IETF sitoo agenttien identiteetin X.509-sertifikaatteihin

0

IETF julkaisi 2. lokakuuta 2026 uudet versiot useista Internet-luonnoksista, jotka määrittelevät, miten tekoälyagentti todistaa henkilöllisyytensä ja kenen laskuun se toimii. Keskeiset luonnokset upottavat agentin identiteetin, valtuudet ja niiden rajat X.509-sertifikaattiin.

aiuutiset.fi — Tekoälyuutiset suomeksi

Internet Engineering Task Force eli IETF, internetin teknisiä standardeja kehittävä yhteisö, julkaisi 2. lokakuuta 2026 uudet versiot useista Internet-luonnoksista, jotka määrittelevät, miten tekoälyagentti todistaa henkilöllisyytensä ja kenen laskuun se toimii. Luonnokset lisäävät agentin identiteetin, valtuudet, delegointirajat ja hätäpysäytyksen X.509-sertifikaattiin – samaan todistukseen, jolla verkkosivut ja palvelimet todistavat henkilöllisyytensä. Tavoitteena on, että agentin voi tunnistaa, valtuuttaa ja tarvittaessa pysäyttää riippumatta siitä, kuka sen on ottanut käyttöön ja mikä ohjelmisto sitä ajaa.

Kyse on toistaiseksi luonnoksista (Internet-Draft) eikä valmiista standardeista. Ne ovat julkisia työversioita, joita kuka tahansa saa kommentoida ja jotka voivat muuttua tai vanhentua. Yksistään agentin identiteettiä koskevia luonnoksia on liikkeellä useita kymmeniä.

Mitä IETF julkaisi

Kaksi keskeisintä 2. lokakuuta päivitettyä luonnosta ovat:

  • X.509 Certificate Profile for Autonomous AI Agent Identity (draft-sharif-x509-agent-identity-profile-04). Tekijä on Raza Sharif brittiläisestä CyberSecAI Ltd:stä, ja luonnos on tarkoitettu standardointiuralle.
  • AI Agent Identity Certificate (AIC) Extension for X.509 v3 (draft-wei-aic-identity-cert-02). Tekijä on J. Wei, ja luonnoksen tavoitetaso on kokeellinen.

Samaan kokonaisuuteen kuuluu myös AIC:n JWT-muoto (draft-wei-aic-jwt-02). Se kuljettaa saman tiedon JSON Web Tokenina eli tokenina niissä tilanteissa, joissa asiakasohjelma ei voi esittää varsinaista sertifikaattia. Lokakuun alussa päivittyi lisäksi muun muassa OpenA2A Agent Identity Protocol (draft-fane-opena2a-aip-03) sekä joukko muita agentin identiteettiä ja delegointia koskevia luonnoksia.

Miksi agentti tarvitsee oman identiteetin

Ohjelmistot tunnistetaan tavallisesti API-avaimilla ja tokeneilla. Ne ovat kuin kulkulupia: kuka tahansa luvan haltuunsa saanut voi käyttää niitä, eikä luvasta näy, kenen puolesta tai millä valtuuksilla ohjelma toimii. Sharifin luonnoksen mukaan tästä syntyy kuusi ongelmaa: yhtenäinen identiteettimuoto puuttuu, valtuutus on vain sallittu tai kielletty, delegointia ei voi kuvata, peruutus ei toimi järjestelmien välillä, tekoja ei voi jäljittää luotettavasti eikä eri sertifikaattiviranomaisten todistuksia voi tulkita yhdessä.

Luonnoksessa esitetään arvio, että vuonna 2026 noin 70 prosenttia yrityksistä kertoo käyttävänsä agentteja tuotannossa, mutta vain 21,9 prosenttia kohtelee niitä itsenäisinä, identiteetin omaavina toimijoina. Luku on luonnoksen oma arvio, ei riippumaton tilasto.

Sertifikaattiin kirjataan valtuudet ja niiden rajat

Sharifin ehdotus lisää X.509-sertifikaattiin uuden AgentIdentity-laajennuksen. Sen mukana todistukseen voidaan kirjata agentin luottamustaso, sallitut toiminnot eli valtuudet, omistajaorganisaatio, agenttia hallinnoiva alusta, suurin sallittu delegointisyvyys sekä hätäpysäytyksen eli niin sanotun kill switchin osoite.

Luottamustaso on kokonaisluku nollasta neljään: 0 tuntematon, 1 rekisteröity, 2 vahvistettu, 3 luotettu ja 4 kriittinen. Sertifikaattiin merkitty taso on yläraja, jonka yli agentti ei saa toimia. Järjestelmä voi vaatia tiukempaa tasoa kuin sertifikaatissa lukee, mutta ei löyhempää. Sallitut valtuudet luetellaan niminä, kuten read_data (lue tietoa), pay (maksa) ja deploy (ota käyttöön).

Hätäpysäytys on verkkosähke, jonka kutsuminen pysäyttää agentin välittömästi ja peruuttamattomasti. Luonnoksen mukaan pysäytyspyyntö on allekirjoitettava ja sen on oltava varmistettu. Jos pysäytysosoite ei vastaa, agentti on tulkittava peruutetuksi. Järjestelmä ei siis saa jäädä odottamaan yhteyden palautumista, vaan sen on sulkeuduttava varman päälle.

AIC sitoo agentin ihmiseen

J. Weien AIC-laajennus lähtee hieman toisesta kulmasta. Sen tarkoitus on luoda kryptografinen side agentin ja sen valtuuttaneen henkilön tai organisaation – niin sanotun päämiehen – välille. Sertifikaattiin kirjataan muun muassa päämiehen tunniste ja delegointitapa.

Delegointitapoja on kaksi. Authorized-tilassa agentti toimii omalla identiteetillään päämiehen suostumuksella. Representative-tilassa agentti toimii päämiehen puolesta tämän valtuuttamana. Sertifikaatin mukana kulkee päämiehen allekirjoittama valtuutustodiste eli digitaalinen allekirjoitus siitä, että valtuutus on annettu.

Weien luonnos korostaa, että valtuutuspäätös voidaan tehdä kokonaan julkisen avaimen infrastruktuurin (PKI) varassa ilman yhteyttä erilliseen käyttäjähallintajärjestelmään. Tämä on tärkeää muun muassa suljetuissa tai ilman verkkoyhteyttä toimivissa ympäristöissä. JWT-muoto tuo saman mallin sovellustasolle, esimerkiksi HTTP-otsikoihin ja OAuth 2.0 -ympäristöihin.

Delegointi ei saa laajentaa valtuuksia

Molemmat luonnokset asettavat saman periaatteen: delegointi voi vain kaventaa valtuuksia, ei koskaan laajentaa niitä. Kun agentti luo itselleen apuagentin, apuagentti saa enintään ne oikeudet, jotka sen luojalla itsellään oli.

Sharifin mallissa delegointisyvyys pienenee jokaisella askeleella, jotta ketju lopulta päättyy. Weien mallissa puhutaan puolestaan oikeuksien leikkauksesta, ja suositeltu ratkaisu on yhden askeleen ketju päämiehestä agenttiin. Pidemmät ketjut ovat mahdollisia, mutta niiden vastuukysymykset hämärtyvät, minkä vuoksi ne on rajattu tarkastelun ulkopuolelle.

Yksimielisyyttä ei vielä ole

Nämä ovat yksittäisten tekijöiden luonnoksia, eivät IETF:n työryhmän hyväksymiä asiakirjoja. Rinnalla on käynnissä laajempi työ: IETF:n WIMSE-työryhmä otti syyskuussa 2026 käsittelyynsä niin sanotun AI Identity Management System -luonnoksen, joka rakentaa agentin identiteetin olemassa oleville kuormaidentiteetin ja OAuthin standardeille sen sijaan, että määrittelisi kokonaan uuden järjestelmän. Myös Yhdysvaltain NIST on selvittänyt agenttien identiteettiä ja valtuutusta omassa hankkeessaan.

Yhtä yhteistä standardia ei siis vielä ole. Seuraava askel on, mitkä luonnokset etenevät työryhmien käsittelyyn ja aikanaan valmiiksi RFC-standardeiksi. Siihen asti yritykset ratkaisevat agenttien tunnistamisen omilla järjestelyillään.

Lähteet


Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.

Mainos: alla on kumppanimainoksia ja mainoslinkkejä.

Kvarn X – kryptot, osakkeet ja ETF:t samassa paikassa

Coinmotion – suomalainen kryptopalvelu vuodesta 2012

Leave a Reply

Pakolliset kentät on merkitty *