Fahmi Syed が AI エージェント向け Midnight Passport の制御を詳述
Midnight Foundation の President は、一つの AI エージェントがユーザーの身元、支払いカード、金融口座への無制限のアクセスを受けるべきではないと述べた。Midnight Passport は、エージェント間で権限を分割し、完全な個人プロファイルを晒すことなく許可を検証するよう設計されている。
By SongMarketCap
Updated:
Midnight Foundation の President である Fahmi Syed は、AI エージェントは分離された権限、プライベートな証明、事前に定義された制限を通じて動作すべきだと述べた。Wyoming Blockchain Symposium の “Interoperable Infrastructure: Privacy and the Agentic Economy” での発言で、支払いカード、認証情報、金融口座、ブロックチェーンウォレットを一つのエージェントの背後に置くことは、セキュリティリスクを集中させると警告した。
提案されたアーキテクチャは、Midnight Passport、ゼロ知識証明、ローカルの鍵保管を組み合わせる。また、Masumi などの Cardano のエージェントプロジェクトがすでに開発している登録、調整、決済のインフラを補完する。
一つの AI エージェントが全てのアカウントを管理すべきではない
パネルはプライバシーに関する相反する見解から始まった。Global Settlement Network の CEO である Ryan Kirkley は、多くのユーザーが機密性よりも金融サービスへのアクセスを優先すると主張した。これに対し Syed は、プライバシーは先進市場に限られた贅沢ではなく、全てのユーザーに開かれているべき権利であり選択だと述べた。
ソフトウェアが推薦を超え、製品購入、資金移動、口座管理の権限を得る段階になると、その選択は一層複雑になる。明確に定義されたパラメータがないまま、一つのエージェントにクレジットカードデータ、身元の認証情報、個人情報、複数の金融口座へのアクセスを与えることは、重大なリスクを生む。
Syed はその見解をヘッジファンド業界での自身の経験に結び付けた。2016 年には約 1200 億ドル規模のファイナンスブックを管理し、現金、債券、ブローカー口座、マージンコールに関わる意思決定の自動化に取り組んだという。自動化には、一つのプログラムに無制限の制御を委ねるのではなく、金融上の意思決定を厳密なルールへと翻訳することが求められた。
同じ原則は自律型エージェントにも適用できる。一方のエージェントは製品を探索し事業者と交渉し、もう一方は決済インフラへの限定的なアクセスを受け持つ、といった具合だ。
例えば Amazon とやり取りするエージェントは、接続された全ての口座やユーザーの完全な身元にアクセスすることなく、製品購入の許可を持つことを証明できる。その後の支払いは、事前に定められた支出上限の下で動作する別のエージェントに引き継がれる。
この構造は、製品探索、認可、実行を分離し、一つの自律システムがトランザクションの全段階を支配することを防ぐ。
Midnight Passport はポリシーをユーザーのデバイス上に保持する
Midnight Passport は、認証情報、鍵、行動ポリシーをユーザーのスマートフォンと結び付けるインターフェースとして説明された。これは Trusted Execution Environment に依拠しており、生体認証、安全な鍵保管、機微な操作の承認にすでに用いられているデバイスの保護領域である。
その環境内で、ユーザーはエージェントがアクセスできる口座、支出上限、トランザクションを実行できる条件を定義できる。Syed はこの仕組みをウェブサイトのクッキー設定になぞらえたが、各インタラクションのたびにルールを再設定する必要がない点が異なる。エージェントは検証可能な認可の一部としてそれらのルールを携行する。
エージェントが事業者やアプリケーションに接続すると、ゼロ知識証明によって、その許可の背後にある情報を移転せずに行為の許可を確認できる。相手方は、行為が認可されているという確認を受け取る一方、無関係な認証情報、口座、ポジションは保護されたままとなる。
Midnight の公式な Passport 資料では、鍵はスマートフォンの保護された実行環境内に保存され、その他のデータはユーザー側で暗号化されるとされている。Passport は Midnight のログインシステムとしてのみ機能するのではなく、異なるウォレットやネットワークをまたぐインタラクションを支援することを意図している。
この設計の下では、中央集権型と分散型のインフラが共存して動作できる。ユーザーは、ゼロ知識証明と選択的開示を通じて身元と認可を制御しながら、中央集権型の小売業者で購入したり、機関向けの金融サービスにアクセスしたりできる。
このパネルでは、Passport の完全なマルチエージェント機能群のリリース日を発表せず、本番環境での完全な権限リレーも実演しなかった。
プライベートボールトがモデルをネットワーク横断で拡張する
コンシューマー向けエージェントで説明された権限の分割は、機関投資家向け金融にも及ぶ。パブリックブロックチェーンはポジション、マージンコール、担保移動を晒し得る一方で、機関向けのプライベートチェーンはデータや流動性の交換に難を抱える孤立したシステムを生みがちだ。
Syed は Midnight を、単に資金移転を隠すのではなく、プライベートデータを保護するためのネットワークだと説明した。ユーザーや機関は、複数のネットワーク上の資産をプライベートな Midnight のボールト内に表象し、ポートフォリオ全体を公開することなく、所有権、利用可能な担保、取引権限を証明できる。
運用者にとって、その保護はウォレット残高を超えて及ぶ。公開された注文、担保の調整、マージンコールは、取引の方向性を露呈させたり、独自の戦略を晒したり、フロントランの機会を生んだりしかねない。
プライベートなボールトは、全ての銀行、ファンド、トレーディング企業が別のクローズドなブロックチェーンを構築することなく、そうしたポジションを統合できる。コンシューマー向けエージェントで用いられるのと同じ権限構造によって、どのアプリケーション、相手方、自動化システムが特定の金融に関する証明へアクセスできるかを決められる。
Midnight の設計は、パブリックな金融レイヤーと保護されたデータレイヤーを分離している。ネットワークの公式トークン資料によれば、$NIGHT はパブリックネットワークとガバナンスのアセットとして機能し、DUST はトランザクションやスマートコントラクト実行のためのシールド容量を供給する。Midnight はまた、$NIGHT が Midnight と Cardano の双方で稼働し、両ネットワーク間の移動はブリッジによってサポートされると述べている。
この接続性により、Passport は Cardano に直接的な関連性を持つ。Masumi はすでに、エージェント登録、エスクロー決済、監査証跡、エージェント間の調整に Cardano を利用している。Midnight Passport は、異なるネットワークをまたいでプライベートな認可、制限付きの口座アクセス、許可の証明を追加できるだろう。
その結果としてのアーキテクチャは、各レイヤーに異なる責務を割り当てる。
Cardano ベースのシステムは、公開のエージェント登録、監査記録、決済を支援でき、Midnight は、それらのエージェントに許可された行為を規定する身元、金融データ、認可ポリシーを保護する。