AI 可以擁有「代理人」資格嗎?談 AI 代理人的身分證明

象徵數位空間中 AI 代理人與使用者安全連結的圖形
AI Summary

透過 OpenID 基金會發布的白皮書,探討如何為具有獨立人格的「AI 代理人」建立系統化的管理標準,賦予其安全的身分與權限。

想像一下。忙碌的早晨,你對手機裡的 AI 助理說:「幫我確認今天的電子郵件,配合我的行程安排會議,並把機票預訂好。」AI 瞬間在眼前處理完這些繁雜的事務。但這時產生了一個疑問:當 AI 代表你的名義進行機票付款時,航空公司網站該如何確信「這個 AI 是真正得到主人你授權的代理人」?

近期,OpenID 基金會(OpenID Foundation)針對這些考量發布了一份題為《代理 AI 的身分管理》(Identity Management for Agentic AI)的白皮書 [參考資料 12, 參考資料 13]。因為 AI 已不只是單純執行指令的工具,正進化為像人類一樣能自主判斷與行動的「代理人(Agent)」。

為何這很重要?

過去我們使用的眾多應用程式與服務,大多預設由「人類」直接登入。但現在,AI 會代替我們發送信件、查詢數據並存取外部服務。若缺乏針對 AI 代理人的身分驗證體系,AI 可能會被濫用權限,或是被惡意使用者冒用,進而導致你珍貴的個人資訊外洩。

本白皮書為確保安全性與互通性,提出了策略性指導方針,探討 AI 代理人如何能在線上證明自身身分,並安全地從人類獲得權限「授權(Delegation)」 [參考資料 3, 參考資料 10]。簡單來說,就是發給 AI 代理人一張類似「數位識別證」的東西,明確界定其業務範圍。

輕鬆理解:AI 代理人的數位識別證

我們來做個簡單的比喻。假設你是大公司的董事長,由於無法親自處理所有事務,聘請了一位優秀的秘書(AI 代理人)。你不會把公司印章(存取權限)隨便給他用,而是會開立一份授權書,寫明「該印章僅能用於秘書相關業務」。

OpenID 基金會提出的核心概念,正是這份「數位授權書」。

  1. 賦予獨立身分:應將 AI 代理人視為擁有專屬「數位身分」的存在,而非僅是借用人類 ID 的工具 [參考資料 15]。
  2. 權限授權(Delegated Authority):當使用者賦予 AI 特定任務的權限後,AI 僅能在該範圍內安全地運作 [參考資料 4]。
  3. 包含特化資訊:AI 代理人使用的數位識別證(ID Token)中,會包含「所有者是誰」、「信任程度(Trust Posture)」以及「可執行哪些功能(Authorized Capabilities)」等資訊 [參考資料 5]。

目前發展進度?

AI 資安領域的變化極為迅速。這份白皮書是由史丹佛大學的「忠誠代理人倡議(Loyal Agents Initiative)」以及 AI 身分管理社群小組等單位參與,於 2025 年期間深入研究後的成果 [參考資料 14]。

目前正處於利用多種安全標準(OAuth 2.1、OIDC 等)管理 AI 代理人存取權限的實驗階段。當然,要完全預防代理人在自主行動過程中產生的意外風險,仍是一項巨大挑戰。許多企業與研究機構正致力於確立 AI 代理人安全標準 [參考資料 2, 參考資料 7]。

未來展望?

未來的 AI 服務將能自動處理越來越複雜的業務。我們需要關注的變化是「防止冒用代理人」與「透明化的權限管理」。就像我們在手機上安裝應用程式時需批准權限一樣,未來在 AI 代理人代為處理業務前,明確確認並批准權限的程序將會標準化。

由 Tobin South 主編的這份白皮書,明確展示了 AI 代理人若要成為企業與日常生活中的核心角色,必須具備的首要特質。未來我們使用的 AI 助理,重點不再僅是「有多聰明」,「有多可信」將成為核心競爭力。

參考資料

  1. AgenticAIのための (https://openid.or.jp/Identity-Management-for-Agentic-AI-jp_v1.1.pdf)
  2. Designing and Evaluating Auditable DelegatedIdentityforAIAgents (https://seclab.cs.hm.edu/theses/ek-agentic-identity/)
  3. OpenIDFoundationreleases paper onIdentityManagementfor… (https://www.linkedin.com/posts/ayeshadissanayaka_ai-identitymanagement-agenticai-activity-7381670116700332033-FQMG)
  4. #390 -IdentityManagementfor… -Identityat the… - Apple Podcasts (https://podcasts.apple.com/us/podcast/390-identity-management-for-agentic-ai-with-tobin-south/id1471899975?i=1000740200992)
  5. AgentIdentityand Authentication — ChangeGamer (https://changegamer.ai/resources/agent-identity-authentication)
  6. Who Governs the Machine? A MachineIdentityGovernance… (https://arxiv.org/pdf/2604.06148)
  7. Identityand AccessManagementforAIAgents Kakunin (https://www.kakunin.ai/blog/identity-and-access-management-for-ai-agents)
  8. IdentityManagementforAgenticAI解説 - Speaker Deck (https://speakerdeck.com/fujie/identity-management-for-agentic-ai-jie-shuo)
  9. IdentityManagementforAgenticAI: The new frontier of… alphaXiv (https://www.alphaxiv.org/overview/2510.25819v1)
  10. FYI:OpenIDFoundationpublished a white paper titledIdentity… (https://bgin.discourse.group/t/fyi-openid-foundation-published-a-white-paper-titled-identity-management-for-agentic-ai/819)
  11. OpenIDFoundation’s whitepaper onIdentityManagement… LinkedIn (https://www.linkedin.com/posts/ankita-gupta-89214515_authorization-authentication-and-security-activity-7390768403097120768-dS_R)
  12. 「IdentityManagementforAgenticAI」の翻訳版公開 お知らせ (https://openid.or.jp/news/2025/11/identity-management-for-agentic-ai.html)
  13. (2/3) The Best Map We Have of theAgenticIdentityProblem Conectia (https://conectia.pro/en/blog/identity-management-for-agentic-ai-paper-deep-dive)
  14. AgenticJWT (A-JWT) Protocol (https://www.emergentmind.com/topics/agentic-jwt-a-jwt)
AD
測試你的理解
Q1. OpenID 基金會提出的 AI 代理人管理核心原則之一為何?
  • AI 必須始終共享人類的 ID
  • 應將 AI 代理人視為與人類分開的「獨立第一身分」對待
  • 所有 AI 代理人皆無條件擁有管理員權限
AI 代理人不應只是模仿使用者,而是需要擁有獨立的數位身分,才能安全地進行授權與管理。
Q2. AI 代理人使用的 Token 中可能包含哪些資訊?
  • 使用者的完整密碼
  • 代理人的所有者、信任狀態、權限範圍
  • AI 模型的所有訓練數據
目前正嘗試擴充 OpenID Connect (OIDC) Token,以明確規範代理人的信任度及被授權的功能範圍。
Q3. 參與本次白皮書編撰的機構為何?
  • Google 獨立研究團隊
  • 史丹佛大學的「忠誠代理人倡議 (Loyal Agents Initiative)」
  • 僅由民間資安企業組成的聯盟
本白皮書由史丹佛大學的忠誠代理人倡議與 AI 身分管理社群小組等單位共同合作編撰。