Da sich die künstliche Intelligenz von Chatbots zu autonomen Agenten entwickelt, steht das Internet vor einer kritischen Infrastrukturkrise: Wie lassen sich nicht-menschliche Akteure identifizieren und ihnen vertrauen? Der Internet-Pionier Vint Cerf greift ein und berät Innovation Labs bei der Entwicklung einer offenen Architektur zur Identifizierung von KI-Agenten.
Das Problem: Proprietäre Silos vs. autonome Agenten
Die meisten KI-Agenten von heute existieren in „Walled Gardens“ – proprietären Ökosystemen, die auf interne Ressourcen zugreifen können, sich aber nicht frei im Web bewegen können. Unternehmen bauen eine „agentische Wirtschaft“ auf, in der Maschinen mit Maschinen kommunizieren, denen es jedoch an einem gemeinsamen Standard mangelt, um Agenten zu identifizieren, zu prüfen und zur Rechenschaft zu ziehen.
Ohne ein einheitliches Protokoll läuft das Internet Gefahr, zu fragmentieren. Cerf warnt davor, dass inkompatible Agenten-Technologien das Wachstum ersticken werden. Er vergleicht die Situation mit dem Aufstieg von TCP/IP und merkt an, dass die Einführung erst dann erfolgte, als die Technologie wichtig genug wurde, dass die Nutzer einen universellen Standard forderten.
DNSid: Eine neue Identitätsebene für das Zeitalter der Agenten
Innovation Labs – eine Tochtergesellschaft des DNS-Registry-Unternehmens Identity Digital – hat DNSid vorgeschlagen. Die Registry wird jeden KI-Agenten mit einem bestehenden Domainnamen verknüpfen und so eine verifizierbare Möglichkeit bieten, dessen Präsenz zu verfolgen.
Wichtige technische Merkmale:
- Domänengebundene Identität: Jeder Agent ist an eine registrierte Domain gebunden, wodurch seine digitale Präsenz in der etablierten Internet-Infrastruktur verankert wird.
- Kryptografische Nachweise: Kryptografische Methoden protokollieren die Registrierungshistorie und erstellen so einen transparenten Audit-Trail über die Existenz und die Berechtigung eines Agenten.
- Neutralität und Vertrauen: Im Gegensatz zu Hyperscalern, die proprietäre Daten nutzen könnten, um Ökosysteme zu kontrollieren, bietet Innovation Labs einen neutralen Standard an, der die Registrierungsdaten nicht selbst besitzt, was die „Abstoßungsreaktion“ der Tech-Community verringert.
Allie Kline, interimistische CEO von Innovation Labs, bestätigte, dass das Unternehmen diese Standards bereits mit mehreren nicht genannten Hyperscalern und Identitätsunternehmen testet.
Die Suche nach Rechenschaftspflicht und Autorität
Der Übergang zu einem von Agenten geleiteten Internet wirft rechtliche und technische Fragen zur Autorität auf. Cerf sagt, die Branche müsse drei Grundfragen beantworten: Welche Autorität besitzen Agenten? Woher stammt sie? Wer haftet für autonomes Verhalten?
Cerf merkt an, dass ein von Agenten dominiertes Internet nicht unvermeidlich ist, aber die Effizienz wird es vorantreiben. Wenn Agenten das Leben erleichtern, indem sie komplexe Aufgaben autonom erledigen, wird der Übergang unaufhaltsam werden.
Wichtigste Erkenntnisse
- Standardisierung ist entscheidend: KI-Agenten benötigen ein universelles Protokoll für Identifizierung und Interoperabilität, genau wie TCP/IP dies für das frühe Internet bot.
- DNSid-Vorschlag: Innovation Labs entwickelt DNSid, ein System, das domänengebundene Identitäten und kryptografische Nachweise nutzt, um ein transparentes Register für KI-Agenten zu erstellen.
- Fokus auf Rechenschaftspflicht: Die Infrastruktur zielt darauf ab, Vertrauen zu schaffen, indem sie definiert, wie die Autorität eines Agenten abgeleitet wird und wer für Handlungen im offenen Web zur Rechenschaft gezogen wird.
Vint Cerf, der oft als einer der „Väter des Internets“ bezeichnet wird, setzt sich nun für einen Vorschlag ein, der jeden KI-Agenten an einen Domainnamen binden würde. Der von Innovation Labs gestaltete DNSid-Plan zielt darauf ab, autonomer Software eine verifizierbare, internetweite Identität zu geben – ein Schritt, den Cerf für unerlässlich hält, bevor KI-Agenten geschlossene Ökosysteme verlassen und frei im Web interagieren können.
Warum KI-Agenten ein gemeinsames Namensschild benötigen
Heute leben die meisten KI-Agenten innerhalb proprietärer Plattformen. Sie können Daten aus ihren eigenen Diensten abrufen, aber ohne eine maßgeschneiderte Integration können sie nicht auf Ressourcen zugreifen, die woanders gehostet werden. Während Unternehmen mit einer „agentischen Wirtschaft“ experimentieren – in der Software-Bots Verträge aushandeln, Lieferungen planen oder Infrastrukturen verwalten, ohne dass menschliche Eingriffe nötig sind –, wird der Mangel an einem gemeinsamen Identifizierungssystem zum Engpass. Ohne ein universelles Protokoll riskiert jedes Unternehmen, sein eigenes Silo aufzubauen, und das Internet könnte in ein Flickenteppich aus inkompatiblen Agenten-Netzwerken zerfallen.
Cerf zieht eine direkte Linie zu den Anfängen von TCP/IP. Das Protokoll wurde erst dann universell, als es für die alltäglichen Nutzer unverzichtbar wurde und die Anbieter zur Übernahme zwang. Er warnt, dass sich nun ein ähnlicher Druckpunkt für KI-Agenten bildet: Wenn sich die Technologie als nützlich genug erweist, wird der Markt einen Standard fordern, der überall funktioniert, andernfalls stagniert die Innovation.
DNSid: Agenten im Domain-System verankern
Innovation Labs, eine Tochtergesellschaft der DNS-Registry-Firma Identity Digital, testet ein Framework namens DNSid. Die Grundidee ist simpel: Ein KI-Agent registriert sich unter einem bestehenden Domainnamen, und diese Registrierung wird in einem kryptografisch signierten Ledger aufgezeichnet. Drei technische Säulen definieren den Vorschlag:
- Domain-gebundene Identität – der „Name“ jedes Agenten ist an eine Domain gekoppelt, die bereits in der globalen DNS-Hierarchie existiert, wodurch der Agent eine Adresse erhält, die routbar und der Web-Infrastruktur vertraut ist.
- Kryptografische Nachweise – Registrierungsereignisse werden mit Public-Key-Kryptografie signiert, wodurch ein unveränderlicher Audit-Trail entsteht, der zeigt, wann ein Agent erstellt wurde, wer ihn autorisiert hat und welche Änderungen an seiner Berechtigung vorgenommen wurden.
- Neutrale Verwaltung – Innovation Labs beansprucht kein Eigentum an den Registrierungsdaten. Durch die Positionierung des Dienstes als neutrale Schicht hofft der Vorschlag, das Problem der „Organabstoßung“ zu vermeiden, das Versuche großer Cloud-Anbieter, proprietäre Standards durchzusetzen, schon immer begleitet hat.
Allie Kline, interim CEO von Innovation Labs, bestätigte, dass das Unternehmen bereits Pilotprojekte mit mehreren nicht genannten Hyperscalern und identitätsfokussierten Unternehmen durchführt. Diese frühen Tests sollen beweisen, dass DNSid die für Echtzeit-Agenteninteraktionen erforderliche Skalierbarkeit und Geschwindigkeit bewältigen kann.
Die Frage der Rechenschaftspflicht
Die Verknüpfung eines Agenten mit einer Domain verleiht ihm mehr als nur einen Namen; sie wirft rechtliche und technische Fragen zu Autorität und Haftung auf. Cerf weist auf drei unmittelbare Bedenken hin:
- Quelle der Autorität – Wer gewährt einem Agenten das Recht, im Namen einer Domain zu handeln? Der Domaininhaber, ein delegierter Dienst oder ein externer Regulator?
- Ableitung von Befugnissen – Wie beweist ein Agent, dass er über die beanspruchten Berechtigungen verfügt, insbesondere wenn er in mehreren Rechtsordnungen agiert?
- Haftung für autonome Handlungen – Wenn ein Agent eine Sendung falsch umleitet oder private Daten preisgibt, wer ist rechtlich verantwortlich? Der Domaininhaber, der Entwickler oder die Plattform, die den Agenten hostet?
Cerf betont, dass sich diese Fragen nicht von selbst lösen werden. Ein transparentes Register wie DNSid könnte zumindest die Autoritätskette sichtbar machen und Regulierungsbehörden sowie Unternehmen einen Ausgangspunkt für die Rechenschaftspflicht bieten.
