Fahmi Syed détaille les contrôles de Midnight Passport pour les agents IA

Le président de Midnight Foundation a déclaré qu’un seul agent IA ne devrait pas recevoir un accès illimité à l’identité d’un utilisateur, à ses cartes de paiement et à ses comptes financiers. Midnight Passport est conçu pour répartir l’autorité entre les agents et vérifier les autorisations sans exposer un profil personnel complet.

By SongMarketCap

Updated:

Cardano News - Fahmi Syed détaille les contrôles de Midnight Passport pour les agents IA

Le président de Midnight Foundation, Fahmi Syed, a déclaré que les agents IA devraient fonctionner au moyen d’autorisations séparées, de preuves privées et de limites prédéfinies. S’exprimant lors de “Interoperable Infrastructure: Privacy and the Agentic Economy” au Wyoming Blockchain Symposium, il a averti que placer des cartes de paiement, des identifiants, des comptes financiers et des portefeuilles blockchain derrière un seul agent créerait un risque de sécurité concentré.

L’architecture proposée combine Midnight Passport, des preuves à divulgation nulle de connaissance et le stockage local des clés. Elle complète aussi l’infrastructure d’enregistrement, de coordination et de paiement déjà en cours de développement par des projets d’agents sur Cardano tels que Masumi.

Un agent IA ne devrait pas contrôler tous les comptes

La table ronde a commencé par des points de vue opposés sur la confidentialité. Le PDG de Global Settlement Network, Ryan Kirkley, a soutenu que de nombreux utilisateurs privilégient l’accès aux services financiers plutôt que la confidentialité. Syed a répondu que la vie privée n’est pas un luxe réservé aux marchés développés, mais un droit et un choix qui devraient rester accessibles à chaque utilisateur.

Ce choix devient plus complexe lorsque les logiciels dépassent les recommandations et acquièrent l’autorité d’acheter des produits, de transférer des fonds ou de gérer des comptes. Donner à un seul agent l’accès aux données de carte de crédit, aux justificatifs d’identité, aux informations personnelles et à plusieurs comptes financiers crée un risque important en l’absence de paramètres clairement définis.

Syed a relié cette position à son expérience dans le secteur des fonds spéculatifs. Il a indiqué qu’en 2016 il gérait un portefeuille de financement d’environ 120 milliards de dollars et travaillait à automatiser des décisions portant sur la trésorerie, les obligations, les comptes de courtage et les appels de marge. L’automatisation exigeait de traduire les décisions financières en règles précises plutôt que de confier un contrôle illimité à un seul programme.

Le même principe peut s’appliquer aux agents autonomes. Un agent pourrait rechercher des produits et négocier avec un marchand, tandis qu’un autre recevrait un accès limité à l’infrastructure de paiement.

Un agent interagissant avec Amazon, par exemple, pourrait prouver qu’il est autorisé à acheter un produit sans obtenir l’accès à tous les comptes connectés ni à l’identité complète de l’utilisateur. Le paiement pourrait ensuite être transmis à un agent distinct fonctionnant sous une limite de dépenses prédéfinie.

Cette structure sépare la découverte de produits, l’autorisation et l’exécution, ce qui empêche un système autonome de contrôler chaque étape d’une transaction.

Midnight Passport conserve les politiques sur l’appareil de l’utilisateur

Midnight Passport a été décrit comme une interface reliant identifiants, clés et politiques comportementales au téléphone de l’utilisateur. Il s’appuie sur un Trusted Execution Environment, la zone protégée d’un appareil déjà utilisée pour la biométrie, le stockage sécurisé des clés et l’approbation des opérations sensibles.

Dans cet environnement, les utilisateurs pourraient définir à quels comptes un agent peut accéder, combien il peut dépenser et dans quelles conditions il peut exécuter une transaction. Syed a comparé ce dispositif aux paramètres de cookies des sites web, à ceci près que les règles n’auraient pas besoin d’être reconfigurées à chaque interaction. L’agent les porterait comme partie intégrante de son autorisation vérifiable.

Lorsqu’un agent se connecte à un marchand ou à une application, une preuve à divulgation nulle de connaissance pourrait confirmer qu’il a l’autorisation d’agir sans transférer les informations qui étayent cette autorisation. La contrepartie recevrait la confirmation qu’une action est autorisée, tandis que les identifiants, comptes et positions financières sans lien resteraient protégés.

La documentation officielle de Passport chez Midnight décrit des clés stockées à l’intérieur de l’environnement d’exécution protégé du téléphone, avec d’autres données chiffrées côté utilisateur. Passport est conçu pour prendre en charge des interactions entre différents portefeuilles et réseaux, plutôt que de fonctionner uniquement comme un système de connexion Midnight.

Des infrastructures centralisées et décentralisées peuvent fonctionner ensemble dans ce modèle. Un utilisateur peut acheter via un détaillant centralisé ou accéder à un service financier institutionnel tout en contrôlant identité et autorisation au moyen de preuves à divulgation nulle de connaissance et de divulgation sélective.

La table ronde n’a pas annoncé de date de sortie pour l’ensemble de fonctionnalités multi agent de Passport ni démontré le relais complet des autorisations en production.

Des coffres privés étendent le modèle à travers les réseaux

La répartition de l’autorité décrite pour les agents grand public s’étend aussi à la finance institutionnelle. Les blockchains publiques peuvent exposer des positions, des appels de marge et des mouvements de collatéral, tandis que des chaînes privées institutionnelles créent des systèmes isolés qui peinent à échanger des données et de la liquidité.

Syed a décrit Midnight comme un réseau destiné à protéger les données privées, plutôt qu’à simplement masquer les transferts financiers. Un utilisateur ou une institution pourrait représenter des actifs provenant de plusieurs réseaux dans un coffre privé Midnight, puis prouver la propriété, le collatéral disponible ou l’autorité de transaction sans publier l’intégralité du portefeuille.

Pour les gérants d’actifs, cette protection va au delà des soldes de portefeuilles. Des ordres visibles publiquement, des ajustements de collatéral et des appels de marge peuvent révéler le sens d’une opération, exposer une stratégie propriétaire ou créer des opportunités de front running.

Un coffre privé pourrait consolider ces positions sans exiger de chaque banque, fonds ou société de trading de construire une autre blockchain fermée. La même structure d’autorisations utilisée par les agents grand public pourrait déterminer quelles applications, contreparties ou systèmes automatisés peuvent accéder à des preuves financières spécifiques.

La conception de Midnight sépare sa couche financière publique de sa couche de données protégée. Selon la documentation officielle du token du réseau, $NIGHT sert d’actif du réseau public et de gouvernance, tandis que DUST fournit une capacité protégée pour les transactions et l’exécution de contrats intelligents. Midnight indique aussi que $NIGHT fonctionnera à la fois sur Midnight et sur Cardano, avec un pont permettant les déplacements entre les réseaux.

Ce lien donne à Passport une pertinence directe pour Cardano. Masumi utilise déjà Cardano pour l’enregistrement des agents, les paiements sous séquestre, les pistes d’audit et la coordination entre agents. Midnight Passport pourrait ajouter une autorisation privée, un accès restreint aux comptes et des preuves d’autorisation à travers différents réseaux.

L’architecture qui en résulte attribue des responsabilités différentes à chaque couche.

Les systèmes basés sur Cardano peuvent prendre en charge l’enregistrement public des agents, les journaux d’audit et le règlement, tandis que Midnight protège les identités, les données financières et les politiques d’autorisation qui régissent ce que ces agents sont autorisés à faire.