0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

AIエージェントのプライバシーは「機能」ではない——基盤だ

0
Posted at

多くのAIエージェントスタックは、プライバシーを機能として扱う。チェックボックス。基盤が完成してから後付けするもの。

その順序は逆だ。プライバシーは基盤である。

信頼の問題

エージェントとは何かを考えてほしい。あなたの鍵、あなたの資金、あなたのデータを持って、あなたの代わりに行動するコードだ。その価値提案の核心は「委任」——権限を渡せば、寝ている間に物事が進む。

だが、検証なき委任は、ただの暴露に過ぎない。

自分が何をしたかを証明できず(かつ何を知っているかを漏らさず)、重要な何かを任せられるエージェントなど存在しない。

なぜゼロ知識証明が答えなのか

ZK証明はこの問題を正確に解決する。エージェントは以下を做到できる:

  1. 意図したロジックをステップごとに実行したことを証明する
  2. 残高・権限・制約条件を満たす正当な状態遷移だったことを証明する
  3. 操作対象の入力内容を一切明かさない

「何が起きたか」の監査可能な軌跡を得ながら、「詳細」は非公開のまま保てる。これはプライバシー機能ではない。監査する自動化と、祈るしかない自動化の違いだ。

現状

今日、ほとんどのエージェントフレームワークはすべてを平文でログに記録し、生の認証情報をメモリに保持し、運営者のインフラを完全に信頼している。すべてのプラグイン、すべてのMCPサーバー、すべてのツール呼び出しが潜在的な漏洩点だ。

インフラ層はエージェント層の進化に追いついていない。エージェントは「信頼できる」より先に「便利」になった。

私たちが作っているもの

これが Psy Protocol のテーゼだ。エージェントワークフローのために設計された再帰的ゼロ知識証明——入金、プライベート送金、出金のフローにおいて、証明そのものが語る。

またのプライバシーウォレットでも、ミキサーでもない。エージェント経済のためのプライバシーインフラだ。自律的な行為主体からなる経済は、誰かのログを信頼しなくても済む保証を必要としているからだ。


根本は変わっていない:検証可能なプライバシーなき自動化は負債だ。それを踏まえて構築せよ。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?