Fahmi Syed illustra i controlli di Midnight Passport per gli agenti di IA

Il presidente di Midnight Foundation ha affermato che un singolo agente di IA non dovrebbe ottenere accesso illimitato all’identità di un utente, alle carte di pagamento e ai conti finanziari. Midnight Passport è progettato per suddividere l’autorizzazione tra gli agenti e verificare i permessi senza esporre un profilo personale completo.

By SongMarketCap

Updated:

Cardano News - Fahmi Syed illustra i controlli di Midnight Passport per gli agenti di IA

Il presidente di Midnight Foundation, Fahmi Syed, ha affermato che gli agenti di IA dovrebbero operare attraverso permessi separati, prove private e limiti predefiniti. Intervenendo durante "Interoperable Infrastructure: Privacy and the Agentic Economy" al Wyoming Blockchain Symposium, ha avvertito che collocare carte di pagamento, credenziali, conti finanziari e wallet blockchain dietro un unico agente creerebbe un rischio di sicurezza concentrato.

L’architettura proposta combina Midnight Passport, prove a conoscenza zero e archiviazione locale delle chiavi. Integra inoltre l’infrastruttura di registrazione, coordinamento e pagamento già in fase di sviluppo da parte di progetti di agenti su Cardano come Masumi.

Un agente di IA non dovrebbe controllare ogni account

Il panel è iniziato con punti di vista opposti sulla privacy. Il CEO di Global Settlement Network, Ryan Kirkley, ha sostenuto che molti utenti danno priorità all’accesso ai servizi finanziari rispetto alla riservatezza. Syed ha risposto che la privacy non è un lusso riservato ai mercati sviluppati, ma un diritto e una scelta che dovrebbero rimanere disponibili per ogni utente.

Quella scelta diventa più complessa quando il software va oltre le raccomandazioni e acquisisce l’autorità di acquistare prodotti, trasferire fondi o gestire account. Concedere a un solo agente l’accesso ai dati delle carte di credito, alle credenziali d’identità, alle informazioni personali e a più conti finanziari crea un rischio significativo in assenza di parametri chiaramente definiti.

Syed ha collegato quella posizione alla sua esperienza nell’industria degli hedge fund. Ha affermato che nel 2016 ha gestito un portafoglio di finanziamenti dal valore di circa 120 miliardi di dollari e ha lavorato all’automazione di decisioni riguardanti contanti, obbligazioni, conti di intermediazione e margin call. L’automazione richiedeva la traduzione delle decisioni finanziarie in regole precise, invece di affidare un controllo illimitato a un unico programma.

Lo stesso principio può applicarsi agli agenti autonomi. Un agente potrebbe cercare prodotti e negoziare con un commerciante, mentre un altro riceve un accesso limitato all’infrastruttura di pagamento.

Un agente che interagisce con Amazon, per esempio, potrebbe dimostrare di essere autorizzato ad acquistare un prodotto senza ottenere accesso a ogni account collegato o all’identità completa dell’utente. Il pagamento potrebbe quindi passare a un agente separato che opera sotto un limite di spesa predefinito.

Questa struttura separa la ricerca del prodotto, l’autorizzazione e l’esecuzione, impedendo a un sistema autonomo di controllare ogni fase di una transazione.

Midnight Passport mantiene le policy sul dispositivo dell’utente

Midnight Passport è stato descritto come un’interfaccia che collega credenziali, chiavi e policy comportamentali al telefono di un utente. Si basa su un Trusted Execution Environment, l’area protetta di un dispositivo già utilizzata per la biometria, l’archiviazione sicura delle chiavi e l’approvazione di operazioni sensibili.

All’interno di tale ambiente, gli utenti potrebbero definire a quali account un agente può accedere, quanto può spendere e a quali condizioni può eseguire una transazione. Syed ha paragonato questa impostazione alle preferenze dei cookie di un sito web, con la differenza che le regole non dovrebbero essere riconfigurate a ogni interazione. L’agente le porterebbe con sé come parte della propria autorizzazione verificabile.

Quando un agente si collega a un commerciante o a un’applicazione, una prova a conoscenza zero potrebbe confermare che è autorizzato ad agire senza trasferire le informazioni sottostanti a tale autorizzazione. La controparte riceverebbe la conferma che un’azione è autorizzata, mentre credenziali, account e posizioni finanziarie non correlate rimangono protetti.

I materiali ufficiali di Midnight su Passport descrivono chiavi archiviate all’interno dell’ambiente di esecuzione protetto del telefono, con altri dati crittografati lato utente. Passport è pensato per supportare interazioni tra diversi wallet e reti, invece di funzionare solo come sistema di accesso a Midnight.

L’infrastruttura centralizzata e quella decentralizzata possono operare insieme in questo design. Un utente può acquistare tramite un rivenditore centralizzato o accedere a un servizio finanziario istituzionale, controllando al contempo identità e autorizzazione tramite prove a conoscenza zero e divulgazione selettiva.

Il panel non ha annunciato una data di rilascio per l’insieme completo di funzionalità multiagente di Passport, né ha mostrato in produzione l’instradamento completo dei permessi.

I vault privati estendono il modello tra le reti

La divisione dell’autorità descritta per gli agenti consumer si estende anche alla finanza istituzionale. Le blockchain pubbliche possono esporre posizioni, margin call e movimenti di collateral, mentre le chain istituzionali private creano sistemi isolati che faticano a scambiare dati e liquidità.

Syed ha descritto Midnight come una rete per proteggere i dati privati, non semplicemente per nascondere i trasferimenti finanziari. Un utente o un’istituzione potrebbe rappresentare asset provenienti da diverse reti all’interno di un vault privato su Midnight, quindi dimostrare la proprietà, il collateral disponibile o l’autorità di eseguire transazioni senza pubblicare l’intero portafoglio.

Per i gestori di asset, tale protezione va oltre i saldi dei wallet. Ordini visibili pubblicamente, aggiustamenti del collateral e margin call possono rivelare la direzione di un’operazione, esporre una strategia proprietaria o creare opportunità di front running.

Un vault privato potrebbe consolidare tali posizioni senza richiedere a ogni banca, fondo o società di trading di costruire un’altra blockchain chiusa. La stessa struttura dei permessi utilizzata dagli agenti consumer potrebbe determinare quali applicazioni, controparti o sistemi automatizzati possono accedere a specifiche prove finanziarie.

Il design di Midnight separa il livello finanziario pubblico dal livello dei dati protetti. Secondo la documentazione ufficiale del token della rete, $NIGHT funge da asset della rete pubblica e di governance, mentre DUST fornisce capacità schermata per le transazioni e l’esecuzione di smart contract. Midnight afferma inoltre che $NIGHT opererà sia su Midnight sia su Cardano, con un bridge che supporta il trasferimento tra le reti.

Questa connessione conferisce a Passport una rilevanza diretta per Cardano. Masumi utilizza già Cardano per la registrazione degli agenti, i pagamenti in escrow, le piste di audit e il coordinamento agent to agent. Midnight Passport potrebbe aggiungere autorizzazioni private, accesso limitato agli account e prove di permesso tra diverse reti.

L’architettura risultante assegna responsabilità diverse a ciascun livello.

I sistemi basati su Cardano possono supportare la registrazione pubblica degli agenti, i registri di audit e il regolamento, mentre Midnight protegge le identità, i dati finanziari e le policy di autorizzazione che governano ciò che quegli agenti sono autorizzati a fare.