The post has been translated automatically. Original language: Russian
Know Your Agent (KYA) is an emerging category of identity infrastructure aimed at verifying AI agents, their developers, and behavioral patterns in real time. If Know Your Customer (KYC) ensures trust between people and organizations, then KYA solves a similar problem for "non-human entities" — autonomous or semi-autonomous AI systems that act on behalf of users, interact with APIs, make transactions and make decisions. The first specialized KYA product was launched by Vouched in 2025: the platform unites a directory of agents KnowThat.ai with reputational assessments, a developer verification system, and behavioral monitoring.
The essence of KYA is that an AI agent is not just a program, but a "digital actor" with a specific purpose, context of actions, and chain of authority delegation. When an agent books a ticket, transfers funds, or accesses confidential corporate data, the recipient needs to know who created this agent, what AI model underlies it, what rights have been delegated to it, and whether its current behavior corresponds to the declared profile. This need is compounded by the fact that 79% of organizations already have at least partial implementation of AI agents, and 96% plan to expand the use of agent-based AI in 2026. At the same time, only 6% of organizations fully trust AI agents, which creates a structural gap between the pace of implementation and the level of trust.
Каждый день в ваших корпоративных чатах, CRM системах и базах данных появляются новые пользователи. Они не просят прибавки, не уходят на больничный и работают 24/7. Это автономные ИИ-агенты, которым вы делегируете отправку писем клиентам, генерацию отчетов и даже закупки.
Руководители радуются росту эффективности. Но юристы и специалисты по кибербезопасности находятся в шаге от паники.
Когда вы нанимаете человека, вы подписываете трудовой договор, NDA и должностную инструкцию. Но как юридически и технически «оформить» сотрудника, у которого нет паспорта, а его мышление полностью недетерминировано?
Главная иллюзия руководителей заключается в том, что ИИ-агент — это просто продвинутый софт. Обычный софт действует по жесткому коду: если возникла ошибка, виноват разработчик.
Агент действует на основе семантических целей. Вы даете ему задачу, а путь к ней он выбирает сам. И здесь возникает юридическая серая зона:
- Если ваш агент по закупкам случайно нарушил условия контракта или скупил партию товара по завышенной цене — кто несет финансовую ответственность?
- Если агент в процессе общения с клиентом раскрыл конфиденциальные данные компании — применим ли здесь стандартный NDA?
Решение: Нам нужен юридический эквивалент «трудового договора» для ИИ. Каждое действие агента должно быть легально привязано к конкретному физическому или юридическому лицу (бенефициару). Нельзя просто выдать агенту корпоративный API-ключ и надеяться на лучшее. Ответственность за действия ИИ должна быть четко распределена между разработчиком модели, интегратором и конечным пользователем.
Но юридических бумаг недостаточно, если у вас нет инструментов контроля в реальном времени. В эпоху, когда количество нечеловеческих пользователей (Non-Human Identities) в корпоративных сетях превышает число сотрудников в десятки раз, классический подход к безопасности мертв.
Попытка ограничить права агента через текстовый промпт (Agent.md) — это все равно что просить грабителя не воровать в устной форме. Агент легко найдет логическую лазейку (Semantic Bypass).
Безопасность должна быть зашита на уровне инфраструктуры. Именно для этого создается концепция KYA (Know Your Agent):
- Цифровой паспорт (AgentID): Каждому агенту присваивается криптографический идентификатор (на базе стандартов DID и Verifiable Credentials). Платформа должна мгновенно верифицировать: кто создал этого агента, какие права ему делегированы и кто за него отвечает.
- Программируемые мандаты: Никаких текстовых запретов. Только жесткие лимиты на транзакции, бюджеты и доступ к данным, работающие на уровне сетевой и транзакционной среды (Runtime Execution).
- Неизменяемый след (Audit Trail): Каждое действие и ключевое решение агента записывается в распределенный реестр (Merkle-anchored audit). Это ваше железное доказательство для регуляторов и судов в случае инцидента.
Завтрашний бизнес — это не просто компании людей. Это гибридные организации, где люди и ИИ-агенты работают плечом к плечу.
Но чтобы этот симбиоз работал, мы должны перестать относиться к ИИ как к «игрушке в браузере». Нанимая ИИ-агента на работу, убедитесь, что он прошел не только техническое тестирование, но и процедуру KYA-верификации. Промпты не защитят ваши данные и деньги. Их защитит инфраструктура.