乐于分享
好东西不私藏

AI Agent也要有身份证了:爱沙尼亚正在定义数字社会的新主体

AI Agent也要有身份证了:爱沙尼亚正在定义数字社会的新主体
今天的AI Agent如果要替你办一件事,最常见的方式其实很粗糙。
它要么在你的电脑里操作,要么调用你授权过的应用,要么直接借用你的账号、你的API Key、你的支付入口、你的数据权限。它看起来是在替你完成任务,但在很多系统眼里,真正行动的人仍然是你。
这在写邮件、整理文档、生成PPT时问题不算大。
错了,可以改。慢了,可以重来。
但如果AI Agent开始替你报税、查询公司登记资料、起草法律文件、提交政务表格、调用企业系统,甚至在一定额度内完成付款,问题就完全不同了。它不再只是一个会回答问题的助手,而是一个正在进入数字社会办事流程的行动者。
这个行动者,不能一直借用人的完整账号。
根据爱沙尼亚政府官网6月17日发布的消息,爱沙尼亚总理 Kristen Michal 支持 Eesti.ai 咨询委员会提出的方案,爱沙尼亚将推进为AI Agent创建数字身份,也就是官方所称的 AI ID codes。官方表述显示,这一方案的目标,是让AI能够在清晰界定的范围内代表个人、公司或组织行动,并且相关行为可以被验证和审计。
Decrypt 6月17日报道称,这相当于为AI Agent创建一种独立于人类、公司或机构之外的个人识别码。TNW、Computerworld、The Register等媒体也跟进报道了这一消息,核心都指向同一个问题:未来数字系统里,AI Agent可能不再只是工具,而会成为被识别、被授权、被追踪的行动单元。
这不是给AI发“公民身份证”。
它真正提出的问题是:当AI Agent开始替人行动,数字社会应该如何识别它、限制它、审计它,并在出错时找到责任链条。
AI Agent真正进入数字社会的标志,不是会说话,而是能以被授权的身份行动。

一、爱沙尼亚到底想做什么?

爱沙尼亚并不是宣布AI拥有了人类意义上的法律人格,也不是说AI Agent可以像自然人一样享有完整权利。根据爱沙尼亚政府官网消息,Eesti.ai 咨询委员会提出的是为AI Agent创建数字身份,或者说AI ID codes,使其能够在明确授权范围内代表个人、企业或组织完成数字任务。
官方新闻稿中,Kristen Michal提到,未来AI会越来越多地代表人类执行数字任务,比如编制报告、准备申报材料、与信息系统交互。因此,必须清楚是谁在行动、代表谁行动、拥有哪些权利,以及最终由谁负责。
这正是Agent时代数字治理最核心的变化。
过去互联网的身份体系主要识别人和组织。个人有账号,企业有机构账户,政府系统、银行系统、办公系统、商业平台,也都围绕“人”和“公司”这两类主体设计权限。AI Agent出现之后,事情变得复杂了。它不是人,也不是公司,但它会行动。它不是最终责任主体,却可能发起查询、提交、付款、签署、调用API等真实操作。
如果系统只看到一个人类账号登录,就无法区分到底是本人亲自操作,还是某个被授权的Agent在执行任务。
爱沙尼亚方案的意义,正在这里。
它试图把AI Agent从“藏在人类账号背后的工具”,变成一个可以被系统识别的数字行动者。这个行动者不需要拥有人的完整身份,也不应该拥有人的全部权限。它需要的是一套被切分、被限定、可撤销、可审计的行动资格。
爱沙尼亚政府官网还举了几个具体例子。AI Agent可以被限定为只能查看数据、准备文件、起草付款,或者只能在特定金额范围内行动。这些例子说明,AI ID code的重点不在于“身份”这个词本身,而在于身份背后的权限控制。
身份只是入口。权限才是核心。

二、人类账号不该继续被机器借用

今天很多AI Agent的使用方式,仍然停留在“借用人的账号”。
用户给它登录权限,给它API Key,给它邮箱访问权,给它日历权限,给它浏览器环境。Agent拿到这些权限之后,就可以替用户完成任务。表面上看,这很方便。实际上,它的问题也非常明显。
人类账号往往是一把总钥匙。
你的账号可能能看邮箱,能查文件,能进企业系统,能下载资料,能提交表格,能发起付款,能访问历史记录。可是AI Agent完成某个任务,可能只需要其中很小一部分权限。比如它只是帮你起草一份税务文件,它不应该看到你所有历史财务数据。它只是帮公司查询一个注册信息,它不应该拥有提交所有公司变更文件的能力。它只是帮你准备付款草稿,它不应该直接动用完整支付权限。
这就是“借用人类账号”的根本问题。
它太大了。一个AI Agent真正需要的,通常不是你的完整身份,而是一张临时、有限、可追踪的任务通行证。它应该能进入指定系统,读取指定数据,执行指定动作,在指定时间内有效,并且每一步都留下清晰记录。
如果用一个日常类比,人类账号像一把总钥匙。AI Agent真正需要的不是总钥匙,而是一张只能打开指定房间、指定时间有效、每次开门都会留下记录的门禁卡。
这听起来像权限管理问题,但它其实是数字社会的基础结构问题。
因为AI Agent一旦进入政务、金融、企业和法律场景,它的行为不再只是“辅助”。它可能会影响申报结果、财务流程、合规记录和商业决策。如果这些行为全部混在人类账号里,系统就无法精确回答一个关键问题:这件事到底是谁做的?
是人做的?还是Agent做的?还是人授权Agent做的?这三者的责任完全不同。
Agent需要的不是人的完整身份,而是被切分、被限制、被记录的行动权限。

三、AI ID真正解决的是责任链条

AI Agent身份最重要的价值,不是让系统多一个账号类型。它真正解决的是责任归属。
一个AI Agent完成任务时,至少涉及几层关系。它由谁创建,由谁部署,代表谁行动,被授权做什么,实际执行了什么,关键动作是否经过人类确认,出错之后谁来承担责任。如果没有独立身份,这些关系会被压扁到一个人类账号里。
系统日志只能看到某个用户登录了;某个用户提交了;某个用户付款了。但它看不到,这背后到底是用户本人操作,还是AI Agent在授权范围内操作,或者AI Agent越过了原本的任务边界。
爱沙尼亚政府官网强调,AI Agent的行动应该是verifiable and auditable,也就是可以验证、可以审计。这个表述把AI Agent从“黑箱工具”拉回到了治理框架里。
如果AI Agent有自己的数字身份,系统就可以记录更细的责任链条。某个Agent在某个时间、代表某个主体、基于某项授权、访问了某类数据、起草了某份文件、发起了某个付款请求。这些信息如果能够被系统化记录,就为事后审计、权限追踪和责任划分提供了基础。
这也是为什么爱沙尼亚适合率先提出这个方向。
爱沙尼亚长期以数字政府闻名,拥有成熟的电子身份、数字签名、X-Road数据交换体系和e-Residency等数字基础设施。政府官网在这次公告中也提到,爱沙尼亚数字国家的成功建立在信任之上,数字身份、X-Road、数字签名和数字足迹让国家更快、更简单、更安全。
也就是说,AI Agent身份不是凭空冒出来的概念,而是爱沙尼亚数字国家能力继续演进后的自然问题。
一个仍然依赖大量纸质流程的政务体系,很难讨论AI Agent身份。因为它连人类身份、机构身份和系统间数据流都还没有完全数字化。爱沙尼亚不同,它已经把很多公共服务放进数字基础设施里。当AI Agent开始进入这些流程,下一个问题自然会出现:如果机器开始替人办事,它是否也需要一个可验证的身份。
答案正在变得越来越明确。

四、这不是AI人格,

而是Agentic Web的权限层

“AI Agent有身份证”并不意味着AI正在获得人类意义上的人格或公民身份。
爱沙尼亚推进的是AI Agent数字身份和授权框架,不是赋予AI人类意义上的法律地位。AI ID code的核心不是“AI是谁”,而是“AI在什么授权下行动”。它不回答AI有没有人格,而是回答系统如何识别一个被授权行动的Agent。它不让AI摆脱人类责任框架,而是让AI的行动更容易回到具体的人、公司或组织身上。
这正是Agentic Web正在面对的基础问题。
过去的互联网,是账号互联网。人登录账号,公司管理账号,平台通过账号识别用户、记录行为、分配权限。未来的Agentic Web里,大量动作可能由AI Agent代为完成。它们会调用API、填写表格、检索记录、起草文件、发起请求、安排日程、完成采购、准备付款。
在这个过程中,AI Agent既不是传统用户,也不是普通脚本。
普通脚本按固定规则执行,边界相对清楚。AI Agent则可能根据目标、上下文和工具调用链条动态行动。它会理解任务,会选择步骤,会调用不同系统,也可能在中途遇到需要判断的情况。它越像一个行动者,越需要独立身份和清晰边界。
这不是为了抬高AI的地位。
恰恰相反,这是为了限制AI的能力。
如果一个Agent没有身份,它只能藏在人类账号里行动。看似人控制了AI,实际是系统失去了区分能力。如果一个Agent有身份,它就可以被单独授权、单独限制、单独记录,也可以在必要时被暂停或撤销权限。
Agentic Web的核心不是让AI像人一样存在,而是让AI的每一次行动都能被界定。

五、身份之后,才是钱包和支付

如果AI Agent只是起草文件,身份问题已经重要。
如果AI Agent开始付款、收款、签署文件、调用商业服务,身份问题就会变得更关键。因为支付不是一个单纯动作,它背后包含授权、额度、用途、风险和责任。
一个AI Agent能不能付款,能付多少,付给谁,是否需要二次确认,付款记录如何审计,异常付款如何拦截,这些都必须绑定身份。如果没有身份,支付权限就只能挂在人类账号上。这样一来,系统看到的是人类账号发起付款,却未必知道是Agent根据任务自动完成,还是人亲自批准。
这会带来非常大的责任不清。
爱沙尼亚政府官网给出的例子中,明确提到AI Agent可以被限定为“draw up a payment”或在特定财务限额内行动。这里的措辞很谨慎。它不是说AI Agent可以无边界自主付款,而是说它可以在被限定的财务范围内参与付款流程。
这正是AI Agent身份和钱包系统可能连接的地方。
区块链、DID和智能钱包可以为这类问题提供一种可探索路径。DID可以帮助标识Agent及其背后授权关系。智能钱包可以设置额度、白名单、多签、人类审批和时间限制。链上记录可以提供可追踪的审计线索。智能合约可以把部分授权规则写成可执行条件。
但区块链不是自动答案。DID也不能替代国家数字身份。智能钱包可以提供执行层工具,但法律身份、政务系统、支付合规、责任认定和跨平台互认,仍然需要国家、企业、标准组织和技术生态共同构建。
更准确地说,当AI Agent开始拥有可识别身份,钱包和支付才有可能被更安全地嵌入它的行动边界中。
没有身份,钱包就是风险入口。有了身份,钱包才可能成为权限接口。

六、爱沙尼亚为什么

适合做第一个试验场?

这件事如果发生在一个普通数字化水平不高的国家,可能只是一次概念宣传。
发生在爱沙尼亚,就有不同意义。
爱沙尼亚的数字国家建设不是一天形成的。它的电子身份体系、数字签名、X-Road数据交换平台、e-Residency、在线企业注册和数字政务服务,已经运行多年。公开资料显示,爱沙尼亚长期把数字身份视为国家基础设施,而不是单一应用功能。
这意味着,爱沙尼亚讨论AI Agent身份,并不是从零开始想象一个未来系统,而是在已有数字国家底座上继续扩展身份边界。
这也解释了为什么官方公告会把AI Agent身份和信任、数字签名、数字足迹放在一起说。因为在爱沙尼亚的数字治理逻辑里,身份不是孤立存在的。身份连接数据访问、服务调用、签名确认、日志记录和责任追踪。AI Agent一旦进入这些流程,也必须被纳入同一套信任框架。
更重要的是,爱沙尼亚并不是只在讨论技术。
这次公告来自Eesti.ai咨询委员会第二次会议。公告同时提到,委员会还讨论了Physical AI、无人系统测试环境、AI教育项目和爱沙尼亚语大模型评估等议题。这说明AI Agent身份只是爱沙尼亚国家AI战略的一部分。它关心的不只是“能不能用AI”,而是AI如何进入国家生产力、公共服务和产业系统。
这种背景让这项提案更值得关注。
在很多地方,AI Agent仍然停留在效率工具层面。爱沙尼亚则把它放进了数字国家治理体系里。它问的不是“AI能不能帮我写材料”,而是“当AI开始帮人办事,国家系统如何知道它是谁”。
一个数字国家真正先进的地方,不是服务都上线了,而是新主体出现时,系统还能重新定义信任。

七、风险和边界不能被忽略

AI Agent数字身份听起来很合理,但它并不简单。
首先,AI Agent身份不等于AI权利。身份系统的目的,是识别和约束行动者,而不是让AI获得人类意义上的自主权。正式讨论中应避免把它理解成“AI成为公民”或“AI拥有国家身份”。更准确的表达是,AI Agent获得可验证的数字行动标识。
其次,身份系统可能带来新的隐私问题。AI Agent如果被系统持续识别和记录,它的行为轨迹、代表关系、访问内容和任务结果都可能形成新的数据资产。谁能查看这些记录,记录保存多久,如何保护被代理人的隐私,如何防止过度监控,都是必须回答的问题。
再次,Agent被攻击或被恶意授权的风险仍然存在。一个有身份的Agent并不一定安全。攻击者可能诱导它执行错误任务,也可能窃取它的凭证,或者利用授权规则中的漏洞发起操作。身份只能让行为更容易被识别和追踪,不能自动消除安全风险。
跨境互认也是现实难题。爱沙尼亚可以先在本国数字体系内推进AI ID codes,但互联网是跨国的。一个爱沙尼亚登记的AI Agent,能否被其他国家、其他平台、其他支付系统承认?不同国家对AI、数据、身份、支付和责任的监管差异很大,全球互认不会轻易发生。
NIST NCCoE也在关注类似问题。其“Software and AI Agent Identity and Authorization”项目说明中提到,正在探索基于标准的方法,用于识别、管理和授权软件Agent及AI Agent的访问与行为,并为组织安全实施AI Agent提供实践指南。这说明AI Agent身份和授权不只是爱沙尼亚的国家议题,也是全球数字安全体系正在面对的新问题。
所以,爱沙尼亚的方案是重要信号,但不是最终答案。
它把问题推进到了国家数字身份层面。接下来还需要法律框架、技术标准、跨平台协议、安全机制和责任规则继续补齐。
AI Agent短期内还会继续借用人的账号行动。因为这种方式简单,成本低,和现有系统兼容。但从长期看,只要AI Agent开始替人执行更复杂、更高风险、更具法律和经济后果的任务,借用人类完整账号就会越来越不可持续。
过去互联网围绕“人”和“组织”两类主体运转。人有个人账号,企业有机构账号。系统通过这些账号分配权限、记录行为、追踪责任。现在,第三类主体正在出现。它不是人,也不是公司,但它会代表人和公司行动。它可能查数据、写文件、提交材料、调用接口、准备付款、发起流程。
它就是AI Agent。
爱沙尼亚的AI ID code方案,价值就在这里。它没有宣布一个宏大的未来,也没有把AI抬高成独立人格。它只是非常具体地指出,当AI Agent开始办事,数字社会不能继续假装行动者只有人和公司。
这个判断会影响很多系统。
政务系统要重新考虑授权。企业系统要重新设计访问控制。金融系统要重新定义Agent付款权限。区块链和智能钱包要思考Agent身份与签名边界。安全标准要解决Agent凭证和审计问题。法律体系要慢慢拆清楚责任链条。
未来的网络里,会有越来越多非人类行动者参与真实流程。它们不该拥有人的全部身份,也不该躲在人类账号背后。它们需要边界清晰的身份。
不是为了让AI更自由。而是为了让AI更可控。
参考来源:

1.爱沙尼亚政府官网,2026年6月17日,Prime Minister Michal: Estonia to become first country to create digital identities for AI agents

2.Decrypt,2026年6月17日,Estonia Wants to Give AI Agents Their Own National ID

3.TNW,2026年6月18日,Estonia wants to give every AI agent its own ID number

4.Computerworld,2026年6月18日,Estonia plans government IDs giving AI agents rights and responsibilities

5.The Register,2026年6月18日,Estonia intends to recognize AI agents with digital IDs

6.NIST NCCoE,Software and AI Agent Identity and Authorization

关于【Web4研究中心】

Web4研究中心系RWA研究院旗下的前沿研究机构,是国内首家聚焦“AI+区块链+RWA”深度融合的专业智库。在RWA研究院深耕全球现实世界资产代币化(RWA)的基础上,我们进一步提出“AI是极致生产力,区块链是先进生产关系”的核心命题,致力于探索AI Agent与区块链的深度融合,定义数字文明新阶段的底层操作系统。

我们聚焦AI驱动的资产重构、全球合规制度演进以及数字主体治理范式,依托RWA研究院在金融科技与合规领域的资源积淀,为决策者提供穿透迷雾的认知坐标。在这里,我们不追逐短期热点,只负责在AI与区块链交汇的十字路口,为传统企业、上市公司及专业投资者搭建通往未来十年增长的战略桥梁。