跳至内容
前阵子看看到某网站上发布了一个新闻,标题写的是《给“AI”发身份证,国内首个智能体互联标准体系发布》,我顺着文章的脉络找到了这个标准 –《GB/Z 185.1》。 仔细研读后,我认为媒体的说法有问题。
整篇标准内容中身份管理服务于一件事:让智能体在互联时能互相鉴别、发现、协作。而“身份证”一词,背后涉及的是独立的法律人格,说句大白话,它要回答的是:“AI闯祸了,找谁?”的问题。
一份标准草案,题目叫《人工智能体 数字身份与行为归责要求》。翻到总体要求那一节,有两句话反复出现,大意是:智能体的标识只用于行为关联与寻址,不赋予独立法律人格;任何注册登记,只是对”智能体背后有人”这一关联关系的技术确认。
这两句话和市面上绝大多数讨论是反着的。行业里聊 AI 身份,聊的是给 AI 发身份证、给 AI 谈人格、让 AI 成为新的主体。这份标准的立场完全不同,它通篇在做一件事:把智能体的行为锁死在人的责任上。智能体可以有 DID,可以有凭证,可以有密钥,但身份永远不属于它,属于它背后那个能承担责任的人。
先说清楚两个概念。DID 是去中心化身份标识(Decentralized Identifier),一串全局唯一的字符串,用来指认一个智能体。VC 是可验证凭证(Verifiable Credential),由发证方签名,证明某个实体具备某些属性。在标准的框架里,智能体先有 DID,再用 VC 和法定身份做密码学绑定,绑定完成,智能体的所有行为都能穿透到那个法律实体身上。
关键在绑定的方向。给智能体发 DID,不是让智能体从此”有身份了”,是让它的每一个行为都有一个可以指向的负责人。标准里叫”一智能体一主体”,每个智能体必须且只能映射到一个自然人或企业法人。智能体转让、继承、托管,旧凭证立刻吊销,新主体重新实名认证后重新签发。没有中间状态,没有”无主”的智能体。
这套设计在解决一个具体的问题:AI 闯祸了,找谁。
一个 Agent 替你签了合同,合同的法律效力落在你头上。一个 Agent 泄露了数据,处罚落在运营者头上。一个 Agent 在多个系统之间自主调用工具,出了偏差,担责的是它的所有者。智能体不能坐牢,不能赔钱,不能被起诉,它连银行账户都没有。能承担法律责任的只有人。所以问题不是”要不要给 AI 独立身份”,是”AI 的行为怎么可靠地归到人头上”。标准给的答案是密码学绑定:DID 负责寻址,VC 负责绑定,区块链负责存证,三样合起来,任何一个智能体的行为都可以在事后被审计、被追溯、被呈堂。
这也是我读完觉得它务实的地方。技术界这几年给 AI 做加法做得多,加权利、加人格、加自主性。这份标准做的是减法,先把责任链钉死,再谈能力边界。加法容易让人兴奋,减法才是能落地的部分。
标准里还有一个细节值得单独说:身份等级。业务系统接到智能体的请求,可以按四个等级处理。等级一只留存日志,等级二验证智能体是否持有有效 VC,等级三验证请求是否经过所有者授权,等级四再验证业务数据和智能体的关联关系。不是所有请求都要查到底,风险低的场景留个日志就够,风险高的场景层层验到授权人。这个设计把”最小必要”原则落实到了每次交互的粒度上,而不是一句挂在嘴上的口号。
跨域场景同样留了口子。MCP(模型上下文协议)是智能体调用外部工具的通用协议,A2A 是智能体之间互通的协议,标准要求在两种场景下都支持不同信任域之间的 DID 互认。也就是说,一个智能体带着自己的凭证走出它所属的信任域,到了另一个域,对方也能验证它背后是谁。身份跟着智能体走,不跟着平台走。
写到这里想回头说一句。这篇文章的标题说”智能体有身份证,但没有身份”,不是文字游戏。DID 是一根链子,不是一张证件。链子的一头拴着智能体,另一头必须拴着一个能负责的人。什么时候这根链子的另一头断了,什么时候智能体才真正”有了身份”,而那大概也是我们需要重新讨论责任规则的时候。