多くのAIエージェントスタックは、プライバシーを機能として扱う。チェックボックス。基盤が完成してから後付けするもの。
その順序は逆だ。プライバシーは基盤である。
信頼の問題
エージェントとは何かを考えてほしい。あなたの鍵、あなたの資金、あなたのデータを持って、あなたの代わりに行動するコードだ。その価値提案の核心は「委任」——権限を渡せば、寝ている間に物事が進む。
だが、検証なき委任は、ただの暴露に過ぎない。
自分が何をしたかを証明できず(かつ何を知っているかを漏らさず)、重要な何かを任せられるエージェントなど存在しない。
なぜゼロ知識証明が答えなのか
ZK証明はこの問題を正確に解決する。エージェントは以下を做到できる:
- 意図したロジックをステップごとに実行したことを証明する
- 残高・権限・制約条件を満たす正当な状態遷移だったことを証明する
- 操作対象の入力内容を一切明かさない
「何が起きたか」の監査可能な軌跡を得ながら、「詳細」は非公開のまま保てる。これはプライバシー機能ではない。監査する自動化と、祈るしかない自動化の違いだ。
現状
今日、ほとんどのエージェントフレームワークはすべてを平文でログに記録し、生の認証情報をメモリに保持し、運営者のインフラを完全に信頼している。すべてのプラグイン、すべてのMCPサーバー、すべてのツール呼び出しが潜在的な漏洩点だ。
インフラ層はエージェント層の進化に追いついていない。エージェントは「信頼できる」より先に「便利」になった。
私たちが作っているもの
これが Psy Protocol のテーゼだ。エージェントワークフローのために設計された再帰的ゼロ知識証明——入金、プライベート送金、出金のフローにおいて、証明そのものが語る。
またのプライバシーウォレットでも、ミキサーでもない。エージェント経済のためのプライバシーインフラだ。自律的な行為主体からなる経済は、誰かのログを信頼しなくても済む保証を必要としているからだ。
根本は変わっていない:検証可能なプライバシーなき自動化は負債だ。それを踏まえて構築せよ。