随着AI代理时代的全面到来,执行自主合同、结算和交易的主体的身份验证问题正成为新的市场课题。 Tiger Research在最近的一份报告中指出,在代理间交易扩大的A2A环境中,仅靠现有的KYC(了解你的客户)难以充分确定责任主体和权限范围,并诊断称KYA(了解你的代理)基础设施可能成为下一代数字信任体系的核心。
报告指出,金融界的KYC自1989年FATF成立以来,已成为反洗钱和用户识别的标准,但在非人类的软件代理独立行动的环境中,其局限性十分明显。AI代理无需人工干预即可执行合同签订、支付执行、交易订单提交等操作,但缺乏共同标准来核实该代理由谁部署、被授予了哪些权限,以及出现问题时应由谁承担责任。
特别是在去中心化交易所(DEX)、代理间结算、链上商户结算等强调平台外部互操作性的场景中,这一问题尤为突出。在中心化平台内部,像谷歌、OpenAI、Coinbase这样的运营商可以通过现有的KYC、服务条款和内部控制来承担一定程度的责任,但脱离平台的自主代理若无单独的验证体系,则可能同时引发未经授权的交易、欺诈和责任真空。 Tiger Research 将此比喻为:在平台内,仅凭身份证就足够了,但一旦走出平台,就类似于需要重新审核访问目的和可信度的结构。
KYA被提出作为填补这一空白的信任基础设施。其核心在于将代理的来源、权限、委托关系、行为历史和责任归属,以可预先验证的形式呈现。换言之,这不仅仅是简单地确认用户身份,而是需要同时证明该代理是为了什么目的而创建、可以在多大范围内行动,以及获得了哪个验证机构或运营主体的认证。随着A2A交易的全面展开,这极有可能成为必要条件。
市场上,KYA标准之争已经开始。基于以太坊的ERC-8004协议,是一种在ERC-721 NFT之上叠加代理身份层以颁发唯一ID的结构。该模型的设计超越了简单的识别,通过身份(Identity)、声誉(Reputation)和验证(Validation)三个链上注册表,将身份信息、声誉和验证证书一并记录下来。这最终是为了能够在链上不仅确认代理是谁,还能了解其过往评价和通过了哪些验证。
传统支付行业也在迅速行动。Visa通过TAP框架向代理发放身份证明,并提出包含合法性、委托人、支付手段在内的三重验证结构。这被解读为旨在确认代理是否根据具有实际权限的主体的指令正当执行支付。与此同时,Trulioo借鉴SSL证书颁发机构模型,提出了DPA颁发DAP的结构;Sumsub则正着手在现有合规系统之上整合KYA体系。认证、支付和合规监管企业纷纷涌入,表明KYA已超越单纯的概念验证阶段,进入了基础设施竞争的局面。
监管机构的行动也在加速。欧盟AI法案要求高风险AI系统的行为日志中包含运营者身份信息;美国国家标准与技术研究院(NIST)已将代理身份管理作为优先标准化领域处理。新加坡也发布了国家层面的代理型AI治理框架,着手进行制度设计。 Tiger Research 分析称,正如2019年FATF旅行规则决定了虚拟资产服务商的存亡,未来是否具备KYA基础设施,可能将左右基于AI代理服务的市场进入和扩张速度。
最终,KYA并非统一适用于所有领域的监管,而更像是一种“信任装置”——其必要性会随着自主性和外部互操作性的增强而急剧增加。在AI代理和A2A经济扩散的背景下,没有身份验证的自动化可能带来的不是效率,而是更大的风险。业界目前之所以关注KYA基础设施建设,原因也在此。未来AI代理市场的竞争力,很可能不仅取决于简单的性能,更取决于能否以安全、可验证的方式证明其行动主体。


