LEI kodas ir DI agentų mokėjimai

DI agentai jau atlieka mokėjimus naudodamiesi „Visa“, „Mastercard“ ir „Stripe“ tinklais be žmogaus patvirtinimo kiekviename žingsnyje. GLEIF 2026 m. rugpjūčio diskusijų dokumente siūlomas Agento įgaliojimo kredencialas, sukurtas remiantis patikrinamais LEI duomenimis, kad būtų galima įrodyti, kas įgaliojo agentą, ką jis gali daryti ir kiek laiko. Šis modelis kol kas tėra pasiūlymas, tačiau jis aiškiai parodo vieną dalyką: tikslus LEI įrašas yra pagrindas, kurio reikės bet kokiam būsimam agentų įgaliojimo modeliui.

Autorius Kristian Hein   |   Publikuota September 3, 2026

Kodėl DI agentams reikia naujo pasitikėjimo modelio

Šiandien perkant internetu žmogus paspaudžia mygtuką „pirkti“. Mokėjimo sistema pasitiki, kad už kortelės duomenų esantis žmogus iš tikrųjų įgaliojo pirkinį. Ši prielaida pamažu nyksta. Jau egzistuoja „Visa“ Intelligent Commerce, „Mastercard“ Agent Pay, „Google“ Agent Payments Protocol (AP2) ir „Stripe“ partnerystė su ChatGPT. Kiekviena iš jų leidžia DI agentui atlikti pirkinį be žmogaus patvirtinimo kiekviename žingsnyje.

Kai sprendimą vietoj žmogaus priima agentas, įprastas dokumentų pėdsakas išnyksta. Lieka neatsakyti trys klausimai.

Klausimas

Ką tai reiškia

Kas atsiuntė agentą

Ar agentas iš tikrųjų atstovauja bendrovei, kuriai teigia atstovaująs, ar jis buvo suklastotas

Ką jam leidžiama daryti

Ar agentas gali išleisti 50 eurų, ar 50 000, pirkti biuro reikmenis, ar užsakyti naują serverį

Kiek laiko galioja šis leidimas

Ar įgaliojimas galioja vienam pirkiniui, ar lieka aktyvus neribotą laiką, o tai kelia saugumo riziką, jei agentas būtų pažeistas

Neturint atsakymų į šiuos klausimus, mokėjimų tinklas mato tik tai, kad mokėjimas gautas. Jis neturi galimybės patvirtinti, ar agentas iš tikrųjų buvo įgaliotas jį atlikti.

Kas jau egzistuoja, o kas tėra pasiūlymas

GLEIF (Global Legal Entity Identifier Foundation) 2026 m. rugpjūčio 13 d. paskelbė diskusijų dokumentą (PDF). Jo pavadinimas – „Agentic AI in Payments: Establishing Interoperable Trust and Control“. Svarbi detalė: tai diskusijų dokumentas, o ne baigtas standartas. Pats GLEIF nurodo keletą neatsakytų klausimų. Tarp jų – kas turėtų išduoti agento įgaliojimą ir kas turėtų valdyti tokius apribojimus kaip išlaidų limitai, kai jie bus įdiegti.

Pagrindinė dokumento idėja – Agento įgaliojimo kredencialas (Agent Mandate Credential, AMC). Tai kriptografinis įrodymas, susiejantis agentą su jo organizacijos patikrinamais LEI (vLEI) duomenimis. Jis taip pat nustato agento įgaliojimų apimtį ir galiojimo pabaigą. GLEIF aiškiai pabrėžia, kad tikslas nėra sukurti visiškai naują agentų tapatybės sistemą. Planuojama panaudoti organizacijos tapatybę, kurią bendrovės jau turi.

Dokumente įvardijami keturi mokėjimo protokolai, su kuriais, kaip tikimasi, šis pasitikėjimo modelis veiks kartu. Tai – Visa Intelligent Commerce, Mastercard Agent Pay, Google AP2 ir Stripe bei ChatGPT Instant Checkout integracija.

Kodėl paprastas LEI kodas tebėra būtinas pagrindas

AMC modelis visiškai priklauso nuo organizacijos pagrindinių LEI duomenų. Bendrovės LEI įrašas gali nustoti galioti, jame gali likti pasenęs adresas arba jis gali prarasti aktyvų statusą. Tokiu atveju bet koks ant jo pastatytas įgaliojimų sluoksnis remiasi silpnu pagrindu. Kaip Registracijos agentas (RA), tokį modelį matome kasdien. Bendrovės pamiršta laiku atnaujinti LEI kodą arba palieka įrašą nepakeistą po nuosavybės pasikeitimo. Šiandien tai visų pirma yra atitikties klausimas. Netrukus agentų įgaliojimo modeliai rems tuos pačius LEI duomenis. Kai tai įvyks, tikslaus įrašo palaikymas taps neatsiejama pasitikėjimo grandinės dalimi. Tai nebebus tik varnelė, kurią reguliuotojai prašo bendrovių pažymėti.

vLEI kredencialo išdavimas priklauso nuo GLEIF reikalaujamos infrastruktūros, vadinamos Key Event Receipt Infrastructure (KERI). KERI kiekvienam įgaliojimui ir rakto pakeitimui suteikia nuo klastojimo apsaugotą, atsekamą istoriją. KERI infrastruktūros kūrimas ir palaikymas yra brangus ir techniškai sudėtingas. Tačiau būtent tai leidžia vLEI pasitikėjimo modeliui apskritai veikti. Mums tai reiškia, kad prisijungsime prie šio kelio tik tada, kai vLEI ekosistema ir jos paklausa subręs, o ne anksčiau. Šiuo metu mūsų indėlis lieka paprastas: palaikyti jūsų esamą LEI įrašą tikslų ir aktyvų. Šis įrašas yra pagrindas, ant kurio vėliau bus statoma viskas kita, įskaitant vLEI.

Jei jūsų bendrovės LEI duomenis ar registracijos statusą reikia patikrinti, padarykite tai dabar. Verta tai atlikti dar prieš tai, kol tokie modeliai pradės būti plačiau naudojami. Ta pati logika jau buvo taikoma Agentų vardų tarnybai (Agent Name Service) DI agentams – susijusiam standartui, kurį apžvelgėme anksčiau.

Ką tai reiškia jūsų verslui jau dabar

Kol kas nieko iš to nėra privaloma. Nė vienas reguliuotojas ar mokėjimų tinklas dar nėra pavertęs AMC modelio reikalavimu. Pats GLEIF teigia, kad architektūra vis dar atvira. Tikslus ir aktualus LEI kodas yra pigus draudimas tokiai ateičiai. Tai galioja nepriklausomai nuo to, ar būtent šis modelis taps visuotinai pripažintu.

Jei jūsų bendrovė dar neturi LEI kodo, galime padėti jį užregistruoti. Jei jau turite, galime jį patikrinti ir atnaujinti prieš jam netekant galiojimo.

Dažnai užduodami klausimai

Ar mano bendrovei jau dabar reikalingas LEI kodas DI agentams? Ne. Kol kas tai neprivaloma. Standartinis LEI kodas tiesiog yra pagrindas, nuo kurio, tikėtina, priklausys būsimi agentų įgaliojimo modeliai.

Ar LEI System siūlys vLEI išdavimą? Planuojame prisijungti prie šio kelio, kai vLEI ekosistema ir jos paklausa subręs. Reikalinga KERI infrastruktūra yra brangi ir techniškai sudėtinga. Šiuo metu stebime jos vystymąsi, o ne patys išduodame vLEI kredencialus.

Ar Agento įgaliojimo kredencialas jau naudojamas? Ne. Tai pasiūlymas iš 2026 m. rugpjūčio mėn. paskelbto GLEIF diskusijų dokumento, o ne baigtas standartas ar reikalavimas.

Pasirinkite savo vietovę