Apresentamos a Especificação de Aprovação e Presença Humana: HAPS
Artigo técnico
Um agente de IA pode apresentar a uma parte confiante provas tecnicamente válidas, mas acessíveis apenas ao agente. Tal não permite comprovar que o mandante humano tencionava a ação específica que agora está a ser solicitada.
Este artigo técnico da iProov apresenta a «Especificação de Aprovação e Presença Humana», uma especificação processual experimental destinada a associar a aprovação humana a uma ação agênica específica. Está publicado em acesso aberto no GitHub ao abrigo da licença Apache-2.0, para análise, crítica e implementação independente por parte da indústria.
De que forma é que o HAPS torna a aprovação humana verificável?
A especificação define quatro componentes:
- Intenção de ação: uma descrição canónica e legível por máquina do que o agente se propõe fazer.
- Desafio HAPS: opcional e recomendado para ações de alto risco, permitindo que a entidade confiável especifique a prova de presença humana e de identidade de que necessita.
- Visualização da assinatura: a representação oficial da ação apresentada ao aprovador humano.
- Credencial de Consentimento HAPS: a prova resultante, preparada de forma a poder ser enviada de volta à parte confiante num formato portátil e verificável.
O que vai aprender
Siga toda a sequência, desde o momento em que a parte confiável mantém uma ação pendente e emite um desafio, passando pela verificação de presença e aprovação explícita, até à verificação de que a credencial é genuína, suficientemente forte, atual e não utilizada, antes de a ação ser liberada. Compreenda como o HAPS se relaciona com o OAuth, o AuthZEN, o OpenID4VP e o MCP, o que a especificação deliberadamente não pretende abordar e como a implementação de referência em Rust e o kit de testes que a acompanham apoiam a experimentação.
O HAPS é independente do tipo de prova e neutro em termos de implementação. A entidade confiável mantém a responsabilidade de decidir quais as ações que requerem aprovação, se o aprovador está autorizado e como a ação é realizada e executada.
Ver as especificações no GitHub