網際網路之所以能擴展,是因為共享協議允許獨立系統在無需事先建立信任的情況下互操作。自主 AI 代理現在正推動網路邁向類似的轉折點——跨越商店、API 和後台系統行動,且幾乎無需人工監督。Vint Cerf 對開放、標準驅動身份層的支持,表明網際網路級別問責的基礎——誰授權代理、代理被允許做什麼,以及它實際做了什麼——必須在協議層面解決,而非由特定廠商的工具來完成。對於安全、法律和營運領導者來說,這不是抽象的治理;而是可擴展自動化與審計噩夢之間的差異。
新興的設計是務實的:利用現有的網際網路基礎設施作為信任根,將代理識別碼綁定到組織控制,並將身份與簽署的能力授權配對,該授權依範圍、時間和資源限制行動。每筆交易都產生不可否認的收據——經過加密簽名、時間戳記且可被引用——因此您可以重建跨 SaaS、雲端和本地的活動。這補充了用戶到應用的 OAuth/OIDC 流程,增加了應用到應用及代理到代理的來源追蹤。關鍵是,它必須支持金鑰輪替、撤銷和政策更新而不破壞互操作性,且應能與現有的 PKI 和企業目錄部署,而非全面重寫身份系統。
為什麼現在重要:代理的商業模式——購物、排程、支援分流、資料同步,甚至工業控制——依賴第三方信任請求。詐騙、冒充、暗中自動化和不明責任威脅著這種信任。可驗證的身份層提高了底線:市場只允許經過證明的代理,支付處理者可強制執行有限權限,企業可依保證等級分層風險。監管機構也將獲得更清晰的授權鏈視野,能制定精確規則(例如同意範圍、審計保留)而非全面禁止自動化。一旦協議穩定,預期盡職調查清單、認證方案和跨雲端遙測標準將迅速趨同。
對買家而言,近期的行動是將「代理身份與問責」視為平台需求,而非功能。在低風險工作流程中試點,您可以強制最小權限、完整日誌記錄,並在負載下測試撤銷。在採購中,要求廠商證明是誰操作代理,呈現您能獨立驗證的能力聲明,並提供可攜式日誌以便與您的 SIEM 對帳。偏好與開放標準工作對齊並提供可匯出身份憑證與您控制的金鑰的供應商。建立在這些基礎上的組織將更快交付且事故更少,並在審計員詢問代理如何知道其限制時做好準備。


