当人工智能代理进行交易时,谁在幕后负责?为何可验证的组织身份对代理式支付至关重要
各地企业对人工智能代理的依赖正在迅速加深。值得庆幸的是,用于界定责任归属的法律原则依然稳健。当前所缺失的,是能够以机器速度证明哪个组织是代理背后的责任方、又是谁授权其行事的基础设施。本文借鉴 GLEIF 一份关于支付领域代理式人工智能的新讨论文件,探讨可验证组织身份这一信任层如何应对这一问题。
如今的人工智能代理所做的远不止起草文本和运营聊天框。它们正在发现服务、协商条款并发起支付,而且越来越多地是与其他代理进行互动。各大支付网络和基础设施提供商正在采取行动,以支持由代理发起的交易,这表明这已不再是一个理论性的讨论,而是一个现实运营层面的问题。
本文参考了 GLEIF 新发布的讨论文件——支付领域的代理式人工智能:建立互操作性信任与控制 ,该文件可通过我们的研究与出版物页面查阅。
这一转变的规模前所未有。Gartner 预测,到 2026 年底,多达 40% 的企业应用程序将包含针对特定任务的人工智能代理,而一年前这一比例还不到 5%。该机构还指出,超过 60% 的受访者预计将在两年内部署代理,这是其所追踪的所有新兴技术中采用曲线最为陡峭的一项。
具体到金融服务领域,剑桥另类金融中心(Cambridge Centre for Alternative Finance,CCAF)报告称,截至 2026 年初,52% 的机构至少已在试点代理式人工智能,其中许多机构的应用进展更为深入。
当然,整个潜在市场的范围要广泛得多,涉及支付、贸易与供应链、数字资产以及政府服务等领域。然而,在所有这些领域中,同样的问题始终存在:应由谁赋予某一组织的代理以行事权限,交易对手方又该如何核实这一权限确已被授予?
对于我们这些从事组织身份工作的人来说,这种情形并不陌生:每当一类新的行为主体出现,用于识别该主体并追究其责任的系统才随之建立。在代理的世界里,问题并不在于缺乏法律,而在于缺乏证据。
当代理发起一笔未经任何人明确批准的支付时,谁应为此负责的问题似乎显得很新,但在大多数情况下其实并非如此。用以分配责任的法律框架在很大程度上已经相当成熟。然而,这些框架无法做到的,是提供一种切实可行的方式,来证明授权已被委托、确立法律地位,并在发生争议时提供可靠的证据。
由此可见,当前亟需完成的大部分工作属于开发者的范畴,而非立法者的范畴。其挑战在于,将既有的法律原则转化为代理能够执行的技术和操作实践。更具体地说,每个代理都需要携带机器可读的证明,用以证实三件各自独立的事:其所代表组织的法定身份、其被委托的权限,以及该权限的边界。当这些内容能够通过计算方式进行核验时,问责便不再依赖于信任,而是开始依赖于证据。
远不止"了解你的代理"(Know Your Agent)
当前用于识别代理的多数工作,止步于设备层面或个人凭证层面。当然,这部分工作依然重要,而且发展迅速。但它无法回答银行、供应商或监管机构真正需要解答的问题:这个代理究竟是在谁的授权下行事,而这一授权又是否真实?
这正是可验证 LEI(vLEI)发挥作用之处。全球法人识别编码(LEI)已经为全球超过 3.4 million 个法定实体解答了"谁是谁"以及"谁拥有谁"的问题。作为其数字对应物,vLEI 将这种经过核验的组织身份延伸至数字领域,使交易对手方能够以计算方式核验代表某一法定实体行事的个人或代理的身份、权限及角色。它位于设备身份和代理身份之上,构成组织信任层,与设备层面和个人凭证层面的工作相互补充。
一枚硬件密钥可以证明某个特定代理正运行在某台特定设备上,但它本身无法证明该代理代表的是鹿特丹一家持牌进口商,也无法证明授权该代理的人所担任的职务确实拥有相应的权限。vLEI 通过一条可追溯至某一经核验组织内部某位经核验个人的加密信任链,使这一切成为可能。换言之,问责机制被内置于每一笔代理式交易之中。
让数字化组织身份在实践中发挥作用
代理系统的行为方式并不像在职人员。通常,代理是在特定的合同安排下,于较短的时间内执行范围狭窄、界定明确的任务。这是因为对其负责的个人和组织需要频繁地、有时甚至是近乎即时地授予、监控和撤销权限。
采用"分区权限"模式来管理代理——即控制哪个代理可以在谁的授权下、在多长时间内、依据何种限制条件做什么——远比为每个代理配备各自独立的身份要高效得多。基于数字化可验证组织身份构建的凭证模式,正可以针对这些因素进行专门设计,使代理的权限能够随凭证一并携带,并在交易发起时即得到核验,而无需在事后再行重建。
跨境支付是试验场
尽管这一组织身份模式的潜在应用场景几乎不受限制,但跨境支付领域很可能会成为最先受益的领域。在这一领域中,多个司法管辖区、服务提供商和规则体系往往会在同一笔交易中相互交织。
对于由代理发起的跨境支付而言,代理的组织凭证需要能够被不同司法管辖区的交易对手方和支付服务提供商以机器可读的方式识别,而无需依赖双边信任安排或特定平台的注册系统。相关系统必须能够核查:该交易通道是否获得许可、交易对手方是否被允许参与、授权是否依然有效,以及支付背后的组织是否可以被独立核实。
值得庆幸的是,全球金融体系向 ISO 20022 结构化数据的迁移仍在稳步推进,这意味着这种精度的身份信息可以直接被纳入支付报文本身,并有望在不久的将来几乎在所有地方都成为一项基本要求。
公共产品的延伸
这一切都并非要取代全球法人识别编码系统(Global LEI System)已经发挥的作用。该系统最初是作为一项广泛的公共产品建立的,起初重点服务于资本市场。如今,它正在演变为面向商业身份的全球数字公共基础设施,为支付、供应链、数字资产和政府服务等领域的组织身份提供支撑。支持可问责的代理活动,正是这一角色的自然延伸。
代理经济将奖励那些将信任内置于自身运作之中的生态系统。开放、标准化、可验证的组织身份,正是实现这种信任的关键要素之一。GLEIF 将继续与标准制定机构、监管机构以及业界携手合作,推动其落地实施。GLEIF 关于支付领域代理式人工智能的完整讨论文件对相关机制作出了更详细的阐述,并欢迎各界展开进一步的讨论与反馈。
如果您希望对博文进行评论,请使用您的姓名来识别自己。您的姓名将显示在您的评论旁。不会公布电子邮件地址。请注意,访问讨论区或在其中发帖即表示您同意遵守GLEIF 博客政策 条款,因此请仔细阅读该条款。
阅读先前全部 GLEIF 博文 >
关于作者:
Alexandre Kech 是全球法人识别编码基金会(GLEIF)的首席执行官。
在加入 GLEIF 之前,Alexandre Kech 曾担任 SIX Digital Exchange 的数字证券主管。作为执行董事会成员,Alex 全权负责数字证券业务垂直领域,包括销售和关系管理、产品开发、商业设计以及生态系统扩展。
在过去的 25 年中,Alex 规划了一段独特的职业生涯,在 BNY Mellon 从事金融工作,在 SWIFT 负责支付/证券基础设施和标准制定,在 Onchain Custodian (ONC) 负责区块链和数字资产,最近还在 Citi Ventures 工作。担任 ONC 的联合创始人兼首席执行官期间,Alex 带领新加坡和上海的员工团队,从零开始构建了加密货币和其他数字资产的托管和主要经纪服务。在担任 Citi Ventures 的区块链和数字资产总监期间,他组建了一支团队,致力于让欧洲生态系统参与区块链技术和数字资产的新兴用例。
Alex 还参与行业和标准化计划。作为 DTI 基金会产品咨询委员会的成员,他还担任 ISO TC 68 / SC8 / WG3 的号召者,负责编制 ISO 24165 数字标记识别编码(DTI)。最近他还担任全球数字金融(gdf.io)托管工作组的联合主席。
Alex 在创办 Onchain Custodian 的同时,获得了翻译学士学位和美国昆藤商学院的行政工商管理硕士学位——实时将理论付诸实践。
此文章的标签:
Global Legal Entity Identifier Foundation (GLEIF) , 法人机构识别编码 (LEI) , 代理式人工智能 , 跨境支付 , 数字公共基础设施 , 数字贸易 , 数字化身份 , 可验证的 LEI (vLEI)