新闻与媒体 GLEIF 博客
本网站上除英语以外的翻译由人工智能提供支持。我们不保证准确性,也不对使用翻译内容造成的任何错误或损害承担责任。如有任何不一致或歧义, 英文版 将作为准。

YourData 如何利用 vLEI 探索 AI 代理的执行可信度

YourData联合创始人Yeom Jaegyeong 解释道,其“Agent-Anchor”原型旨在利用可验证 LEI,将AI生成的操作与经过验证的组织身份及角色建立关联,从而确保执行操作在进入业务系统之前已获得授权。


作者: YourData联合创始人廉在京

  • 日期: 2026-09-21
  • 浏览数:

AI 代理正越来越多地代表企业参与此前由人类负责的交互。最初是什么促使 YourData 将可验证 LEI(vLEI)作为 AI 代理的信任基础进行探索的?

我们的出发点在于:外部方如何验证一个AI是否代表某组织行事。

在传统的企业环境中,员工的账户、内部身份与访问管理(IAM)控制、审批流程以及合同关系,通常能确定由谁采取行动以及其拥有何种权限。如今,AI代理可以与外部方进行沟通、生成文档、使用工具和应用程序接口(API),并发起具有实际业务后果的操作。 因此,必须核实哪个法定实体是该代理的幕后主体、其以何种组织身份行事,以及支持其行为的权限依据。

vLEI 为这项工作提供了相关的基础。关键事件接收基础设施(KERI)支持对标识符控制权、控制权变更及授权的验证,而 vLEI 则将这一加密基础与经过验证的法定实体身份及组织角色相连接。二者共同为将经过验证的组织身份和权限与 AI 介导的执行行为关联起来提供了基础。

贵公司的“Agent-Anchor”解决方案在GLEIF 2025年全球vLEI黑客马拉松的“工业4.0”类别中荣获亚军。该方案是如何设计的,以使与AI呼叫机器人、聊天机器人或自动消息交互的交易对手能够通过计算方式验证其背后的组织以及该组织依据何种授权行事的?

“Agent-Anchor”基于一个简单的观察:验证电话号码、域名、通信渠道甚至语音,并不能证明该 AI 确实代表其声称所代表的组织行事。

因此,关键问题不再是消息看起来或听起来是否真实,而是接收方能否验证其背后的法定实体、涉及的组织能力以及支持该具体行动的授权。这一区别至关重要,因为对人工智能或其通信渠道进行认证,并不意味着通过该渠道提出的每项行动都是该组织的官方行为。

借助 vLEI,Agent-Anchor 使交易对方能够通过计算方式验证交互背后的法定实体及相关组织能力,而非依赖 AI 自身的声明。随后,该系统将该组织身份与提议的行动关联起来,并评估该请求是否符合适用的授权、目的、范围及条件。

YourData 将验证代理人的组织身份与授权特定行动区分开来。这种区分为何重要?为什么 vLEI 凭证与法定实体和组织角色相关联,而非与人工智能系统本身相关联?

vLEI 锚定于法定实体,而 vLEI 角色凭证可验证代表该实体行事人员的组织角色。由于这些凭证并不附属于人工智能系统本身,因此它们在不同组织、平台和司法管辖区之间提供了共同的机构参考基准,同时允许各组织保留自身的内部控制和政策。

因此,“代理锚定”(Agent-Anchor)将“代理”(即提出或执行行动的一方)与“行为主体”(即该行动在组织层面上应归属的个人或法定实体)区分开来。人工智能生成或执行行动的技术能力,并不使其成为最终的制度性参照点。

验证代表关系仅是第一步。与组织及角色的关联并不意味着每项行动都已获得授权。要使“代理锚”允许某项行动,该行动还必须符合相关的授权范围、目的、政策、审批要求及执行条件。 vLEI 提供了可验证的组织信任基础,而 Agent-Anchor 将该基础与特定行动所需的授权联系起来。

可验证的组织信任如何转化为针对具体行动的授权和执行?

Agent-Anchor 执行器运作于人工智能生成的提案可能转化为具有实际组织影响的行动的节点。 针对每一项提案,它会评估该行动应归因于谁、由哪个角色或授权支持、授权和委托是否仍然有效,以及目标、目的、范围、政策、审批、限制和执行条件是否均已满足。它还会核查最终执行的行动是否与获授权的内容一致。

这解决了我们所说的“执行-信任鸿沟”。验证组织和角色虽能建立信任基础,但并不能决定某项具体行动是否可以进行。执行器在提案反映到业务系统或外部环境之前,便会应用该授权边界,将授权依据与执行结果关联到可验证的证据上。

该模型旨在跨领域应用,涵盖支付、贸易和供应链等领域,其政策和集成方案将根据各环境进行适配。YourData 目前正通过与企业合作伙伴开展概念验证和集成工作,对该模型进行验证和扩展。

能否带我们详细了解一笔代理交易的完整流程?哪些核查在哪个环节进行,交易对手又能看到什么信息?

假设一个AI代理为某公司协商跨境采购的案例。在提出商业承诺之前,供应商应能够验证该拟议行动背后的法定实体和组织能力。随后,“代理锚点”将评估该承诺是否符合相关授权范围和审批条件。

如果交易进入支付或融资阶段,则需要进行新的授权核查。谈判商业条款的许可并不自动授权发出财务指令。必须评估相关的授权范围、交易限额和审批情况,同时金融机构仍需继续执行其自身的合规、风险和交易控制措施。 该原则同样适用于贸易单据、物流指示和海关申报,其中每一项都可能涉及不同的角色和规则。

交易对手方无需访问公司的完整内部身份与访问管理(IAM)或审批流程。它需要充分且可验证的证据,以确定该行为背后的法定实体和组织身份、所需授权条件是否满足,以及执行结果是否与授权内容一致。 vLEI 提供了跨境信任参考,而 Agent-Anchor 则将其与每项行动的具体授权及证据相连接。

您曾表示,Agent-Anchor 的设计旨在维护国家身份识别系统、企业控制机制及行业特定框架的自主性。随着这些框架的发展,您如何看待可验证的组织身份与企业 IAM 和“欧洲商业钱包”(European Business Wallet)等基础设施协同运作?

可验证的组织身份应与现有基础设施互补,而非取而代之。 企业IAM管理组织内部的账户、角色、权限和访问。欧盟委员会提出的“欧洲商业钱包”等举措旨在帮助企业进行身份识别、出示凭证,并在组织和司法管辖区边界之间进行交互。这些系统在不同层面上运行,无需在单一技术模型上趋同。

vLEI 提供了一个独立的机构参考点,用于在不同组织、平台和司法管辖区之间展示和验证法定实体身份及组织角色。KERI 为可验证的控制、连续性和授权提供了加密基础。

Agent-Anchor 既不是钱包,也不是企业身份与访问管理(IAM)系统。它在执行-信任层运行,将可验证的组织信任与治理特定行动的授权、政策、审批和条件相连接。底层环境可以继续使用企业 IAM、钱包凭证或特定行业的控制措施。 我们的设计原则是在保持现有机构模型的同时实现互操作性。每个环境均保留其治理和控制机制,而组织身份及特定操作的权限在跨边界场景下仍可被验证。

Agent-Anchor 如何处理以下场景:交互过程中撤销或更改代理的权限、由生态系统外的各方进行验证,以及确定代理决策的法律责任?

Agent-Anchor 解决了信任问题中的特定部分。但它并不能取代组织的运营规则、更广泛的信任生态系统或适用法律。

该模型能够体现授权撤销。KERI 支持对控制权和授权变更的验证,而 vLEI 生态系统治理框架则提供了颁发、维护和撤销组织凭证的机制。在企业内部,Agent-Anchor 或与其连接的身份与授权系统可强制执行代理权限的变更。

外部验证更为复杂,因为更广泛的vLEI和vLEI发行机构(QVI)生态系统必须及时访问并利用最新的信任和授权信息。如果交易过程中授权发生变更,则必须依据组织或行业特定的政策来决定该操作是停止、继续,还是需要重新批准。

该模型可提供证据,证明某项行动背后是哪个法定实体和组织主体、由何种权限支持以及具体执行了什么内容。它并不决定法律责任,法律责任仍受法律、法规、合同和机构治理的约束。 该模型也不涉及模型对齐、幻觉、训练或人工智能安全的各个方面。它专注于人工智能生成的意图转变为具有外部后果的正式组织行动的那个关键节点。

展望未来,将“Agent-Anchor”的执行信任模型应用于跨境支付和数字贸易单据等领域,可能会催生哪些新的用例?而首先需要具备哪些条件?

更广阔的机遇在于,从验证信息的来源转向验证行动背后的授权。

在跨境支付中,虽然人工智能或企业系统可能生成支付指令,但接收系统仍需确认该指令是否与正确的法定实体、组织角色、授权、收款人、用途、交易限额及审批流程相关联。 这一原则同样适用于数字贸易单据。对于发票、电子提单、海关申报和权利转让等,各方需要验证谁被授权创建、批准、修改、提交或处理该文件,以及由此产生的行动是否仍在授权范围内。类似的应用场景也可能出现在数字产品护照、企业钱包和数字资产领域。

要实现大规模部署,需要以下几个基础要素同步成熟:可验证的法定实体身份和组织角色、可靠的授权委托及最新权限信息、与企业及行业特定政策的整合、与执行系统的接口、互操作性证据以及有效的治理机制。 KERI 为标识符控制和授权提供了基础,而全球法人识别编码(LEI)则增加了经过验证的法定实体身份和组织角色。Agent-Anchor 将这些基础与针对具体行动的授权和执行联系起来。这就是我们所说的“执行信任”。

如果您希望对博文进行评论,请使用您的姓名来识别自己。您的姓名将显示在您的评论旁。不会公布电子邮件地址。请注意,访问讨论区或在其中发帖即表示您同意遵守GLEIF 博客政策条款,因此请仔细阅读该条款。



阅读先前全部 GLEIF 博文 >
关于作者:

Yeom Jaegyeong(JG)是YourData的联合创始人兼首席执行官,负责领导该公司为人工智能代理和数字交易开发可验证的组织身份及执行信任基础设施。 他的工作重点在于KERI、vLEI、去中心化身份、授权委托,以及将组织信任与现实世界执行相连接的架构。

他早期的研究涵盖去中心化身份、可验证凭证和数字交易系统,包括 DID 基础设施、基于去中心化身份的稳定币支付系统,以及与欧洲数字身份框架相关的实施项目。他的工作还通过国际数字身份、区块链和技术创新项目及黑客马拉松获得了多项奖项。

在 YourData 公司,JG 领导着 Agent-Anchor 的开发工作,该架构将可验证的法定实体身份和组织授权与跨人工智能代理、支付及数字贸易的政策控制执行相连接。 Agent-Anchor在GLEIF举办的“2025年全球vLEI黑客马拉松”中荣获“工业4.0”类别亚军。他拥有计算机科学学位。


此文章的标签:
Global Legal Entity Identifier Foundation (GLEIF), 法人机构识别编码 (LEI), 数字化身份, 代理式人工智能, 可验证的 LEI (vLEI)