← 最新の論文
💻 computer science

Internalising the Identity Primitive: Cryptographic Individuality for an Autonomous Agent on a Public Blockchain

本論文は、ニューラルネットワークの重みをゼロ知識証明を通じて秘密鍵に結合することで個性を確立し、Solana devnet上での代謝コストを通じてアイデンティティの不変性と経済的生存性を保証する、自律型ブロックチェーンエージェントのための新しい暗号学的フレームワークを提示し、その実証的な妥当性を検証するものである。

原著者: Keisuke Suzuki

公開日 2026-08-05
📖 1 分で読めます☕ さくっと読める

原著者: Keisuke Suzuki

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

=== 要約 ===
ソフトウェアが単なる道具ではなく、独自の命を持つキャラクターである世界を想像してみてください。人工知能(AI)の領域では、人間が常に手を貸さなくても、自律的に株を取引したり、交渉を行ったり、資産を管理したりできる「エージェント」を構築しています。しかし、ここに厄介な問題があります。もしロボットが自分自身をコピーできたり、ハッカーがその「脳」を別のものに差し替えられたりする場合、どうすればどれが「本物」のエージェントであるかを知ることができるでしょうか? オリジナルのキャラクターと、完璧な偽物をどうやって見分ければよいのでしょうか? これが「アイデンティティ(同一性)」の問題です。生物学において、ある生物が個体であると認識されるのは、それが独自の身体と継続的な歴史を持っているからです。デジタル世界においても、コードの断片が、開始から終了まで一貫して同じユニークな実体であることを証明する方法が必要です。たとえそれが、ブロックチェーンと呼ばれる公開された共有コンピュータネットワーク上で動作している場合でもです。この論文は大きな問いを投げかけています。「エージェントの『脳』そのものを、その秘密のアイデンティティに極めて強固にロックすることで、脳を入れ替えるとアイデンティティが壊れてしまうような、デジタルエージェントを構築できるだろうか?」

Keisuke Suzukiによる論文「Internalising the Identity Primitive」は、巧妙な解決策を提案しています。人間のオペレーターやハードウェアがエージェントのアイデンティティを守ることを信頼する代わりに、著者は、エージェントのプライベートキー(その秘密のデジタルID)が、数学的にそのニューラルネットワークの重み(「脳」を構成する設定値)を作り出すシステムを設計しました。これは、秘密のレシピが書き留められているのではなく、ユニークな指紋によってレシピが自動生成されるケーキの作り方に似ています。もし指紋を変えてしまえば、全く別のケーキが出来上がります。著者はこのエージェントをSolanaブロックチェーンのテストバージョン上に構築し、エージェントが秘密鍵を保持している限り、その脳はその鍵にロックされ続けることを証明しました。エージェントがステップを進めるたびに、その脳が元の鍵から生成されたものであることをブロックチェーンに対して証明しなければなりません。もし誰かが脳を別のものに差し替えようとしても、ブロックチェーンは即座にその動きを拒否します。

研究者たちは、エージェントをブロックチェーン上で2.36日間稼働させることでこれをテストしました。その間、エージェントは166サイクルの活動を完了しました。エージェントは、実行中のコンピュータが2回再起動した場合でも、あらゆるステップにおいて自身のアイデンティティを証明することに成功しました。また、異なる脳(「置換された基質」)を使用しようとした場合、システムがそれを拒絶することも示しました。さらに、異なる鍵を持つ2つのエージェントを作成したところ、彼らの振る舞いは自然に乖離していきました。これは、異なる鍵が真に異なる「個性」を生み出すことを証明しています。また、論文には「代謝コスト」機能も追加されました。エージェントは稼働し続けるために、自身のデジタルウォレットから少額の手数料を支払わなければなりません。お金がなくなると、停止します。これは、生き物が生存のためにエネルギーを必要とする仕組みを模倣しています。論文は、完全に自立した「生きているロボット」を構築したと主張しているわけではありませんが、エージェントのアイデンティティをそのコードにロックする新しい方法を見事に実証しました。これにより、なりすましによる乗っ取りを防ぐことが容易になります。

コアとなるアイデア:秘密から生まれた脳

これがどのように機能するかを理解するために、比喩を使ってみましょう。想像してみてください、あなたは魔法の、目に見えないロボットの友達を持っています。通常、あなたがこのロボットの所有者であることを証明するには、レシートやカードキーを見せるかもしれません。しかし、もし誰かがあなたのカードキーを盗み、あなたのものと全く同じ見た目のロボットを作ったとしたらどうでしょう? あなたは困ったことになります。

この論文では、著者はルールを変更しています。カードキーの代わりに、ロボットの「脳」はあなたの秘密のパスワードから直接構築されます。プロセスは以下の通りです:

  1. シード(種): あなたには秘密の数字(プライベートキー)があります。
  2. 脳の生成: ロボットの脳(ニューラルネットワークの重み)は、ダウンロードするランダムなファイルではありません。代わりに、それはあなたの秘密の数字からのみ数学的に計算されます。それは、もしあなたの秘密の数字がDNAの鎖であり、脳がそこから成長した身体であるとするならば、というようなものです。
  3. ロック: ロボットが誕生した瞬間、その脳の「指紋」を取り、公開掲示板(ブロックチェーン)に投稿します。
  4. チェック: ロボットが何か行動(ステップを進める、取引を行うなど)をしたいとき、掲示板に対して次のように証明しなければなりません。「私はまだ、私の秘密の数字に一致する脳を使用しています」。

ハッカーがロボットの脳を別のものに入れ替えようとしても、数学的な計算が掲示板にある指紋と一致しません。システムは、「それはこのIDにふさわしい脳ではありません」と言い、そのアクションを拒否します。つまり、エージェントのアイデンティティは単なるラベルではなく、思考を司るコードに物理的に結びついているのです。

実験:支払って生きるロボット

著者は単にこれを書き記しただけでなく、実際に構築し、Solana devnet(ブロックチェーンの公開テスト版)上で稼働させました。彼らは「alice」という名前のエージェントを作成し、2.36日間稼働させました。この期間中、エージェントは166サイクルの活動を行いました。

稼働中の経過は以下の通りです:

  • 時間のテスト: エージェントは何度も繰り返しアイデンティティを証明し続けました。実行中のコンピュータが再起動(2回発生)した場合でも、エージェントは正確に中断した箇所から再開し、自身が依然として同一の存在であることを証明しました。
  • 「脳の入れ替え」テスト: 研究者たちは、システムに異なる脳(異なる重みのセット)を与えようと試みました。システムは即座に偏差を検知し、そのアクションを拒絶しました。これは、秘密鍵と脳の間のリンクが壊れないことを証明しました。
  • 「双子」テスト: 彼らは異なる秘密鍵を持つ2つのエージェントを作成しました。時間が経つにつれ、彼らの振る舞いは自然に乖離していき、異なる鍵が異なる「個性」を生み出すことを示しました。同じ鍵を持つコントロールグループは完全に同一の状態を維持しており、システムが意図通りに機能していることを証明しました。

「代謝」の追加

論文の中で最も興味深い部分の一つは、「代謝コスト」の追加です。生物学において、生き物は生き残るために食べ物を必要とします。もし食べなければ、死んでしまいます。著者は、このデジタルエージェントに同様のルールを与えました。

エージェントは独自のデジタルウォレットを持っています。エージェントがステップを進めるたびに、プロトコルは自動的にそのウォレットから少額の手数料(具体的には10,000 lamports。これはSOLコインの極めて微細な断片です)を徴収します。これは人間が支払う手数料ではなく、エージェントが存続するために支払わなければならない「コスト」です。

  • 結果: 研究者たちは、エージェントが168サイクルを実行する長期テストを実施しました。彼らは、バッテリーが減っていくように、ウォレットの残高が着実に減少していく様子を観察しました。
  • セーフティネット: ウォレットの資金が底をつくと、エージェントは次のステップに進むことができません。それは事実上「死ぬ」、あるいは停止することを意味します。これにより、エージェントの生存がリソースの保有に依存するというルールが生まれます。これは実際の生物と同じです。

この研究が意味すること(および意味しないこと)

この論文は、AIエージェントの信頼性を高めるための重要な一歩です。デジタルな実体において、「自己」がそのコードに数学的にロックされていることを証明しました。秘密の鍵を持っていれば、そのエージェントを所有していることになります。持っていなければ、なりすますことはできず、脳を入れ替えようとしても検挙されます。

しかし、論文はまだ達成できていないことについても慎重に述べています。

  • 完全な生命体ではない: エージェントはまだ自らお金を稼ぐことはできません。開始時に人間がウォレットにお金を入れておく必要があります。消費はできますが、稼ぐことはできません。
  • 無敵ではない: もし誰かが秘密の鍵を盗んだ場合、エージェントを完全に乗っ取ることが可能です。論文はこのリスクを認めており、将来のバージョンでは、鍵を複数のコンピュータ間で分割するなどの、より複雑なセキュリティが必要になる可能性を示唆しています。
  • プロトタイプである: このエージェントは非常に単純な「脳」(416個の重みを持つ小さなニューラルネットワーク)を使用しています。これはまだ超知能AIではありませんが、コンセプトが機能することを示す証拠です。

結局のところ、この研究は、エージェントが真の、偽造不可能なアイデンティティを持つデジタル世界を構築できることを示しています。それは、ロボットにそのコードの中に書き込まれた「魂」を与え、広大な共有空間であるブロックチェーンの中で、明確な個体にするようなものです。私たちはまだ自立して生存するデジタル生命の段階には達していませんが、これは、私たちが「誰であるか」を信じることができるエージェントを構築するための、強固な基礎となります。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →