Fahmi Syed detalla los controles de Midnight Passport para agentes de IA
El presidente de Midnight Foundation dijo que un único agente de IA no debería recibir acceso irrestricto a la identidad de un usuario, sus tarjetas de pago y sus cuentas financieras. Midnight Passport está diseñado para dividir la autoridad entre agentes y verificar permisos sin exponer un perfil personal completo.
By SongMarketCap
Updated:
El presidente de Midnight Foundation, Fahmi Syed, dijo que los agentes de IA deberían operar mediante permisos separados, pruebas privadas y límites predefinidos. Al hablar durante “Interoperable Infrastructure: Privacy and the Agentic Economy” en el Wyoming Blockchain Symposium, advirtió que colocar tarjetas de pago, credenciales, cuentas financieras y monederos de blockchain detrás de un solo agente crearía un riesgo de seguridad concentrado.
La arquitectura propuesta combina Midnight Passport, pruebas de conocimiento cero y almacenamiento local de claves. También complementa la infraestructura de registro, coordinación y pagos que ya están desarrollando proyectos de agentes de Cardano como Masumi.
Un agente de IA no debería controlar todas las cuentas
El panel comenzó con posturas opuestas sobre la privacidad. El CEO de Global Settlement Network, Ryan Kirkley, sostuvo que muchos usuarios priorizan el acceso a servicios financieros sobre la confidencialidad. Syed respondió que la privacidad no es un lujo limitado a los mercados desarrollados, sino un derecho y una elección que debería permanecer disponible para cada usuario.
Esa elección se vuelve más compleja cuando el software va más allá de las recomendaciones y obtiene autoridad para comprar productos, transferir fondos o gestionar cuentas. Dar a un solo agente acceso a datos de tarjetas de crédito, credenciales de identidad, información personal y múltiples cuentas financieras crea un riesgo significativo sin parámetros claramente definidos.
Syed vinculó esa postura con su experiencia en la industria de los hedge funds. Dijo que en 2016 gestionó una cartera de financiación por un valor aproximado de 120 mil millones de dólares y trabajó en automatizar decisiones que involucraban efectivo, bonos, cuentas de corretaje y llamadas de margen. La automatización requirió traducir decisiones financieras en reglas precisas en lugar de entregar control irrestricto a un solo programa.
El mismo principio puede aplicarse a los agentes autónomos. Un agente podría buscar productos y negociar con un comerciante, mientras que otro recibe acceso limitado a la infraestructura de pagos.
Un agente que interactúe con Amazon, por ejemplo, podría probar que tiene permiso para comprar un producto sin obtener acceso a todas las cuentas conectadas ni a la identidad completa del usuario. El pago podría entonces pasar a un agente separado que opere bajo un límite de gasto predefinido.
La estructura separa el descubrimiento de productos, la autorización y la ejecución, evitando que un solo sistema autónomo controle cada etapa de una transacción.
Midnight Passport mantiene las políticas en el dispositivo del usuario
Se describió Midnight Passport como una interfaz que conecta credenciales, claves y políticas de comportamiento con el teléfono del usuario. Se basa en un Trusted Execution Environment, el área protegida de un dispositivo que ya se utiliza para biometría, almacenamiento seguro de claves y aprobación de operaciones sensibles.
Dentro de ese entorno, los usuarios podrían definir a qué cuentas puede acceder un agente, cuánto puede gastar y bajo qué condiciones puede ejecutar una transacción. Syed comparó el arreglo con la configuración de cookies de los sitios web, excepto que las reglas no tendrían que configurarse de nuevo en cada interacción. El agente las llevaría como parte de su autorización verificable.
Cuando un agente se conecta con un comerciante o una aplicación, una prueba de conocimiento cero podría confirmar que tiene permiso para actuar sin transferir la información detrás de ese permiso. La contraparte recibiría confirmación de que una acción está autorizada, mientras credenciales, cuentas y posiciones financieras no relacionadas permanecen protegidas.
Los materiales oficiales de Passport de Midnight describen claves almacenadas dentro del entorno de ejecución protegido del teléfono, con otros datos cifrados del lado del usuario. Passport está destinado a admitir interacciones a través de diferentes monederos y redes en lugar de funcionar únicamente como un sistema de inicio de sesión de Midnight.
La infraestructura centralizada y descentralizada puede operar en conjunto bajo este diseño. Un usuario puede comprar a través de un minorista centralizado o acceder a un servicio financiero institucional mientras controla la identidad y la autorización mediante pruebas de conocimiento cero y divulgación selectiva.
El panel no anunció una fecha de lanzamiento para el conjunto completo de funciones multiagente de Passport ni mostró el relevo completo de permisos en producción.
Las bóvedas privadas extienden el modelo a través de redes
La división de autoridad descrita para los agentes de consumo también se extiende a las finanzas institucionales. Las blockchains públicas pueden exponer posiciones, llamadas de margen y movimientos de colateral, mientras que las cadenas institucionales privadas crean sistemas aislados que tienen dificultades para intercambiar datos y liquidez.
Syed describió Midnight como una red para proteger datos privados, en lugar de simplemente ocultar transferencias financieras. Un usuario o una institución podrían representar activos de varias redes dentro de una bóveda privada de Midnight y luego probar la propiedad, el colateral disponible o la autoridad de transacción sin publicar la cartera completa.
Para los gestores de activos, esa protección se extiende más allá de los saldos de los monederos. Las órdenes visibles públicamente, los ajustes de colateral y las llamadas de margen pueden revelar la dirección de una operación, exponer una estrategia propietaria o crear oportunidades para el front running.
Una bóveda privada podría consolidar esas posiciones sin requerir que cada banco, fondo o empresa de trading construya otra blockchain cerrada. La misma estructura de permisos utilizada por los agentes de consumo podría determinar qué aplicaciones, contrapartes o sistemas automatizados pueden acceder a pruebas financieras específicas.
El diseño de Midnight separa su capa financiera pública de su capa de datos protegida. Según la documentación oficial del token de la red, $NIGHT sirve como el activo de red pública y gobernanza, mientras que DUST proporciona capacidad protegida para transacciones y ejecución de contratos inteligentes. Midnight también afirma que $NIGHT operará tanto en Midnight como en Cardano, con un puente que admite el movimiento entre las redes.
Esa conexión le da a Passport relevancia directa para Cardano. Masumi ya usa Cardano para el registro de agentes, pagos en depósito en garantía, registros de auditoría y coordinación de agente a agente. Midnight Passport podría añadir autorización privada, acceso restringido a cuentas y pruebas de permisos a través de diferentes redes.
La arquitectura resultante asigna diferentes responsabilidades a cada capa.
Los sistemas basados en Cardano pueden admitir el registro público de agentes, registros de auditoría y liquidación, mientras que Midnight protege las identidades, los datos financieros y las políticas de autorización que rigen lo que esos agentes tienen permitido hacer.