AI 身份:AI 代理的标准、缺口与研究方向
人工智能
2026-04-28 v1 密码学与安全
摘要
AI 代理如今正跨越组织边界地运行实际交易、工作流程和子代理链,而无需持续的人类监督。这创造了一个当前基础设施尚未解决的问题:如何识别、验证并对一个没有实体、没有持久记忆且没有法律地位的实体进行责任追究?我们将 AI 身份定义为:AI 代理所声明的身份与其被观察到的行为之间的持续关系,由这些行为在任意时刻对应于所声明身份的置信度所界定。通过对行业趋势、新兴标准和技术文献的结构化调查,我们进行了代理身份生命周期的全程缺口分析,并作出三项贡献:(1) 对比了人类身份与 AI 身份在四个维度(基质、持久性、可验证性和法律地位)上的结构差异,表明这种不对称是根本性的,仅凭不作结构性修改地将人类框架扩展至代理会产生系统性失效;(2) 评估了当前技术和监管文件是否满足自主代理的身份要求,发现没有任何文件充分解决支配非确定性、跨边界实体的挑战;(3) 识别出五个关键缺口(语义意图验证、递归委托责任、代理身份完整性、治理隐私和执行可持续性),且目前没有任何技术或监管工具能够解决这些缺口。这些缺口是结构性的;仅靠工程努力无法弥合。本报告的核心结论是:AI 身份的基础研究是当务之急。
引用
@article{arxiv.2604.23280,
title = {AI Identity: Standards, Gaps, and Research Directions for AI Agents},
author = {Takumi Otsuka and Kentaroh Toyoda and Alex Leung},
journal= {arXiv preprint arXiv:2604.23280},
year = {2026}
}