumsal kapasiteyi bilgisayar ortamında doğrulamasını sağlar. Ardından bu kurumsal kimliği önerilen eyleme bağlar ve talebin geçerli yetki alanı, amaç, kapsam ve koşulları dahilinde olup olmadığını değerlendirir.
YourData, bir temsilcinin kurumsal kimliğini doğrulamak ile belirli bir eyleme yetki vermek arasında ayrım yapar. Bu ayrım neden önemlidir ve vLEI kimlik bilgisi neden yapay zeka sisteminin kendisine değil de Tüzel Kişiye ve kurumsal role bağlıdır?
vLEI, tüzel kişiye bağlıdır ve vLEI rol kimlik bilgileri, bu tüzel kişilik adına hareket eden kişilerin kurumsal rollerini doğrulayabilir. Bu kimlik bilgileri yapay zeka sisteminin kendisine bağlı olmadığından, kuruluşlar, platformlar ve yargı bölgeleri arasında ortak bir kurumsal referans sağlarken, her kuruluşun kendi iç kontrollerini ve politikalarını korumasına da olanak tanır.
Bu nedenle Agent-Anchor, bir eylemi öneren veya gerçekleştiren “temsilci” ile bu eylemin kurumsal olarak atfedilebileceği kişi veya tüzel kişilik olan “faaliyet sahibi” arasında ayrım yapar. Bir yapay zekanın bir eylemi oluşturma veya gerçekleştirme konusundaki teknik yeteneği, onu nihai kurumsal referans noktası haline getirmez.
Temsiliyetin doğrulanması yalnızca ilk adımdır. Bir kuruluş ve rolle olan bağlantı, her eylemin yetkilendirildiği anlamına gelmez. Agent-Anchor’ın bir eyleme izin vermesi için, söz konusu eylemin ilgili yetki, kapsam, amaç, politikalar, onay gereklilikleri ve yürütme koşullarını da karşılaması gerekir. vLEI, doğrulanabilir kurumsal güven temelini sağlarken, Agent-Anchor bu temeli belirli bir eylem için gereken yetkiyle birleştirir.
Doğrulanabilir kurumsal güven, eyleme özgü yetki ve uygulamaya nasıl dönüştürülebilir?
Agent-Anchor Executor, yapay zeka tarafından üretilen bir önerinin gerçek kurumsal etkiye sahip bir eyleme dönüşebileceği noktada çalışır. Her teklif için, eylemin kime atfedilebileceğini, hangi rol veya yetki alanının bunu desteklediğini, yetki ve yetki devrinin geçerliliğini koruduğunu ve hedef, amaç, kapsam, politikalar, onaylar, sınırlar ve yürütme koşullarının karşılanıp karşılanmadığını değerlendirir. Ayrıca, nihai olarak yürütülen eylemin yetkilendirilen eylemle eşleşip eşleşmediğini de kontrol eder.
Bu, bizim “uygulama-güven açığı” olarak adlandırdığımız sorunu ele alır. Bir organizasyonun ve rolün doğrulanması bir güven temeli oluşturur, ancak belirli bir eylemin gerçekleştirilip gerçekleştirilemeyeceğini belirlemez. Yürütücü, öneri bir iş sistemine veya harici ortama yansıtılmadan önce bu yetki sınırını uygular ve yetkilendirme temelini ile uygulama sonucunu doğrulanabilir kanıtlarla ilişkilendirir.
Model, her ortama uyarlanmış politikalar ve entegrasyonlarla birlikte ödemeler, ticaret ve tedarik zincirleri dahil olmak üzere çeşitli alanlarda kullanılmak üzere tasarlanmıştır. YourData şu anda kurumsal ortaklarla birlikte kavram kanıtı ve entegrasyon çalışmaları yoluyla modeli doğrulamakta ve genişletmektedir.
Bir ajans işlemini baştan sona bize anlatabilir misiniz? Hangi kontroller hangi noktada yapılır ve karşı taraf ne görür?
Bir şirket adına sınır ötesi bir satın alma işlemini müzakere eden bir yapay zeka ajanı örneğini ele alalım. Ticari bir taahhüt önermeden önce, tedarikçinin önerilen eylemin arkasındaki tüzel kişiliği ve organizasyonel kapasiteyi doğrulayabilmesi gerekir. Agent-Anchor daha sonra bu taahhüdün ilgili yetki ve onay koşulları kapsamında olup olmadığını değerlendirir.
İşlem ödeme veya finansman aşamasına geçerse, yeni bir yetki kontrolü gerekir. Ticari şartları müzakere etme izni, finansal talimat verilmesini otomatik olarak yetkilendirmez. İlgili yetki, işlem limitleri ve onaylar değerlendirilmelidir; bu sırada finansal kurumlar kendi uyum, risk ve işlem kontrollerini uygulamaya devam eder. Aynı ilke, her biri farklı roller ve kurallar içerebilen ticaret belgeleri, lojistik talimatları ve gümrük beyannameleri için de geçerlidir.
Karşı tarafın, şirketin tam iç IAM veya onay sürecine erişimi olması gerekmez. Karşı tarafın, eylemin arkasında hangi tüzel kişinin ve kurumsal yetkinliğin bulunduğunu, gerekli yetki koşullarının karşılanıp karşılanmadığını ve gerçekleştirilen sonucun yetkilendirilenle eşleşip eşleşmediğini belirlemek için yeterli ve doğrulanabilir kanıta ihtiyacı vardır. vLEI, sınır ötesi güven referansı sağlarken, Agent-Anchor bunu her eylemin kendine özgü yetki ve kanıtlarıyla ilişkilendirir.
Agent-Anchor’un ulusal kimlik sistemlerinin, kurumsal kontrollerin ve sektöre özgü çerçevelerin özerkliğini korumak üzere tasarlandığını belirtmiştiniz. Bu çerçeveler geliştikçe, doğrulanabilir kurumsal kimliğin kurumsal IAM ve European Business Wallet gibi altyapılarla nasıl bir uyum içinde çalışacağını öngörüyorsunuz?
Doğrulanabilir kurumsal kimlik, mevcut altyapıyı değiştirmemeli, tamamlamalıdır. Kurumsal IAM, bir kuruluş içindeki hesapları, rolleri, ayrıcalıkları ve erişimi yönetir. Avrupa Komisyonu’nun önerdiği Avrupa İş Cüzdanı gibi girişimler, işletmelerin kendilerini tanımlamasına, kimlik bilgilerini sunmasına ve kurumsal ve yargı sınırları ötesinde etkileşim kurmasına yardımcı olmayı amaçlamaktadır. Bu sistemler farklı düzeylerde çalışır ve tek bir teknik modelde birleşmeleri gerekmez.
vLEI, kuruluşlar, platformlar ve yargı bölgeleri genelinde Tüzel Kişi kimliğini ve kurumsal rolleri sunmak ve doğrulamak için ayrı bir kurumsal referans noktası sağlar. KERI, doğrulanabilir kontrol, süreklilik ve yetki devri için kriptografik temeli sağlar.
Agent-Anchor ne bir cüzdan ne de bir kurumsal IAM sistemidir. Yürütme-güven katmanında çalışır ve doğrulanabilir kurumsal güveni, belirli bir eylemi yöneten yetki, politikalar, onaylar ve koşullara bağlar. Altta yatan ortam, kurumsal IAM, cüzdan kimlik bilgilerini veya sektöre özgü kontrolleri kullanmaya devam edebilir. Tasarım ilkemiz, mevcut kurumsal modelleri korurken birlikte çalışabilirliği sağlamaktır. Her ortam kendi yönetimini ve kontrollerini korurken, kurumsal kimlik ve eyleme özgü yetki sınırlar ötesinde doğrulanabilir olmaya devam eder.
Agent-Anchor, etkileşim sırasında bir ajanın yetkisini iptal etme veya değiştirme, ekosistem dışındaki taraflarca doğrulama ya da bir ajanın kararları için yasal sorumluluğun belirlenmesi gibi senaryoları nasıl ele alır?
Agent-Anchor, güven sorununun tanımlanmış bir kısmını ele alır. Ancak, bir kuruluşun operasyonel kurallarının, daha geniş güven ekosisteminin veya geçerli yasaların yerini almaz.
Model, yetkinin iptalini temsil edebilir. KERI, kontrol ve yetki devrindeki değişikliklerin doğrulanmasını desteklerken, vLEI Ekosistem Yönetim Çerçevesi, kurumsal kimlik bilgilerinin verilmesi, sürdürülmesi ve iptal edilmesi için mekanizmalar sağlar. Bir kuruluş içinde, Agent-Anchor veya bağlı kimlik ve yetkilendirme sistemleri, bir temsilcinin yetkisinde yapılan değişiklikleri uygulayabilir.
Dış doğrulama daha karmaşıktır; çünkü daha geniş vLEI ve vLEI Tahsis Eden Kurum (QVI) ekosistemi, güncel güven ve yetki bilgilerine derhal erişmeli ve bunları kullanabilmelidir. Bir işlem sırasında yetki değişirse, eylemin durdurulup durdurulmayacağı, devam edip etmeyeceği veya yeniden onay gerektirip gerektirmeyeceği, kurumsal veya sektöre özgü politikalar tarafından belirlenmelidir.
Model, bir eylemin arkasında hangi tüzel kişinin ve kurumsal kapasitenin bulunduğuna, hangi yetkinin bunu desteklediğine ve neyin yürütüldüğüne dair kanıt sağlayabilir. Model, yasal sorumlulukları belirlemez; bu sorumluluklar, yasalar, düzenlemeler, sözleşmeler ve kurumsal yönetim tarafından düzenlenmeye devam eder. Ayrıca model uyumu, halüsinasyonlar, eğitim veya yapay zeka güvenliğinin her yönünü de ele almamaktadır. Model, yapay zeka tarafından üretilen niyetin, dışsal sonuçları olan resmi bir kurumsal eylem haline geldiği noktaya odaklanmaktadır.
Geleceğe bakıldığında, Agent-Anchor’un yürütme güven modelinin sınır ötesi ödemeler ve dijital ticaret belgeleri gibi alanlara uygulanmasından hangi yeni kullanım senaryoları ortaya çıkabilir ve öncelikle nelerin hazır olması gerekir?
Daha geniş kapsamlı fırsat, bilginin kaynağını doğrulamaktan, bir eylemin arkasındaki yetkiyi doğrulamaya geçmektir.
Sınır ötesi ödemelerde, bir yapay zeka veya kurumsal sistem bir ödeme talimatı oluşturabilir, ancak alıcı sistem yine de bunun doğru tüzel kişi, kurumsal rol, yetki, alıcı, amaç, işlem limitleri ve onaylarla bağlantılı olduğunu teyit etmelidir. Aynı ilke dijital ticaret belgeleri için de geçerlidir. Faturalar, elektronik konşimentolar, gümrük beyannameleri ve hak devri işlemlerinde taraflar, belgeyi oluşturmaya, onaylamaya, değiştirmeye, sunmaya veya belgeye ilişkin işlem yapmaya yetkili kişinin kim olduğunu ve sonuçta ortaya çıkan eylemin kapsam dahilinde kalıp kalmadığını doğrulamalıdır. Benzer kullanım senaryoları, Dijital Ürün Pasaportları, kurumsal cüzdanlar ve dijital varlıklar için de ortaya çıkabilir.
Büyük ölçekli uygulamaya geçmek için birkaç temel unsurun birlikte olgunlaşması gerekir: doğrulanabilir tüzel kişilik kimliği ve organizasyonel roller, güvenilir yetki devri ve güncel yetki bilgileri, kurumsal ve sektöre özgü politikalarla entegrasyon, yürütme sistemlerine arayüzler, birbiriyle uyumlu kanıtlar ve etkili yönetim. KERI, tanımlayıcı kontrolü ve yetki devri için bir temel sağlarken, vLEI doğrulanmış tüzel kişilik kimliği ve organizasyonel roller ekler. Agent-Anchor ise bu temelleri eyleme özgü yetki ve yürütme ile birleştirir. Yürütme güveni derken kastettiğimiz budur.
Bir blog yazısını yorumlamak isterseniz, lütfen yorumunuzu göndermek için İngilizce dilindeki GLEIF web sitesi blog işlevini ziyaret edin. Lütfen kendinizi adınız ve soyadınız ile tanıtın. Adınız, yorumunuzun yanında görünecektir. E-posta adresleri yayımlanmayacaktır. Lütfen tartışma panosuna erişerek veya katkıda bulunarak, GLEIF Bloglama Politikası şartlarına uymayı kabul ettiğinizi dikkate alın, bu nedenle lütfen dikkatlice okuyun.
Jaegyeong (JG) Yeom, YourData’nın kurucu ortağı ve CEO’sudur. Burada, yapay zeka ajanları ve dijital işlemler için doğrulanabilir kurumsal kimlik ve yürütme güvenilirliği altyapısının geliştirilmesine öncülük etmektedir. Çalışmaları, KERI, vLEI, merkeziyetsiz kimlik, yetki devri ve kurumsal güveni gerçek dünyadaki uygulamalarla birleştiren mimarilere odaklanmaktadır.
Daha önceki çalışmaları, DID altyapısı, merkeziyetsiz kimlik tabanlı bir stabilcoin ödeme sistemi ve Avrupa dijital kimlik çerçeveleriyle ilgili uygulamalar dahil olmak üzere, merkeziyetsiz kimlik, doğrulanabilir kimlik bilgileri ve dijital işlem sistemlerini kapsamaktadır. Çalışmaları ayrıca uluslararası dijital kimlik, blok zinciri ve teknoloji inovasyon programları ile hackathonlar aracılığıyla birçok ödül almıştır.
YourData’da JG, doğrulanabilir tüzel kişilik kimliğini ve kurumsal yetkiyi, yapay zeka ajanları, ödemeler ve dijital ticaret genelinde politika kontrollü uygulamaya bağlayan bir mimari olan Agent-Anchor’ın geliştirilmesine liderlik etmektedir. Agent-Anchor, GLEIF’in Global vLEI Hackathon 2025 etkinliğinin Endüstri 4.0 kategorisinde ikincilik ödülünü almıştır. Bilgisayar Bilimleri alanında lisans derecesine sahiptir.