iMD 產業觀點 | 2026 年 8 月 | 技術觀點
在 AI 代理人代替您行動之前,必須先有辦法證明「您是真人」
AI 代理人能瀏覽商品目錄、議價,並以遠比真人更快的速度完成付款。但它做不到的一件事,是證明自己確實獲得真人授權。它沒有指紋可按、沒有臉孔可供辨識,也沒有能接收一次性驗證碼的手機。這項欠缺並非無關緊要的技術細節——正是因為如此,支付網路業者、身分驗證廠商與企業資安團隊,才在 2026 年投入大量心力,為代理人專門建構一整套全新的授權層。
這其中的風險,已可從詐騙數據中清楚看見。資安團隊回報,目前所觀察到的詐騙行為,多數已在某種程度上涉及 AI 輔助;而非人類身分遭盜用,已被認定為企業基礎架構中成長最快的攻擊途徑。光是 2026 年開年幾個月,遭偽冒與冒用的代理人流量,於全產業範圍內便已累積達數千萬筆請求規模。一個無法可靠回答「這項行動背後是否真有一位經授權的真人」的代理人經濟體系,勢必會成為詐騙集團大規模利用的目標。
本文將說明「AI 代理人身分驗證」實際上代表什麼、為何僅靠加密憑證無法填補這道落差,以及實體生物辨識驗證——也就是 iMD 所開發之硬體層級驗證技術的核心價值——如何嵌入代理式 AI 如今高度倚賴的授權鏈之中。
代理人身分可被識別
已於網路、平台或發行機構完成註冊——而非來路不明的匿名程式
真人授權該代理人
目前由特定、可驗證身分的真人或組織委任
行動未逾越授權範圍
落在實際獲授予的權限之內,而非超出其外
產業挑戰:既有身分驗證架構,從未為非人類行為者而設計
如今廣泛使用的每一項身分與支付驗證機制——密碼、簡訊一次性驗證碼、CAPTCHA、生物辨識驗證——其設計前提始終只有一個:在請求發生的當下,有一位真人實際在場。代理式 AI 打破了這項前提,卻未同步改變建立於其上的既有系統,這正是這道落差之所以危險、而非僅止於不便的根本原因。
萬事達卡(Mastercard)在著手建構代理人專屬支付基礎架構時,對此問題的表態相當直接:現行支付系統,從一開始就不是為了讓 AI 代理人進行交易而設計。這項結構性課題遠不僅止於支付領域——企業存取系統、客服平台,以及內部自動化工具,同樣都面臨相同的核心問題:若代理人能自行通過為真人設計的驗證挑戰,該驗證機制便不再能證明任何與真人相關的事;反之,若代理人無法通過,它便被排除在如今被期待要能操作的流程之外。
2026 年正逐漸成形的解決方向,並非讓代理人擁有自己的生物辨識憑證——那將徹底違背驗證機制的初衷——而是為代理人建構一套平行的授權層,並使其在密碼學上,始終牢牢連結至代理人無法偽造穿透的真人身分層。
技術解析:代理人授權機制實際上如何運作
2026 年間,多套主要架構幾乎同步問世,儘管彼此使用的術語不盡相同,但在核心設計上已趨於一致。萬事達卡的 Agent Pay 權杖、Visa 的 Trusted Agent 證明機制、AP2 可驗證憑證協定,以及 W3C 去中心化識別碼,皆各自賦予軟體代理人專屬的加密身分——這些身分經過發行、範圍界定,且通常在執行期間僅具短暫效期。整體產業已大致形成共識,將代理人視為一種獨立存在的非人類身分主體,而真人則透過權杖交換機制,持續保有委任人的地位。
然而,這僅解決了問題的一半。它證明了代理人持有有效憑證,且獲發特定授權範圍;但它本身並無法證明,最初授予該項授權的真人,是否仍是目前這項行動背後的實際掌控者。工作階段遭入侵、裝置遭竊,或委任鏈已在不知不覺間偏離原訂範圍,都可能在完全沒有合法真人實際在場的情況下,產生一項在密碼學上完全有效的代理人行動。
人機協作檢查點發生於何處
這正是人機協作(human-in-the-loop)模式所要填補的落差。在如今企業身分架構中逐步導入的模式下,AI 代理人僅提出行動建議,而非逕自單方面執行。政策執行層會針對代理人本身、發起請求者、擬議行動、工具參數、涉及的資料分類,以及該請求背後的委任歷程,進行綜合評估。當該行動觸及事先設定的風險門檻——例如超過特定金額的付款、帳戶憑證變更,或存取敏感資料——系統便會觸發一項頻外(out-of-band)核准請求,發送給真人委任人。
該真人接著須完成一項實體、以硬體為基礎的驗證。實務上,這正是任何加密權杖都無法單獨完成的關鍵環節:指紋驗證能產生一筆具防竄改能力、不可否認的紀錄,證明是特定實體真人——而非僅是一個有效的工作階段或快取憑證——在特定時刻核准了該項特定行動。代理人的憑證,證明的是「哪個代理人採取了行動」;生物辨識事件,證明的則是「哪位真人點頭同意」。
資安與部署層面的意涵
詐騙數據正說明了企業何以將此視為當務之急,而非純屬理論層面的討論。已有回報指出,代理人相關資安事件每起造成的損失,已高達數百萬美元等級;企業也日益傾向認為,目前所觀察到的詐騙行為中,有相當比例已涉及某種形式的 AI 代理人參與。另一方面,冒用經合法認證之代理人品牌身分的偽冒行為——即機器人與爬蟲程式偽裝成知名平台——在 2026 年開年幾個月的正式流量中,已觀察到具相當規模的活動。2026 年公布的政府相關指引,亦已明確將代理人身分冒用與身分偽造,列為代理式 AI 部署的核心風險之一。
對於正部署代理式系統的團隊而言,這樣的風險樣貌,直接指向三項部署決策。
明確訂定風險門檻
並非每一項代理人行動都需要真人檢查點——若真是如此,代理式 AI 原本應帶來的效率提升將蕩然無存。觸發生物辨識重新驗證的門檻(例如交易金額大小、資料敏感程度、行動是否可逆),須經過審慎規劃、明確記錄且可供稽核,而非僅是實作過程中臨時附加的補充事項。
將核准機制與防偽能力緊密結合
若一個生物辨識檢查點本身容易遭到偽冒——無論是透過靜態影像、重播影片,或注入式資料串流——那麼它只是將偽造問題往後推移一步,而非真正加以解決。唯有依循 ISO/IEC 30107-3 標準評估的偽冒攻擊偵測能力,才能使這項人機協作檢查真正具有實質意義,而非流於形式。
維持完整、端對端的稽核軌跡
主管機關與合規團隊,要求能追溯出從真人最初發出請求,經代理人委任、擬議行動,直至最終核准的完整脈絡。若一項生物辨識授權事件,未能與同一套紀錄以密碼學方式緊密串接,便無法滿足這項要求——它必須是單一、連續、具防竄改能力的完整鏈條,而非資安團隊事後才須耗費心力比對整合的另一套獨立紀錄。
這正是指紋感測硬體所發揮作用的環節。iMD 的 MatriXcan™ 平台本身是一項感測技術,而非 AI 系統——真正決定代理人所提出的行動是否需要真人重新驗證的智慧判斷,是由其上層的政策與協調層所負責。MatriXcan™ 所要確保的,是當重新驗證程序被觸發時,當下所擷取到的指紋,確實來自於一個真實、活體存在的實體人物——而非影像、重播畫面,或藉由注入方式偽裝而成的偽造樣本。
差異化觀點:密碼學信任與實體信任,並非同一件事
一旦代理人持有可驗證憑證、已簽署的權杖,或去中心化識別碼,很容易讓人誤以為問題已獲解決。這些機制確實不可或缺——它們能證明特定軟體持有特定金鑰,且由特定發行機構授予特定授權範圍。然而,它們無法證明的是:此刻是否確實有一位真人實際在場,並同意以該憑證所主張的行動。
真人身分證明(proof of personhood)相關計畫,則是出於一項相關但本質不同的目的而興起:確認最初站在某個帳戶或委任關係背後的,是一位獨一無二的真人,而非機器人或重複建立的虛假身分。在明確設定的檢查點進行生物辨識驗證,所服務的則是一項範圍更聚焦、更著重操作層面的目的——確認此刻正在核准這項特定行動的,正是持有該授權的那位真人本人。密碼學信任回答的是「這項憑證是否有效」;實體信任回答的則是「此刻是否確實有真人在場」。在詐騙相關報告中,被描述為容易因工作階段遭入侵、委任範圍被悄然擴大而受害的代理式系統,往往正是那些僅建構了前一層信任機制的系統。
結論
代理式 AI 不會停下腳步等待身分驗證基礎架構迎頭趕上,而目前產業所採取的因應措施——代理人專屬憑證、「認識您的代理人」架構、頻外真人核准流程——正反映出這份急迫性。這些機制各自都發揮著實質作用。但沒有任何一項,能單獨回答本文開頭所提出的問題:在代理人能代表某人採取行動之前,必須先有辦法證明那個人是真實存在、確實在場,且確實表達了同意。
這項證明,終究須仰賴一條實體管道來完成。隨著代理式系統逐步承擔更高風險的行動——付款、帳戶變更、存取敏感資料——這條實體管道本身的可靠程度,以及其抵禦偽冒攻擊的能力,將成為整個授權鏈中,所有其他環節都須仰賴的核心控管機制。依循公認的偽冒攻擊偵測標準所評估的指紋驗證技術,正是在自主系統要求真人確認「自己依然是掌控行動的那一方」的關鍵時刻,最為成熟可靠的實現方式之一。
常見問答
+ 什麼是 AI 代理人身分驗證?
AI 代理人身分驗證,是指透過密碼學與程序性的方式,確認一個在系統中運作的軟體代理人已完成註冊、目前由特定真人或組織所授權,且其行動落在明確界定的範圍之內。業界的相關架構將此歸納為須同時證明三件事:代理人身分可被識別、代理人由具名的委任人所授權,且該行動未逾越實際獲授予的權限範圍。這與驗證真人身分是兩件不同的事,但兩者透過委任紀錄彼此連結。
+ 為什麼 AI 代理人無法自行完成生物辨識或 CAPTCHA 驗證?
生物辨識驗證與 CAPTCHA 的存在目的,都是為了確認在請求發生當下,在場的是特定真人,而非軟體程式。AI 代理人沒有指紋、沒有臉孔,也沒有能接收簡訊驗證碼的手機。若代理人能自行通過這類驗證,這些機制便不再具有證明真人在場的意義——這正是支付網路業者與身分驗證廠商,須為代理人另行建構獨立授權層,而非讓代理人沿用專為真人設計之驗證流程的根本原因。
+ 什麼是「認識您的代理人」(KYA)?
「認識您的代理人」(Know Your Agent,KYA)是一套新興架構,其設計理念參考銀行業的「認識您的客戶」(KYC)流程,要求軟體代理人在獲准於系統中執行交易或行動前,須先被登錄為可識別、可驗證身分的實體。KYA 紀錄通常包含該代理人由哪個廠商或平台所發行、目前由哪位真人或組織授權,以及其獲准執行的行動範圍。KYA 並非取代真人身分驗證,而是與其相輔相成,畢竟代理人的授權,唯有能追溯至一位經驗證的真人委任人時,才具有實質意義。
+ 當 AI 代理人發起交易時,生物辨識授權機制實際上如何運作?
在目前正逐步導入的人機協作模式下,代理人僅提出行動建議,而非逕自單方面執行。當該行動觸及事先設定的風險門檻時,系統便會向真人委任人發出頻外核准請求,由其完成生物辨識或硬體層級的驗證。此舉會產生一筆具密碼學保障、不可否認的紀錄,證明是特定真人核准了該項特定行動。代理人的憑證,證明的是「哪個代理人採取了行動」;生物辨識事件,證明的則是「哪位真人核准了行動」。
+ 什麼是「真人身分證明」,它與代理式 AI 有何關聯?
真人身分證明(proof of personhood),有時亦稱為「人性證明」(proof of humanity),是一項驗證程序,用以確認某項數位行動或帳戶背後,存在一位獨一無二的真實人類,而非機器人或重複建立的虛假身分。隨著代理式 AI 系統日益普遍地代表使用者行動,真人身分證明機制正逐步被納入代理人授權流程之中,使得原本授權代理人行動的真人,能在關鍵決策節點被重新驗證,而非被系統預設為始終在場。
+ 既然 AI 代理人已採用 DID 等加密憑證,為何仍須進行生物辨識驗證?
去中心化識別碼、可驗證憑證,以及有效期限短暫的代理人權杖,能證明特定軟體代理人持有特定加密金鑰,且獲發特定授權範圍。然而,這些機制本身無法證明最初授予該項授權的真人,是否仍是目前這項行動背後的實際掌控者。裝置遭竊,或委任鏈已在不知不覺間逾越原訂範圍,都可能在無真人實際在場的情況下,產生一項在密碼學上完全有效的代理人行動。在明確設定的檢查點進行生物辨識驗證,正是為了填補這項落差,將數位授權鏈重新連結回一個難以偽造的實體真人在場證明。
AI 代理人身分驗證
代理式 AI
認識您的代理人
人機協作授權
真人身分證明
非人類身分
偽冒攻擊偵測

