本文研究AI代理身份系统中问责性与匿名性的平衡问题。现有行业实践和研究方案普遍倾向于让每个代理完全可识别以保障问责,但中国正在建设的国家级代理身份层(计划于2026年Q3公开上线)探索了一条不同路径:代理与经过验证的法律主体关联,但该主体身份不向任何业务层参与者披露;只有通过法律程序分别强制两个不同的政府机构才能重新识别,且任一机构单独无法完成。作者将这一机制命名为“分裂知识绑定”(split-knowledge binding),并坦承它是条件性的——分离是结构性和程序性的,而非密码学层面的;若国家同时强制两个机构,则可重新识别。论文贡献了五个方面:(1) 分裂知识绑定,一种基于机构而非密码学分离的托管问责机制;(2) 事后归因论(ex-post attribution thesis),主张只有基于归因的问责才能对AI代理具有法律后果的行为产生法律效力;(3) 问责面(accountability surface),一个设计概念,标识哪些代理行为会留下身份痕迹;(4) 身份托管比例框架(proportionality framework for identity escrow),在三种信任架构中选择的决策结构;(5) 反思性管辖方法(reflexive jurisdiction method),用于评估本文自身部署的标准。系统证明了国家级可行性;该框架是评判任何部署(包括本文所述系统)的工具。
💡 推荐理由: 该研究为AI代理的问责与匿名提供了全新的机构级设计范式,对构建可信AI代理基础设施具有重要参考价值,尤其适用于需要兼顾隐私与法律追责的场景。
🎯 建议动作: 研究跟进