مؤسسة FIDO Alliance تدفع نحو ضبط سلوك وكلاء الذكاء الاصطناعي في منظومة المدفوعات الرقمية

إطار متكامل يربط هوية المستخدم بالوكيل والمعاملة ضمن سجل تشفيري يحد من الاحتيال ويعزز الثقة

مؤسسة FIDO Alliance تدفع نحو ضبط سلوك وكلاء الذكاء الاصطناعي في منظومة المدفوعات الرقمية

أعلنت مؤسسة FIDO Alliance إطلاق مسارين تقنيين لتطوير معايير تشغيلية تستهدف تنظيم عمليات المصادقة التي ينفذها وكلاء الذكاء الاصطناعي نيابة عن المستخدمين. وتأتي هذه الخطوة لسد الفجوة التنظيمية بين نماذج المصادقة التقليدية القائمة على التفاعل البشري المباشر، والأنماط الحديثة التي تتولى فيها برمجيات آلية إجراءات الدخول أو الشراء والدفع؛ حيث تسعى المؤسسة لتأسيس نموذج موحد يضمن تحقيق مصادقة قوية وتفويض آمن لهذه البرمجيات عبر مختلف المنصات الرقمية.

تتفرع هذه المبادرة إلى مسارين رئيسيين للعمل الفني؛ إذ يركز الفريق الأول (Agentic Authentication Technical Working Group) على صياغة أسس واضحة لتفويض المهام إلى وكلاء الذكاء الاصطناعي مع ضمان مقاومة هجمات التصيد. وفي المقابل، يتولى الفريق الثاني (Payments Technical Working Group) تطوير مواصفات تقنية دقيقة لعمليات التجارة والمدفوعات التي يبدأها الوكيل. وتستند الرؤية التقنية للمشروع إلى 3 محاور أساسية، تشمل تعليمات المستخدم القابلة للتحقق، ومصادقة هوية الوكيل، وتفويض المعاملات التجارية ضمن نطاق زمني ومالي محدد مسبقاً.

وقد أوضح أندرو شيكيار، الرئيس التنفيذي لـ FIDO Alliance، أن وكلاء الذكاء الاصطناعي أصبحوا عنصراً رئيساً في إنجاز الأعمال الرقمية اليومية، مؤكداً أن التوسع في هذا المجال يفرض وجود بيئة تقنية تضمن تطابق الأفعال المنفذة مع نية المستخدم الفعلية. وتتجلى أهمية هذا التوجه في الهيكلة التنظيمية لفرق العمل؛ حيث يضم فريق المصادقة رئاسة مشتركة من شركات Google وOpenAI وCVS Health بمشاركة من Amazon وOkta، بينما تقود شركتا Mastercard وVisa فريق المدفوعات لضمان تغطية دورة العمليات التجارية بالكامل.

وفي سياق الدعم التقني، قدمت شركة Google بروتوكول Agent Payments Protocol المعروف اختصاراً بـ AP2 كمساهمة أولية تعتمد على التفويض الآمن والتصريح القابل للتحقق. كما طرحت Google بالتعاون مع Mastercard إطار Verifiable Intent الذي يهدف إلى إنشاء سجل مشترك يوثق موافقة المستخدم؛ إذ يعتمد هذا الإطار على سجل تشفيري يربط هوية المستخدم بتعليماته الصادرة للوكيل، مع توظيف تقنية “الإفصاح الانتقائي” (Selective Disclosure) التي تسمح بمشاركة الحد الأدنى من البيانات المطلوبة لكل طرف حفاظاً على الخصوصية.

من جانبه، أكد ستافان باريخ من شركة Google أن نقل بروتوكول AP2 إلى مظلة FIDO Alliance يستهدف الحفاظ على حيادية المعايير وتوافقها عبر المنصات المختلفة. كما أشار بابلو فوريز من شركة Mastercard إلى ضرورة وجود نية واضحة وقابلة للتحقق لضمان نجاح منظومة التجارة المعتمدة على الوكلاء. 

وتتوقع FIDO Alliance خضوع هذه المقترحات لعمليات تقييس دقيقة بالتنسيق مع الجهات الدولية، وذلك تلبية للحاجة المتزايدة لأدوات تحدد بوضوح حدود التفويض المالي والتشغيلي في ظل الانتشار المتسارع لتقنيات الذكاء الاصطناعي.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى