Présentation du système HAPS (Human Approval and Presence Specification)
Document technique
Un agent d'IA peut présenter à une partie de confiance des preuves techniquement valides, mais auxquelles l'agent a lui-même accès. Cela ne permet pas d'établir que le mandant humain avait l'intention d'effectuer l'action spécifique qui est désormais demandée.
Ce document technique d'iProov présente la « Human Approval and Presence Specification », une spécification procédurale expérimentale visant à associer l'approbation humaine à une action agentique précise. Il est publié en libre accès sur GitHub sous licence Apache-2.0 afin de permettre aux acteurs du secteur de l'examiner, de le critiquer et de le mettre en œuvre de manière indépendante.
Comment HAPS permet-il de vérifier que la validation a bien été effectuée par un être humain ?
La spécification définit quatre composants :
- Intention d'action : description canonique et lisible par machine de ce que l'agent se propose de faire.
- Défi HAPS : facultatif et recommandé pour les actions à haut risque, permettant à la partie de confiance de préciser la preuve de présence humaine et d'identité dont elle a besoin.
- Vue de signature : la représentation faisant autorité de l'action présentée au validateur humain.
- Certificat de consentement HAPS : la preuve qui en résulte, présentée sous une forme portable et vérifiable afin de pouvoir être transmise à la partie qui s'y fie.
Ce que vous apprendrez
Suivez l’intégralité du processus, depuis le moment où la partie de confiance suspend une action et émet une contestation, en passant par la vérification de présence et l’approbation explicite, jusqu’à la vérification de l’authenticité, de la robustesse suffisante, de l’actualité et de la non-utilisation de l’identifiant avant que l’action ne soit validée. Comprenez les liens entre HAPS et OAuth, AuthZEN, OpenID4VP et MCP, ce que la spécification s’abstient délibérément de faire, et comment l’implémentation de référence en Rust et le kit de test qui l’accompagnent facilitent l’expérimentation.
Le protocole HAPS est indépendant de tout système de certification et neutre sur le plan de la mise en œuvre. Il incombe à la partie qui s'appuie sur ce protocole de déterminer quelles actions nécessitent une approbation, si la personne chargée de l'approbation est habilitée, ainsi que la manière dont l'action est gérée et exécutée.
Consulter la spécification sur GitHub