China hat begonnen, Regeln für Agenten-Identität zu schreiben, und die Frage ist, für wen der Agent arbeitet

Wenn ein Software-Agent Ihren Flug bucht, einen Lieferanten bezahlt oder mit dem Agenten eines anderen Unternehmens verhandelt, tauchen auf einmal vier Fragen auf. Wessen Agent ist es? Wer hat ihn autorisiert? Was darf er tun? Und wenn etwas schiefgeht, wer trägt die Haftung?
Auf der Inclusion-Konferenz 2026 in Shanghai im September starteten Ant Digital Technologies und mehr als zehn Partnerorganisationen die Ausarbeitung eines nationalen Standardisierungs-Leitdokuments zum Agenten-Identitätsmanagement für Blockchain- und Distributed-Ledger-Technologie. Das Dokument schlägt ein blockchain-basiertes Modell für Agenten-Identität über die gesamte Kette hinweg vor: Gesamtarchitektur, Identitätskennungen, Identitätseinrichtung, Verifizierungsmechanismen, Cross-Chain-Interoperabilität und Schnittstellenspezifikationen. Es wird als der erste systematische Vorschlag dieser Art in China beschrieben. Ant Group stellte auf derselben Veranstaltung eine vertrauenswürdige Agenten-Identitätslösung und ein Produkt auf Basis derselben Idee vor.
Von KYC zu KYA
Die Kurzformel, auf die sich die Branche verständigt hat, lautet KYA, Know Your Agent, und sie steht neben zwei älteren Akronymen. KYC, Know your Customer, und KYB, Know your Business, wurden für Transaktionen entwickelt, bei denen die Parteien Personen oder Unternehmen waren. Der CEO von Ant Group, Han Xinyi, brachte die Lücke auf den Punkt: Da nun Agenten Transaktionen durchführen, muss das System auch den Agenten kennen.
Der Chief Product Officer von Mastercard, Jorn Lambert, zog eine historische Analogie heran. Vor 25 Jahren fühlte es sich leichtsinnig an, Kartendaten in eine unbekannte Website einzugeben. E-Commerce wurde nicht allein deshalb normal, weil sich die Zahlungstechnologie verbesserte, sondern weil Identitätsprüfung, Transaktionsregeln, Streitbeilegung und Verbraucherschutz darum herum aufgebaut wurden. Der Agenten-Handel stehe ungefähr an derselben Stelle, argumentierte er, und brauche ungefähr dasselbe Gerüst.
Die Payment and Clearing Association Chinas hat bereits eine Selbstregulierungskonvention für Agenten-Zahlungsanwendungen herausgegeben, die Mitgliedsinstitute auffordert, einen Know-Your-Agent-Mechanismus zu erkunden, der auf bestehenden KYC-Prozessen aufsetzt. Das ist ein weicheres Instrument als ein nationaler Standard, und es kam zuerst – was meistens der Ablauf ist: Eine Branchenkonvention etabliert das Vokabular, und ein Standard verwandelt das Vokabular in Anforderungen.
Die Haftungskette ist der schwierige Teil
Identität ist die leichte Hälfte. Die schwierige Hälfte ist die Zurechnung.
Han beschrieb das Problem als eine Kette, die nachvollziehbar sein muss. Wenn eine Agenten-Transaktion zu einem schlechten Ergebnis führt: War die Autorisierung falsch, hat der eigene Agent des Nutzers die Anweisung missverstanden, sind Informationen bei der Übertragung verloren gegangen, oder hat das System des Händlers die Ausführung versäumt? Ohne einen Datensatz, der sich nachspielen lässt, ist keine dieser Antworten verfügbar, und der Streitfall geht an denjenigen, der den besseren Anwalt hat.
Das andere Problem, das Han ansprach, ist Vertrauen zwischen Agenten. Wenn Ihr Agent mit dem Agenten eines Händlers verhandelt, was bringt Ihren Agenten dazu, zu glauben, dass der Agent des Händlers kompetent und ehrlich ist? Kompetenzvertrauen zwischen Maschinen ist eine andere Frage als menschliches Vertrauen in eine Marke, und kein bestehendes Verbraucherschutzrahmenwerk deckt sie ab.
Ants Antwort stützt sich auf Ressourcen, die das Unternehmen seit einem Jahrzehnt besitzt. Das Unternehmen hat elf Jahre in Blockchain investiert, hält mehr als 6.000 Blockchain-Patente, und sein KI-Zahlungsprodukt Alipay hat 100 Millionen Zahlungen und 100 Millionen Nutzer überschritten. Der CEO von Ant Digital Technologies, Zhao Wenbiao, beschrieb die Kombination als Arbeitsteilung: KI erzeugt Intelligenz, Blockchain erzeugt Vertrauen. Ein dezentrales, verifizierbares Ledger kann einem Agenten eine Kennung ausstellen, die eindeutig und überprüfbar ist, und diese Kennung an eine verantwortliche Partei und an eine bestimmte laufende Instanz binden. Ein technischer Leiter des Unternehmens beschrieb die Paarung als Automatisierung zweier verschiedener Dinge – Vertrauen und Intelligenz –, wodurch die Transaktion abgeschlossen werden kann.
Was ein Agenten-Identitätsdatensatz enthalten müsste
Der Umfang des Dokuments deutet die Form der Antwort an. Ein Agent braucht eine Kennung, die eindeutig und übertragbar ist, eine Verknüpfung zu dem Auftraggeber, für den er handelt, eine Angabe der Berechtigungen, die er besitzt, und eine Möglichkeit für Dritte, alle drei zu verifizieren, ohne den Aussteller zu kontaktieren. Cross-Chain-Interoperabilität steht im Dokument, weil eine Identität, die nur innerhalb eines Ledgers funktioniert, ein Vendor-Lock-in und keine Infrastruktur ist.
Die letzte Anforderung ist diejenige, die über die Akzeptanz entscheiden wird. Wenn der Agent einer Bank den Agenten eines Händlers verifizieren kann, weil beide auf derselben Chain sitzen, ist das System ein geschlossener Club. Wenn die Verifizierung kettenübergreifend und grenzüberschreitend funktioniert, wird daraus etwas, das einer Zertifizierungsstelle für Maschinen näher kommt. Ants Positionierung – und der Grund, warum ausgerechnet ein Zahlungsunternehmen den Standard vorantreibt – ist die zweite Version.
Es gibt außerdem eine Datenschutzfrage, die der externe Leser nicht beantworten kann. Ein verifizierbarer Datensatz darüber, wozu ein Agent autorisiert war, ist in der Summe ein Datensatz darüber, was die Automatisierung eines Unternehmens den ganzen Tag tut. Ants Antwort lautet, dass Privacy Computing neben Blockchain und digitaler Identität im selben Stack sitzt, was ein plausibles Design ist und noch kein nachgewiesenes.
Standards kommen vor den Märkten
Dieselbe Konferenz brachte ein zweites Artefakt in dieselbe Richtung hervor. Der Thinktank des Shanghai Advanced Institute of Finance und das Forschungsinstitut von Ant Group veröffentlichten einen Bericht über zehn Trends im unternehmensbezogenen Agenten-Handel, in dem argumentiert wird, dass sich der Wettbewerb von roher Modellfähigkeit hin zu Lieferkanälen, Orchestrierungs-Governance und kommerziellen Systemen verschiebt. Die dahinterstehende Behauptung ist, dass die Modellfähigkeit konvergiert, sodass der Differenzierungsfaktor wird, wo der Agent bereitgestellt wird und wie er überwacht wird.
Ant Digital Technologies betreibt selbst eine „Agenten-Superfabrik“ mit Hunderten von Skills, digitalen Expertenvorlagen und Konnektoren, mit dem Ziel, Unternehmen in die Lage zu versetzen, Agenten in Massenproduktion herzustellen und mehrere von ihnen auf ein Geschäftsziel hin arbeiten zu lassen. Das Beispiel des Unternehmens ist ein Retail-Banking-Team, das früher Daten aus mehreren Systemen zog und Mitarbeiterurteil einsetzte, um zu entscheiden, welcher Kunde welches Produkt bekommt; die Plattformversion baut diese Schlussfolgerung in einen Agenten ein.
Ants eigenes Wachstum deutet darauf hin, dass die Wette nicht spekulativ ist. Das Geschäft wächst um fast 50 Prozent pro Jahr, und das Unternehmen sagt, es messe sich heute an geliefertem KI-Wert, Umsatz mit KI-nativen Anwendungen und Plattform-ARR statt an Mitarbeiterzahl oder Lizenzverkäufen. Es hat außerdem ein Vor-Ort-Team geschaffen, das mit Kunden den gesamten Prozess begleitet, einen Einsatzort für Agenten zu finden und den ersten zu bauen – die Beratungsarbeit, die üblicherweise darüber entscheidet, ob eine Plattform verlängert wird.
Der lehrreiche Teil für jeden außerhalb Chinas ist die Reihenfolge der Schritte. Ein Standard, eine Branchenkonvention und ein kommerzielles Produkt erschienen alle innerhalb weniger Wochen zueinander, bevor Agent-zu-Agent-Zahlungen üblich sind. Wer die Identitätsschicht schreibt, entscheidet auch darüber, was ein Agent sein darf, und diese Entscheidung ist leichter zu treffen, bevor die Transaktionen existieren, als danach. Die offene Frage ist, ob ein blockchain-basiertes Identitätsschema die Grundlage für grenzüberschreitenden Agenten-Handel wird oder ein inländisches System bleibt, aus dem Agenten übersetzen müssen, wenn sie es verlassen. Nach dem aktuellen Zeitplan wird der Standard lange vor der ersten Transaktion entworfen sein, die ihn braucht.
Verwandte Artikel
Unit1 sammelt 20 Millionen Dollar ein, um Avatar-Konzerte auf einen Tourbus zu bringen
Die Einschränkung ist eine Unterschrift unter einer Lizenzvereinbarung.
Anthropic stellt Ihnen jetzt eine Anfrage in Rechnung, die es nicht beantworten will
Eine blockierte Anfrage, die nichts kostet, ist eine kostenlose Sonde.
China brachte eine Huangmei-Oper auf den vertikalen Bildschirm – und der Gesang überlebte
Entweder wurde das Modell mit dem echten Material trainiert, oder die Ausgabe klingt für das einzige Publikum falsch, dem es auffallen würde.
13.000 interne Screenshots landeten auf öffentlichem GitHub – und kein Angreifer hat sie dort abgelegt
Ein Standardverhalten, über eine ganze Flotte hinweg wiederholt, ist das Ergebnis einer Richtlinie.