Giới thiệu Tiêu chuẩn Xác nhận và Sự hiện diện của Con người: HAPS

Bài báo kỹ thuật

Một tác nhân trí tuệ nhân tạo (AI) có thể cung cấp cho bên nhận thông tin những bằng chứng về mặt kỹ thuật là hợp lệ nhưng do chính tác nhân đó thu thập được. Điều này không đủ để chứng minh rằng chủ thể con người đã có ý định thực hiện hành động cụ thể đang được yêu cầu.

Bài báo kỹ thuật iProov này giới thiệu “Đặc tả về sự chấp thuận và sự hiện diện của con người” (Human Approval and Presence Specification) – một đặc tả thủ tục mang tính thử nghiệm nhằm gắn sự chấp thuận của con người với một hành động chủ thể cụ thể. Bài báo được công bố công khai trên GitHub theo giấy phép Apache-2.0 để phục vụ cho việc đánh giá, phê bình và triển khai độc lập từ phía ngành công nghiệp.

HAPS làm thế nào để đảm bảo tính xác thực của sự chấp thuận từ con người?

Bản đặc tả này quy định bốn thành phần:

  • Ý định hành động: một mô tả chuẩn mực, có thể đọc được bởi máy tính về những gì tác nhân dự định thực hiện.
  • Thử thách HAPS: là tùy chọn và được khuyến nghị áp dụng cho các hành động có rủi ro cao, cho phép bên tin cậy nêu rõ bằng chứng về sự hiện diện và danh tính của con người mà họ yêu cầu.
  • Chế độ xem ký kết: bản trình bày có tính chính thức của hành động được hiển thị cho người phê duyệt.
  • Chứng chỉ đồng ý HAPS: bằng chứng thu được, được đóng gói sao cho có thể chuyển về cho bên tin cậy dưới dạng có thể di chuyển và xác minh được.

Những gì bạn sẽ học được

Hãy theo dõi toàn bộ quy trình, từ khi bên tin cậy giữ một hành động đang chờ xử lý và đưa ra yêu cầu xác thực, qua bước kiểm tra trạng thái hiện tại và phê duyệt rõ ràng, cho đến khi xác minh rằng thông tin xác thực là chính xác, đủ mạnh, còn hiệu lực và chưa từng được sử dụng trước khi hành động được thực thi. Hiểu rõ mối quan hệ giữa HAPS với OAuth, AuthZEN, OpenID4VP và MCP, những gì tiêu chuẩn này cố ý không đề cập đến, cũng như cách thức triển khai tham chiếu bằng ngôn ngữ Rust và bộ công cụ kiểm thử đi kèm hỗ trợ các thử nghiệm.

HAPS không phụ thuộc vào bằng chứng cụ thể và trung lập về phương thức triển khai. Bên tin cậy vẫn chịu trách nhiệm quyết định những hành động nào cần được phê duyệt, liệu người phê duyệt có được ủy quyền hay không, cũng như cách thức thực hiện và triển khai hành động đó.

Xem thông số kỹ thuật trên GitHub