Apresentamos a Especificação de Aprovação e Presença Humana: HAPS

Artigo técnico

Um agente de IA pode apresentar a uma parte confiante provas tecnicamente válidas, mas acessíveis apenas ao agente. Tal não permite comprovar que o mandante humano tencionava a ação específica que agora está a ser solicitada.

Este artigo técnico da iProov apresenta a «Especificação de Aprovação e Presença Humana», uma especificação processual experimental destinada a associar a aprovação humana a uma ação agênica específica. Está publicado em acesso aberto no GitHub ao abrigo da licença Apache-2.0, para análise, crítica e implementação independente por parte da indústria.

De que forma é que o HAPS torna a aprovação humana verificável?

A especificação define quatro componentes:

  • Intenção de ação: uma descrição canónica e legível por máquina do que o agente se propõe fazer.
  • Desafio HAPS: opcional e recomendado para ações de alto risco, permitindo que a entidade confiável especifique a prova de presença humana e de identidade de que necessita.
  • Visualização da assinatura: a representação oficial da ação apresentada ao aprovador humano.
  • Credencial de Consentimento HAPS: a prova resultante, preparada de forma a poder ser enviada de volta à parte confiante num formato portátil e verificável.

O que vai aprender

Siga toda a sequência, desde o momento em que a parte confiável mantém uma ação pendente e emite um desafio, passando pela verificação de presença e aprovação explícita, até à verificação de que a credencial é genuína, suficientemente forte, atual e não utilizada, antes de a ação ser liberada. Compreenda como o HAPS se relaciona com o OAuth, o AuthZEN, o OpenID4VP e o MCP, o que a especificação deliberadamente não pretende abordar e como a implementação de referência em Rust e o kit de testes que a acompanham apoiam a experimentação.

O HAPS é independente do tipo de prova e neutro em termos de implementação. A entidade confiável mantém a responsabilidade de decidir quais as ações que requerem aprovação, se o aprovador está autorizado e como a ação é realizada e executada.

Ver as especificações no GitHub