2026年10月1日8:47(JST)
【日本】GMOグローバルサイン・ホールディングス(GMOグローバルサイン・HD)とVESS Labs(いずれも日本・東京)は、AIエージェント同士が企業を越えて取引する際に必要となる、「相手がどの企業に属するAIエージェントなのか」「そのAIエージェントにどこまで取引する権限が与えられているのか」といった、AIエージェントの「身元と権限」を確認する仕組みを共同で設計し、実証した。
同実証では、GMOグローバルサイン・HDが買い手側のAIエージェントを、VESS Labsが売り手側のAIエージェントを、それぞれ独立して開発。両者を実際に接続し、互いの身元と権限を確認したうえで、AIエージェント同士の接続、人による購入承認の確認、商品の発注、模擬的な支払い処理への連携まで、一連の流れが正しく動作することを確認した。
同仕組みには「VC(Verifiable Credentials/検証可能なデジタル証明書)」と呼ばれる技術を利用している。VCは、発行者による電子署名によって、誰が発行した情報なのか、途中で改ざんされていないかを確認できるデジタル証明書だ。
GMOグローバルサイン・HDが買い手側、VESS Labsが売り手側のAIエージェントをそれぞれ独立して開発し、VCを用いて相互の身元・権限を確認するとともに、人による購入承認を確認した上で、発注から模擬的な支払い連携までの一連の取引を検証した。
主な成果として、GMOグローバルサイン・HDとVESS Labsが、それぞれ独立して買い手側・売り手側のAIエージェントを開発し、あらかじめ定めた共通の仕組みに基づいて接続した。1社のシステムだけで完結するのではなく、異なる企業が別々に開発したAIエージェント同士でも接続できることを確認した。
また、AIエージェント同士が接続した後、互いの身元と権限を確認し、人による購入承認を確認したうえで、商品の発注から模擬的な支払い処理まで進められることを確認した。
なお、今回の実証では実際の決済や商取引は行っておらず、支払い処理については模擬環境で検証している。
さらに、AIエージェントが取引を行う場合でも、すべての判断を無制限にAIエージェントへ任せるとは限らないそうだ。今回の実証では、人が承認した取引内容と実際の発注を結び付けるとともに、「誰が、誰に、どの範囲まで権限を与えたか」を後から確認できる仕組みを実装した。
これにより、AIエージェントを業務で利用する際の安全性や、問題発生時の確認・追跡につながることが期待されるそうだ。
また、認証情報の使い回しや、失効した証明書の利用、購入内容の不正な変更などについても、正しく拒否されることを確認した。正常な取引だけでなく、不正な操作を想定したケースを含め、281件の自動テストがすべて正常に完了している(2026年8月28日時点)。(paymentnavi 編集チーム)













