Memperkenalkan Spesifikasi Persetujuan dan Kehadiran Manusia: HAPS
Makalah teknis
Seorang agen AI dapat menyampaikan bukti yang secara teknis sah namun dapat diakses oleh agen tersebut kepada pihak yang diandalkan. Hal ini tidak cukup untuk membuktikan bahwa prinsipal manusia memang bermaksud melakukan tindakan spesifik yang kini diminta.
Makalah teknis iProov ini memperkenalkan “Human Approval and Presence Specification”, sebuah spesifikasi prosedural eksperimental untuk mengaitkan persetujuan manusia dengan tindakan agen yang spesifik. Makalah ini dipublikasikan secara terbuka di GitHub di bawah lisensi Apache-2.0 untuk ditinjau oleh industri, dikritik, dan diimplementasikan secara independen.
Bagaimana HAPS memastikan bahwa persetujuan manusia dapat diverifikasi?
Spesifikasi tersebut mendefinisikan empat komponen:
- Tujuan Tindakan: deskripsi kanonik yang dapat dibaca oleh mesin mengenai apa yang akan dilakukan oleh agen.
- Tantangan HAPS: bersifat opsional dan direkomendasikan untuk tindakan berisiko tinggi, yang memungkinkan pihak yang mengandalkan untuk menentukan bukti kehadiran dan identitas manusia yang dibutuhkannya.
- Tampilan Penandatanganan: representasi resmi dari tindakan yang ditampilkan kepada peninjau manusia.
- Kredensial Persetujuan HAPS: bukti yang dihasilkan, yang dikemas sedemikian rupa sehingga dapat dikirimkan kembali kepada pihak yang mengandalkan dalam bentuk yang portabel dan dapat diverifikasi.
Apa yang akan Anda Pelajari
Ikuti urutan lengkapnya, mulai dari pihak yang mengandalkan (relying party) yang menahan suatu tindakan yang tertunda dan mengajukan tantangan, melalui proses pemeriksaan kehadiran dan persetujuan eksplisit, hingga verifikasi bahwa kredensial tersebut asli, cukup kuat, masih berlaku, dan belum pernah digunakan sebelum tindakan tersebut dilanjutkan. Pahami bagaimana HAPS terkait dengan OAuth, AuthZEN, OpenID4VP, dan MCP, hal-hal apa saja yang secara sengaja tidak dicakup dalam spesifikasi ini, serta bagaimana implementasi referensi Rust dan perangkat uji yang menyertainya mendukung eksperimen.
HAPS bersifat netral terhadap bukti dan netral terhadap implementasi. Pihak yang mengandalkan sistem tetap bertanggung jawab untuk menentukan tindakan mana yang memerlukan persetujuan, apakah pemberi persetujuan telah diberi wewenang, serta bagaimana tindakan tersebut dilakukan dan dilaksanakan.
Lihat spesifikasinya di GitHub