Ethereum privacy transacties

Ethereum lanceert zkAPI voor private betalingen aan AI-diensten

Ethereum Nieuws•
Een AI-aanbieder kan je prompt zien zonder automatisch te weten welke Ethereum-storting ervoor betaalde. Dat is het uitgangspunt van zkAPI, een nieuw betaalsysteem van de Ethereum Foundation en het Open Anonymity Project.
De toepassing draait sinds 1 oktober op Ethereum-mainnet. Gebruikers storten vooraf tegoed en bewijzen daarna met zero-knowledge cryptografie dat zij voldoende saldo hebben, zonder hun oorspronkelijke storting aan ieder AI-verzoek te koppelen.

Eén storting kan meerdere AI-verzoeken betalen

Het normale model voor betaalde AI-diensten draait meestal rond een account.
Een API-sleutel verwijst naar dat account. Het account hangt vervolgens aan een betaalmethode. Daardoor kan een aanbieder verschillende verzoeken relatief eenvoudig binnen dezelfde betaalrelatie verzamelen.
zkAPI probeert die keten te doorbreken.
Een gebruiker stort eerst credits in een contract op Ethereum. De aankondiging noemt onder meer ETH en USDC als mogelijke tegoeden. Het mainnet-vault waarnaar de Foundation verwijst, bevat USDC-credits.
Daarna ontstaat een privaat saldo waarmee meerdere API-verzoeken kunnen worden betaald.

Zero-knowledge proof vervangt betaalidentiteit

Voor ieder toegestaan gebruik hoeft de gebruiker niet opnieuw een openbare blockchaintransactie te versturen.
Software op het eigen apparaat maakt een zero-knowledge proof. Daarmee wordt cryptografisch aangetoond dat er genoeg tegoed beschikbaar is en dat hetzelfde saldo niet dubbel wordt uitgegeven.
De server kan dat bewijs controleren zonder te zien welke specifieke storting erachter zit.
Dat is het centrale privacymechanisme.
Een storting op de publieke blockchain blijft zichtbaar. Maar het systeem probeert te verbergen welk later API-gebruik precies met die storting is betaald.

Tijdelijke API-sleutel houdt betaling en prompt uit elkaar

De meest interessante variant werkt met kort geldige API-sleutels.
De lokale zkAPI-client stuurt eerst een betalingsbewijs zonder prompt naar de betaalserver. Na controle krijgt de gebruiker een nieuwe API-sleutel met een vast bestedingsmaximum.
De prompts gaan daarna rechtstreeks naar de AI-aanbieder.
De betaalserver ziet in deze opzet dus niet wat iemand vraagt. De AI-provider ziet de prompts en antwoorden wel, maar krijgt via zkAPI niet automatisch de onderliggende betaalidentiteit.
Na afloop wordt het daadwerkelijke gebruik afgerekend met het private tegoed.
Eén autorisatie kan daarbij een hele sessie afdekken. Er is dus niet voor iedere afzonderlijke prompt een nieuwe Ethereum-transactie nodig.

Ongebruikt tegoed blijft van de gebruiker

Het geld staat volgens de Ethereum Foundation niet uitsluitend als administratief saldo bij een AI-bedrijf.
Het tegoed wordt via een contract op Ethereum beheerd. Gebruikers kunnen hun positie sluiten en ongebruikt saldo weer on-chain opnemen.
Dat moet ook mogelijk blijven wanneer een zkAPI-server verdwijnt.
De ontwikkelaars proberen daarmee twee zaken te combineren: betalen per gebruik zonder voor iedere aanvraag een blockchainbetaling te doen, en voorkomen dat het volledige tegoed alleen van één centrale betaalserver afhankelijk wordt.

Bestaande AI-apps hoeven nauwelijks te veranderen

zkAPI levert een lokale client die bestaande interfaces kan nabootsen.
Volgens de documentatie ondersteunt de software onder meer OpenAI-compatibele API's en Ollama. Een bestaande app kan daardoor naar de lokale zkAPI-client worden gestuurd in plaats van rechtstreeks naar de oorspronkelijke API.
Dat verlaagt de drempel voor developers.
Zij hoeven niet hun volledige AI-app opnieuw te bouwen om de betaalmethode te testen. De cryptografische verwerking gebeurt grotendeels onder de motorkap.

Private betaling betekent niet private prompt

Daar ligt ook de belangrijkste beperking.
zkAPI maakt de inhoud van een AI-verzoek niet automatisch geheim voor het bedrijf dat het model uitvoert.
De AI-provider moet de prompt normaal gesproken nog steeds verwerken en ziet dus wat er wordt gevraagd. Ook IP-adressen, timing, schrijfstijl, persoonlijke details en hergebruikte gesprekshistorie kunnen sessies alsnog aan elkaar koppelen.
zkAPI verbergt vooral de koppeling tussen betaling en gebruik. Het maakt de inhoud van het AI-gesprek niet vanzelf anoniem.
De Ethereum Foundation noemt netwerkprivacy en inhoudelijke privacy daarom afzonderlijke problemen.
Gebruikers die ook hun netwerkgegevens willen afschermen, hebben aanvullende middelen nodig. En wie persoonlijke informatie rechtstreeks in een prompt zet, kan ondanks een anonieme betaling alsnog herkenbaar worden.

Eenvoudiger proxymodel geeft meer informatie prijs

Er bestaat daarnaast een tweede werkwijze.
In de eenvoudigere proxymodus loopt het AI-verkeer via een zkAPI-server voordat het de aanbieder bereikt. Dat is technisch eenvoudiger, maar betekent ook dat die tussenliggende server het verkeer kan zien.
De variant met tijdelijke sleutels voorkomt dat.
Daarmee hangt de uiteindelijke privacy dus ook af van de gekozen implementatie. Niet iedere aansluiting biedt dezelfde scheiding tussen betaling en inhoud.

Idee van Vitalik Buterin wordt werkend product

zkAPI bouwt voort op een onderzoeksvoorstel van Davide Crapis en Vitalik Buterin van 11 februari.
Hun uitgangspunt was eenvoudig: een gebruiker moet één keer geld kunnen storten en daarna veel betaalde API-verzoeken kunnen uitvoeren zonder iedere aanvraag aan dezelfde openbare betaalidentiteit te koppelen.
AI is daarbij slechts de eerste toepassing.
Het oorspronkelijke ontwerp noemt ook blockchainqueries, beeld- en videogeneratie, VPN-diensten en betalingen tussen machines als mogelijke toepassingen.
Dat laatste kan belangrijk worden wanneer AI-agents zelfstandig betaalde digitale diensten gaan inkopen.

Mainnet betekent nog niet volwassen

De toepassing draait op Ethereum-mainnet, maar de ontwikkelaars beschrijven het protocol nog als experimenteel.
De code, client, server en contracten zijn openbaar beschikbaar. Daardoor kunnen andere developers de werking en cryptografische aannames zelf onderzoeken.
Dat onderscheid telt.
Mainnet laat zien dat zkAPI verder is dan alleen een onderzoeksvoorstel. Het betekent niet dat alle privacy-, veiligheids- en gebruiksvragen daarmee zijn opgelost.
De interessantste stap is voorlopig fundamenteler: een AI-dienst hoeft technisch niet langer automatisch te weten wie betaalt om vast te stellen dat er betaald kan worden.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu ›

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading