Agentin henkilöllisyys syntyy silmän skannauksesta
Kuvittele, että lähetät tekoälyagentin varaamaan ravintolaillan puolestasi. Agentti selaa tarjontaa, vertailee hintoja ja tekee varauksen. Mistä ravintola tietää, ettei kyseessä ole botti, joka hamstraa pöytiä jälleenmyyntiin?
Sam Altmanin perustama World, aiemmin Worldcoin, julkaisi vastauksen viime viikolla. Yhtiön uusi AgentKit-työkalu antaa tekoälyagenteille kryptografisen todisteen siitä, että niiden takana on todellinen ihminen. Työkalu kytkeytyy Coinbasen ja Cloudflaren kehittämään x402-maksuprotokollaan, joka mahdollistaa mikromaksut vakaavaluutoilla suoraan verkossa.
Kyse ei ole pelkästä teknisestä kuriositeettista. Kun tekoälyagentit alkavat hoitaa yhä suuremman osan verkkokaupoista, ravintoloiden pöytävarauksista ja lentolippujen ostamisesta, bottiliikenteen erottaminen oikeista asiakkaista muuttuu kriittiseksi. AgentKit yrittää ratkaista tämän ongelman henkilöllisyyden tasolla.
Nollatietotodiste kertoo kuka, paljastamatta ketä
AgentKitin toimintaperiaate on suoraviivainen, vaikka tekniikka sen alla onkin monimutkaista. Käyttäjä todentaa henkilöllisyytensä World ID:llä, joka perustuu Orb-laitteen tekemään iiristunnistukseen. Laite skannaa silmän iiriksen ja muuntaa sen salatuksi numerosarjaksi, joka tallennetaan käyttäjän omalle laitteelle. Tämän jälkeen käyttäjä voi valtuuttaa yhden tai useamman tekoälyagentin toimimaan puolestaan.
Kun agentti asioi verkkopalvelussa, se esittää kryptografisen todisteen, niin sanotun nollatietotodisteen. Todiste kertoo palvelulle vain yhden asian: tämän agentin takana on uniikki, todellinen ihminen. Se ei paljasta kuka ihminen on, vaan ainoastaan sen, ettei kyseessä ole botti tai toinen tili samalta henkilöltä.
Yksi ihminen voi valtuuttaa useita agentteja, mutta palvelut voivat tunnistaa, että ne kaikki palautuvat samaan henkilöön. Tämä estää niin sanotut Sybil-hyökkäykset, joissa yksi toimija esiintyy tuhansina eri käyttäjinä. World:n mukaan järjestelmässä on lähes 18 miljoonaa todennettua käyttäjää yli 160 maassa.
Maksaminen ilman lompakon avaamista
AgentKit ei ole pelkkä henkilöllisyystyökalu. Se kytkeytyy Coinbasen ja Cloudflaren kehittämään x402-protokollaan, joka hyödyntää HTTP-standardin vanhaa mutta harvoin käytettyä tilakoodia 402 – 'Payment Required'. Protokolla tekee tästä uinuvasta standardista käytännön työkalun agenttien väliseen kaupankäyntiin.
Käytännössä se toimii näin: agentti pyytää pääsyä verkkopalveluun, palvelu vastaa 402-tilakoodilla ja ilmoittaa hinnan, ja agentti maksaa vakaavaluutalla. Koko prosessi kestää noin kaksi sekuntia. Lohkoketjutekniikka pyörii taustalla, mutta käyttäjän ei tarvitse ymmärtää kryptovaluutoista mitään – maksu hoituu automaattisesti agentin kautta.
Suomalaisille yrityksille yhdistelmä avaa kiinnostavan näkymän. Verkkokauppa voisi palvella asiakkaan agenttia, joka vertailee hintoja ja tekee tilauksen automaattisesti, kunhan kauppa voi todentaa, ettei ostaja ole botti. Ravintola voisi vastaanottaa agentin tekemän pöytävarauksen ja luottaa siihen, että takana on oikea asiakas eikä pöytiä hamstraava botti.
“Maksut ovat agenttitalouden 'miten', mutta henkilöllisyys on 'kuka'. World ID:n ja x402:n yhdistelmä antaa kehittäjille täydellisen luottamuspinon: agentit voivat maksaa palveluista ja palvelut voivat todentaa, että lompakkosovelluksen takana on oikea ihminen.”



