Hvorfor AI-agenter har brug for en ny form for tillid
Når du køber noget online i dag, er det en person, der klikker på "køb". Betalingssystemet stoler på, at personen bag kortoplysningerne rent faktisk har godkendt købet. Den antagelse er ved at smuldre. Visa's Intelligent Commerce, Mastercard's Agent Pay, Google's Agent Payments Protocol (AP2) og Stripe's samarbejde med ChatGPT findes allerede. Hver af dem gør det muligt for en AI-agent at gennemføre et køb uden at en person bekræfter hvert skridt.
Når en agent træffer beslutningen i stedet for en person, forsvinder det sædvanlige papirspor. Tre spørgsmål forbliver ubesvarede.
Spørgsmål | Hvad det betyder |
|---|---|
Hvem sendte agenten | Repræsenterer agenten virkelig den virksomhed, den hævder, eller er den blevet forfalsket |
Hvad den må gøre | Må agenten bruge 50 euro eller 50.000, købe kontorartikler eller bestille en ny server |
Hvor længe tilladelsen gælder | Er godkendelsen kun gyldig for ét køb, eller forbliver den aktiv på ubestemt tid — en sikkerhedsrisiko, hvis agenten kompromitteres |
Uden svar på disse spørgsmål ser et betalingsnetværk kun, at en betaling er ankommet. Det har ingen måde at bekræfte, at agenten faktisk var autoriseret til at sende den.
Hvad der allerede findes, og hvad der stadig kun er et forslag
GLEIF (Global Legal Entity Identifier Foundation) offentliggjorde et diskussionsoplæg (PDF) den 13. august 2026. Titlen er "Agentic AI in Payments: Establishing Interoperable Trust and Control." Ét detalje er vigtig her: dette er et diskussionsoplæg, ikke en færdig standard. GLEIF nævner selv flere åbne spørgsmål, blandt andet hvem der bør udstede en agents mandat, og hvem der skal administrere grænser som f.eks. udgiftslofter, når de tages i brug.
Oplæggets centrale idé er Agent Mandate Credential (AMC). Det er et kryptografisk bevis, der knytter en agent til organisationens verificerbare LEI-data (vLEI). Det fastsætter også omfanget og udløbet af agentens beføjelser. GLEIF understreger, at målet ikke er et helt nyt identitetssystem til agenter. Planen er at genbruge den organisatoriske identitet, virksomheder allerede har.
Oplægget nævner fire betalingsprotokoller, som denne tillidsmodel forventes at fungere sammen med. Det er Visa's Intelligent Commerce, Mastercard Agent Pay, Google's AP2 og Stripe's integration med ChatGPT Instant Checkout.
Hvorfor en almindelig LEI-kode stadig er det nødvendige fundament
AMC-modellen afhænger fuldstændigt af organisationens underliggende LEI-data. En virksomheds LEI-registrering kan udløbe, indeholde en forældet adresse eller miste sin aktive status. Sker det, hviler ethvert autorisationslag bygget ovenpå på et svagt fundament. Som registreringsagent (RA) ser vi dette mønster dagligt. Virksomheder glemmer at forny en LEI-kode til tiden eller lader registreringen forblive uændret efter et ejerskifte. I dag er det primært et compliance-spørgsmål. Snart vil agent-autorisationsmodeller basere sig på de samme LEI-data. Når det sker, bliver det at holde registreringen korrekt en del af selve tillidskæden. Det er ikke længere kun en boks, virksomheder skal krydse af for regulatoriske myndigheder.
Udstedelse af et vLEI-credential kræver infrastruktur, som GLEIF stiller krav om, kaldet Key Event Receipt Infrastructure (KERI). KERI giver hver autorisation og nøglerotation en manipulationssikker, sporbar historik. At opbygge og drive KERI-infrastruktur er dyrt og teknisk krævende. Det er også præcis det, der gør vLEI-tillidsmodellen funktionsdygtig overhovedet. For os betyder det, at vi vil følge denne vej, når vLEI-økosystemet og efterspørgslen efter det er modnet — ikke før. Lige nu holder vores bidrag sig enkelt: at holde din eksisterende LEI-registrering korrekt og aktiv. Den registrering er det fundament, alt andet, vLEI inklusive, senere bygges på.
Hvis din virksomheds LEI-data eller registreringsstatus trænger til et eftersyn, så ordn det nu. Det er værd at gøre, før rammeværker som dette bliver mere udbredte. Samme logik gjaldt allerede for Agent Name Service til AI-agenter, en beslægtet standard, vi har dækket tidligere.
Hvad dette betyder for din virksomhed lige nu
Intet af dette er obligatorisk endnu. Ingen tilsynsmyndighed eller betalingsnetværk har gjort AMC-modellen til et krav. GLEIF selv siger, at arkitekturen stadig er åben. En LEI-kode, der forbliver korrekt og opdateret, er en billig forsikring mod den fremtid — uanset om netop denne model bliver den, der vinder frem.
Hvis din virksomhed endnu ikke har en LEI-kode, kan vi hjælpe dig med at registrere en. Har du allerede én, kan vi tjekke den og forny den, før den udløber.
Ofte stillede spørgsmål
Har min virksomhed brug for en LEI-kode til AI-agenter lige nu? Nej. Dette er ikke obligatorisk endnu. En almindelig LEI-kode er blot det fundament, som fremtidige agent-autorisationsmodeller sandsynligvis vil afhænge af.
Vil LEI System tilbyde udstedelse af vLEI? Vi planlægger at følge denne vej, når vLEI-økosystemet og efterspørgslen efter det er modnet. Den nødvendige KERI-infrastruktur er dyr og teknisk krævende. Vi følger udviklingen tæt frem for selv at udstede vLEI-credentials i dag.
Er Agent Mandate Credential allerede i brug? Nej. Det er et forslag fra et diskussionsoplæg fra GLEIF, offentliggjort i august 2026, ikke en færdig standard eller et krav.
