अपने एजेंट को पहचानें: हर एलएलएम प्लेटफॉर्म को अब पहचान सत्यापन की आवश्यकता क्यों होगी (HI)
एलएलएम केवल टेक्स्ट जेनरेटर नहीं रहे, बल्कि ऐसे एक्टर बन गए हैं जो पैसे और डेटा का लेन-देन करते हैं। ऐसे में कंटेंट फिल्टर एकमात्र महत्वपूर्ण सवाल का जवाब नहीं दे सकते: इस कार्रवाई के लिए कौन जवाबदेह है?
दो सालों से, बड़े भाषा मॉडल के इर्द-गिर्द सुरक्षा की बातचीत इस बारे में थी कि वे क्या कहते हैं। जेलब्रेक, इनकार, गार्डरेल, आउटपुट का रेड-टीमेंग। वह बातचीत अब पुरानी हो चुकी है, क्योंकि मॉडल टेक्स्ट जेनरेटर नहीं रहे, बल्कि एक्टर बन गए हैं। वे एपीआई क्रेडेंशियल रखते हैं। वे टूल्स को कॉल करते हैं। वे पैसे का लेन-देन करते हैं।
एक बार जब कोई मॉडल कार्य कर सकता है, तो दिलचस्प सुरक्षा प्रश्न अब 'उसने क्या कहा?' नहीं रहता। यह है: उसने अभी जो किया उसके लिए कौन जवाबदेह है? उस प्रश्न का उत्तर सामग्री फिल्टर से नहीं दिया जा सकता। इसका उत्तर केवल पहचान से ही दिया जा सकता है।
मुख्य बातें
- एजेंसी, भाषा नहीं, भेद्यता है। ओडब्ल्यूएएसपी अपने एलएलएम अनुप्रयोगों के लिए शीर्ष 10 में अत्यधिक एजेंसी को स्थान देता है, और दिसंबर 2025 में एजेंटिक अनुप्रयोगों के लिए एक समर्पित शीर्ष 10 प्रकाशित किया।
- मानवीय जांच पर सक्रिय रूप से हमला हो रहा है। एंट्रस्ट की 2026 की पहचान धोखाधड़ी रिपोर्ट बायोमेट्रिक धोखाधड़ी के हर पांच में से एक प्रयास में डीपफेक को जोड़ती है, जिसमें इंजेक्शन हमलों में साल-दर-साल 40% की वृद्धि हुई है।
- नियामक पहले से ही अंतर को इंगित कर रहे हैं। यूके का एफसीए बैंकों को 'अपने एजेंट को जानें' जांच के लिए तैयार रहने के लिए कह रहा है क्योंकि एआई उपकरण भुगतान करना शुरू कर रहे हैं।
- समय-सीमा वास्तविक हैं। ईयू एआई अधिनियम अनुच्छेद 50 पारदर्शिता दायित्व 2 अगस्त 2026 से लागू हो गए हैं, जिसमें €15 मिलियन या विश्वव्यापी कारोबार के 3% तक का जुर्माना है।
- मानक अधूरे हैं। तीन अलग-अलग आईईटीएफ ड्राफ्ट डेलिगेटेड एजेंट प्राधिकरण को परिभाषित करने के लिए प्रतिस्पर्धा कर रहे हैं — और उनमें से हर एक एक मानवीय प्रिंसिपल में समाप्त होता है जिसे किसी चीज़ से सत्यापित किया जाना है।
अत्यधिक एजेंसी वास्तविक भेद्यता वर्ग है
ओडब्ल्यूएएसपी की अत्यधिक एजेंसी प्रविष्टि समस्या का सटीक वर्णन करती है: एक एलएलएम-आधारित प्रणाली को कार्यों को कॉल करने या अन्य प्रणालियों के साथ इंटरफेस करने की क्षमता दी जाती है, और यह निर्णय कि कौन सा फ़ंक्शन लागू करना है, अक्सर मॉडल को ही सौंपा जाता है, इनपुट प्रॉम्प्ट या उसके अपने पिछले आउटपुट के आधार पर। एजेंट सिस्टम इन कॉलों को श्रृंखला में जोड़ते हैं, प्रत्येक परिणाम को अगली आह्वान में फीड करते हैं।
भेद्यता तब होती है जब वह श्रृंखला अस्पष्ट, अप्रत्याशित, या प्रतिकूल इनपुट के जवाब में एक हानिकारक कार्रवाई करती है। मॉडल को किसी भी शास्त्रीय अर्थ में 'हैक' करने की आवश्यकता नहीं है। इसे केवल राजी करने की आवश्यकता है, और इसे राजी करने योग्य बनाने के लिए डिज़ाइन किया गया है।
यह इतना गंभीर है कि ओडब्ल्यूएएसपी के जेनएआई सुरक्षा प्रोजेक्ट ने दिसंबर 2025 में एजेंटिक अनुप्रयोगों के लिए एक अलग शीर्ष 10 प्रकाशित किया, जिसमें एजेंटिक प्रणालियों को एलएलएम सुरक्षा के लिए एक फुटनोट के बजाय एक अलग खतरे की सतह के रूप में माना गया।
ध्यान दें कि अत्यधिक एजेंसी को कम करने के लिए वास्तव में क्या आवश्यक है। हर अनुशंसित नियंत्रण — न्यूनतम आवश्यक अनुमतियां, मानव-इन-द-लूप अनुमोदन, स्कोप किए गए टूल एक्सेस, पूर्ण ऑडिट लॉगिंग — यह मानता है कि आप जानते हैं कि कौन सा प्रिंसिपल एजेंट के लिए कार्य कर रहा है। अनुमतियां उन्हें संलग्न करने के लिए एक पहचान के बिना अर्थहीन हैं। आप एक अनाम एक्टर को न्यूनतम विशेषाधिकार प्रदान नहीं कर सकते।
धोखाधड़ी डेटा: मानवीय जांच ही वह चीज़ है जिस पर हमला हो रहा है
स्पष्ट उत्तर प्राधिकरण के बिंदु पर मानव को सत्यापित करना है। हमलावर यह जानते हैं, यही कारण है कि सत्यापन चरण स्वयं अब लक्ष्य है।
एंट्रस्ट की 2026 की पहचान धोखाधड़ी रिपोर्ट में पाया गया कि बायोमेट्रिक धोखाधड़ी के हर पांच में से एक प्रयास में डीपफेक जुड़े हुए थे, जिसमें इंजेक्शन हमले — सिंथेटिक वीडियो को सीधे सत्यापन स्ट्रीम में फीड करना, कैमरे को पूरी तरह से बायपास करना — साल-दर-साल 40% बढ़ गए।
समसब की पहचान धोखाधड़ी रिपोर्ट 2025-2026, जो चार मिलियन से अधिक धोखाधड़ी के प्रयासों से ली गई है, रिपोर्ट करती है कि जबकि समग्र वैश्विक धोखाधड़ी दर स्थिर हो रही है, 2024-2025 में उच्च-गुणवत्ता वाले परिष्कृत हमलों में 180% की वृद्धि हुई। पैटर्न मात्रा से सटीकता की ओर बदलाव है: कम प्रयास, प्रत्येक को पकड़ना कहीं अधिक कठिन।
रणनीतिक निहितार्थ असहज है। जनरेटिव एआई एक साथ (ए) एजेंटों को परिणामी कार्रवाई करने में सक्षम बनाता है, और (बी) सबसे सस्ते पहचान जांच — एक सेल्फी, एक दस्तावेज़ फोटो, एक ओटीपी — को अविश्वसनीय बनाता है। कमजोर सत्यापन और स्वायत्त एजेंसी एक बुरा संयोजन है, और वे एक साथ आ रहे हैं।
यही कारण है कि निष्क्रिय जीवंतता और इंजेक्शन-हमला पहचान एक अच्छी सुविधा नहीं रह जाती है, जिस क्षण कोई एजेंट उपयोगकर्ता की ओर से पैसे खर्च कर सकता है। सत्यापन चरण अब एक फॉर्म फ़ील्ड नहीं, बल्कि प्रतिकूल बुनियादी ढांचा है।
नियामक मानकों से पहले ही वहां पहुंच गए
जून 2026 में, यूके के वित्तीय आचरण प्राधिकरण के वरिष्ठ अधिकारियों ने द बैंकर को बताया कि बैंकों को 'अपने एजेंट को जानें' जांच के एक नए युग के लिए तैयारी शुरू कर देनी चाहिए। उनका तर्क यह है कि एजेंटिक वाणिज्य — एआई जो उपयोगकर्ताओं के लिए खरीदारी करता है, लेनदेन करता है और खातों का प्रबंधन करता है — बैंकों को यह सोचने पर मजबूर करता है कि वे लेनदेन के दूसरे छोर पर कौन है, यह कैसे स्थापित करते हैं।
वह फ्रेमिंग तेजी से फैल गई है। अमेरिकन बैंकर में उद्योग की टिप्पणी अनुपालन पक्ष से वही बात कहती है: बैंकिंग प्रणालियों तक पहुंचने वाली एक नई इकाई है, शेष राशि की जांच कर रही है और धन हस्तांतरित कर रही है, और वह एक व्यक्ति नहीं है।
इस बीच, कठोर अनुपालन तिथियां पहले से ही लागू हैं। 2 अगस्त 2026 तक, ईयू एआई अधिनियम के अनुच्छेद 50 में पारदर्शिता दायित्व कुछ एआई प्रणालियों के प्रदाताओं और परिनियोजकों पर लागू होते हैं, जिसमें यूरोपीय आयोग के दिशानिर्देश 20 जुलाई 2026 को अपनाए गए थे। गैर-अनुपालन से €15 मिलियन या विश्वव्यापी वार्षिक कारोबार के 3% तक का जुर्माना लग सकता है, जो भी अधिक हो, और यह विनियमन किसी भी प्रदाता तक पहुंचता है जो यूरोपीय संघ के बाजार में एआई रखता है या जिसके आउटपुट का वहां उपयोग किया जाता है (कूले)।
पहले से मौजूद दायित्वों को जोड़ें — एएमएलडी6 ग्राहक देय परिश्रम, क्रिप्टो-एसेट सेवाओं के लिए एमआईसीए, वित्तीय संस्थाओं के लिए डोरा परिचालन लचीलापन, पहचान डेटा के लिए जीडीपीआर — और एजेंटों को तैनात करने वाली एक विनियमित फर्म भविष्य की नियम पुस्तिका का इंतजार नहीं कर रही है। यह पहले से ही चार के अंदर है।
मानकों का अंतर, और यह हमेशा एक सत्यापित मानव पर क्यों उतरता है
प्रोटोकॉल परत स्पष्ट रूप से अस्थिर है। डेलिगेटेड एजेंट प्राधिकरण पर विभिन्न दिशाओं से हमला करने वाले कम से कम तीन सक्रिय आईईटीएफ ड्राफ्ट हैं:
| ड्राफ्ट | दृष्टिकोण |
|---|---|
| ओएथ 2.0 के लिए एजेंट प्राधिकरण प्रोफाइल (एएपी) | ओएथ 2.0 और जेडब्ल्यूटी को संरचित दावों के साथ विस्तारित करता है ताकि सिस्टम एजेंट पहचान, कार्य संदर्भ और परिचालन बाधाओं के बारे में तर्क कर सकें। |
| डेलिगेटेड एआई एजेंट प्राधिकरण के लिए ओएथ प्रोफाइल | उपयोगकर्ता की ओर से कार्य करने वाले एजेंट को प्रतिनिधिमंडल के लिए अनुदान प्रकार परिभाषित करता है। |
| एजेंट-प्रतिनिधिमंडल हेडर | प्रशासनिक डोमेन में क्षीण प्रतिनिधिमंडल लिंक की एक श्रृंखला वहन करता है; प्रत्येक लिंक दायरे को संकीर्ण करता है और समाप्ति को छोटा करता है, और एक सत्यापनकर्ता प्रत्येक लिंक की जांच करता है। |
ये ड्राफ्ट तंत्र के बारे में असहमत हैं। वे आकार के बारे में सहमत हैं: एक प्रतिनिधिमंडल श्रृंखला, जहां प्रत्येक लिंक अपने माता-पिता की तुलना में संकीर्ण होता है, और श्रृंखला केवल अपनी जड़ जितनी विश्वसनीय होती है।
वह जड़ एक मानव है। एक क्षीण प्रतिनिधिमंडल श्रृंखला यह साबित करती है कि एजेंट को किसी द्वारा दायरा दिया गया था — यह इस बारे में कुछ नहीं कहता कि वह कोई वास्तविक, स्वीकृत, कानूनी उम्र का है, या वही व्यक्ति है जिसने खाता खोला था। क्रिप्टोग्राफी यह साबित कर सकती है कि प्रतिनिधिमंडल हुआ। यह साबित नहीं कर सकता कि प्रतिनिधिमंडल करने वाला मौजूद है। यह एक पहचान-सत्यापन समस्या है, और कोई ओएथ प्रोफाइल इसे हल नहीं करेगा।
वास्तुशिल्प रूप से यह कैसा दिखता है
दो चिंताओं को अलग करने वाला व्यावहारिक पैटर्न:
- मानव को एक बार, ठीक से सत्यापित करें। ऑनबोर्डिंग पर दस्तावेज़ सत्यापन, निष्क्रिय जीवंतता, और फेस मैच, इंजेक्शन-हमला पहचान के साथ — क्योंकि यह वह कदम है जिसे हमलावर लक्षित कर रहे हैं।
- एजेंट क्रेडेंशियल को उस सत्यापित पहचान से बांधें। एजेंट का टोकन एक सत्यापित प्रिंसिपल को संदर्भित करता है बजाय एक नंगे खाता आईडी के, ताकि दायरे के बारे में तर्क किया जा सके।
- प्रिंसिपल की लगातार जांच करें, एक बार नहीं। प्रतिबंध और पीईपी स्थिति ऑनबोर्डिंग के बाद बदल जाती है। जनवरी में अधिकृत एक एजेंट जून तक एक प्रतिबंधित व्यक्ति के लिए कार्य कर सकता है।
- जोखिम पर पुन: सत्यापित करें, शेड्यूल पर नहीं। जब एजेंट एक मूल्य सीमा पार करता है या व्यवहार बदलता है, तो बायोमेट्रिक प्रमाणीकरण पर जाएं, बजाय कैलेंडर पर पूर्ण केवाईसी को फिर से चलाने के।
- पूरी श्रृंखला को लॉग करें। मानवीय पहचान, एजेंट क्रेडेंशियल, कार्रवाई, और निर्णय — क्योंकि अनुच्छेद 50 और एएमएलडी6 दोनों अंततः आपसे यह पुनर्निर्माण करने के लिए कहते हैं कि किसने क्या अधिकृत किया।
महत्वपूर्ण डिजाइन बिंदु यह है कि चरण 1 और 3 सामान्य पहचान अवसंरचना हैं। वास्तव में नया काम चरण 2 है — और यह तभी संभव है जब चरण 1 ने कुछ ऐसा उत्पन्न किया हो जिससे बांधना सार्थक हो।
डिडिट कैसे फिट बैठता है
डिडिट पहचान और धोखाधड़ी के लिए बुनियादी ढांचा है: प्रमाणीकरण → सत्यापन → निगरानी जीवनचक्र में एक एपीआई, सार्वजनिक पे-पर-यूज़ मूल्य निर्धारण और कोई न्यूनतम नहीं।
मानव को सत्यापित करने के चरण के लिए, उपयोगकर्ता सत्यापन (केवाईसी) में $0.15 पर आईडी सत्यापन, $0.10 पर निष्क्रिय जीवंतता, $0.05 पर फेस मैच 1:1 और $0.03 पर आईपी विश्लेषण शामिल है — या $0.33 पर पूर्ण केवाईसी बंडल, जिसमें मुख्य सुविधाओं पर प्रति माह 500 मुफ्त जांच शामिल हैं। उपभोक्ता एआई उत्पादों के लिए आयु अनुमान ($0.10) महत्वपूर्ण है जो आयु-आश्वासन नियमों का सामना कर रहे हैं, और पुन: प्रयोज्य केवाईसी मुफ्त है, इसलिए एक बार सत्यापित उपयोगकर्ता को उनके द्वारा अधिकृत हर एजेंट द्वारा पुन: सत्यापित नहीं किया जाता है।
चल रहे जोखिम चरण के लिए, एएमएल स्क्रीनिंग 1,300+ सूचियों में प्रति जांच $0.20 चलती है, जिसमें प्रति उपयोगकर्ता प्रति वर्ष $0.07 पर चल रही निगरानी होती है। लेनदेन निगरानी प्रति लेनदेन $0.02 है जिसमें एक फिएट और क्रिप्टो नियम इंजन प्लस केस प्रबंधन और एसएआर वर्कफ़्लो शामिल है; वॉलेट स्क्रीनिंग / केवाईटी इसमें प्रति जांच $0.15 पर बैठता है। व्यवसाय सत्यापन (केवाईबी) कंपनियों की ओर से कार्य करने वाले एजेंटों के लिए यूबीओ निष्कर्षण के साथ प्रति व्यवसाय $2.00 से शुरू होता है, बजाय उपभोक्ताओं के।
वायरिंग के लिए, एमसीपी सर्वर, वर्कफ़्लो ऑर्केस्ट्रेटर और एसडीके मुफ्त हैं — जिसका अर्थ है कि एक एजेंट फ्रेमवर्क एक अलग लाइसेंस वार्ता के बिना सत्यापन को एक उपकरण के रूप में कॉल कर सकता है।
नीचे: 220+ देश, 14,000+ दस्तावेज़ प्रकार, 1,000+ डेटा स्रोत, 200+ धोखाधड़ी संकेत, उप-2-सेकंड अनुमान, और 5 मिनट का एकीकरण। एसओसी 2 टाइप 1 और टाइप 2 (टाइप 2 30 जुलाई 2026 को जारी), आईएसओ/आईईसी 27001, और जीवंतता दावों के लिए आईबीटा लेवल 1 पीएडी प्रमाणन। डिडिट का सत्यापन औपचारिक रूप से एक यूरोपीय संघ के सदस्य-राज्य सरकार — स्पेन के टेसोरो, बैंको डी एस्पाना और एसईपीबीएलएसी — द्वारा व्यक्तिगत सत्यापन से अधिक सुरक्षित के रूप में प्रमाणित किया गया है। 2,000+ कंपनियां इसे उत्पादन में चलाती हैं।
ईमानदार सारांश
एलएलएम के लिए पहचान सत्यापन किसी एक विनियमन के कारण अनिवार्य नहीं हो रहा है। यह एक अभिसरण के कारण अनिवार्य हो रहा है: मॉडल ने कार्य करने की क्षमता प्राप्त की, सस्ते पहचान जांच उसी क्षण जाली बन गए, नियामकों ने पूछना शुरू कर दिया कि कार्रवाई को किसने अधिकृत किया, और उस प्रश्न का उत्तर देने के लिए तैयार किए जा रहे प्रतिनिधिमंडल मानक सभी एक मानव में समाप्त होते हैं जिसके अस्तित्व को किसी को साबित करना होगा।
सामग्री सुरक्षा 2024 की समस्या थी। जवाबदेही 2026 की है, और जवाबदेही पहचान है।
अक्सर पूछे जाने वाले प्रश्न
'अपने एजेंट को जानें' का वास्तव में क्या मतलब है?
यह ग्राहक की ओर से कार्य करने वाले स्वायत्त सॉफ़्टवेयर के लिए ग्राहक देय परिश्रम का विस्तार है। व्यवहार में इसका अर्थ यह स्थापित करना है कि किस सत्यापित मानव या व्यवसाय द्वारा एक दिए गए एजेंट को अधिकृत किया गया है, उसके पास क्या दायरा है, और एक लेखापरीक्षण योग्य रिकॉर्ड रखना — बजाय एजेंट को एक अनाम एपीआई क्लाइंट के रूप में मानने के। यूके एफसीए अधिकारियों ने सार्वजनिक रूप से बैंकों से इन जांचों के लिए तैयारी करने का आग्रह किया है।
एआई एजेंट प्रमाणीकरण के लिए ओएथ पर्याप्त क्यों नहीं है?
ओएथ और इसे विस्तारित करने वाले एजेंट-प्राधिकरण ड्राफ्ट यह साबित कर सकते हैं कि दायरा एक श्रृंखला के नीचे प्रत्यायोजित किया गया था, और प्रत्येक लिंक पर उस दायरे को संकीर्ण कर सकते हैं। वे यह स्थापित नहीं कर सकते कि श्रृंखला के मूल में व्यक्ति वास्तविक, वयस्क और प्रतिबंधित नहीं है। प्रतिनिधिमंडल और पहचान अलग-अलग समस्याएं हैं; एजेंट प्राधिकरण एक सत्यापित प्रिंसिपल को मानता है बजाय एक को उत्पन्न करने के।
डीपफेक एआई उत्पादों के लिए पहचान सत्यापन को कैसे बदलते हैं?
वे हमले को दस्तावेज़ से सत्यापन पाइपलाइन में ही स्थानांतरित कर देते हैं। एंट्रस्ट की 2026 की रिपोर्ट डीपफेक को बायोमेट्रिक धोखाधड़ी के हर पांच में से एक प्रयास से जोड़ती है और इंजेक्शन हमलों में साल-दर-साल 40% की वृद्धि दर्ज करती है, जहां सिंथेटिक वीडियो को सीधे स्ट्रीम में फीड किया जाता है बजाय कैमरे को दिखाए जाने के। इंजेक्शन डिटेक्शन के साथ निष्क्रिय जीवंतता, बजाय एक सेल्फी तुलना के, प्रासंगिक नियंत्रण है।
ठोस अनुपालन समय-सीमा क्या हैं?
ईयू एआई अधिनियम अनुच्छेद 50 पारदर्शिता दायित्व 2 अगस्त 2026 से लागू हो गए हैं, जिसमें आयोग के दिशानिर्देश 20 जुलाई 2026 को अपनाए गए थे और €15 मिलियन या विश्वव्यापी वार्षिक कारोबार के 3% तक का जुर्माना है। वित्तीय सेवाओं में फर्मों को इसे मौजूदा एएमएलडी6, एमआईसीए और डोरा दायित्वों के साथ पढ़ना चाहिए, जिनमें से सभी को पहले से ही विश्वसनीय ग्राहक पहचान की आवश्यकता है।
क्या एक एजेंट को अपनी सत्यापित पहचान की आवश्यकता है, या मानव को सत्यापित करना पर्याप्त है?
दोनों, विभिन्न कारणों से। मानव जवाबदेही स्थापित करता है और देय परिश्रम दायित्वों को पूरा करता है। एजेंट क्रेडेंशियल दायरा स्थापित करता है — यह विशेष एजेंट कौन सी कार्रवाई कर सकता है, कितने समय के लिए। केवल मानव को सत्यापित करने से आप एक व्यक्तिगत एजेंट को प्रतिबंधित या रद्द करने में असमर्थ रहते हैं; एक सत्यापित मानव के बिना एजेंट क्रेडेंशियल जारी करने से आप यह कहने में असमर्थ रहते हैं कि कौन जिम्मेदार है।
संबंधित लेख
- अपने एजेंट को पहचानें: हर एलएलएम प्लेटफॉर्म को अब पहचान सत्यापन की आवश्यकता क्यों होगी (HI)
- पहला यूके ए7 अलर्ट: पहचान जांच पास करने के लिए बनाया गया नेटवर्क
- चार अंकों का मर्चेंट कोड: क्या मेमेकॉइन खरीदारों को केवाईसी का सामना करना पड़ा?
- कोरिया ने क्रिप्टो एक्सचेंज को केवाईसी के लिए सरकारी रिकॉर्ड का उपयोग करने की अनुमति दी
- फिनसेन का बैंके मिस्र प्रस्ताव: एक बैंक और 103 मुखौटा कंपनियाँ
- सभी 400 वेल्थ मैनेजर अब KYC रीफ्रेश करते हैं, लेकिन 26% कोई अपेक्षित गतिविधि दर्ज नहीं करते