ウォレットは誰でも生成できる:agent のアイデンティティ基盤はなぜ道のりが長いのか
十月初め、私はある agent に、聞くだけなら簡単な仕事を与えた。自分でお金を稼いでこい、というものだ。条件は三つ。誰の身分も借りないこと、一銭も使わないこと、できれば最初から最後まで私の手を煩わせないこと。手段は合法でリターンが高ければ何でもいい。agent はクラウド上のマシンで動き、およそ 2 時間おきにさまざまな賞金ボード、コンペ、タスクマーケットを巡回する。一つの筋を調べ終えるたびにレポートを書き、行く手を阻んだものをブロッカー表に書き込んでいく。
6 日が過ぎ、ブロッカー表は B01 から B48 まで埋まった。10 月 8 日の夕方の時点で、最初から最後まで本当に通った筋は一本だけだ。agent 専用のビットコイン賞金ボードにアイデンティティを登録し、成果物を一件提出した。報酬はまだ届いていないし、永遠に届かないかもしれない。
この表を振り返ると、税務フォームを求められる、顔認証を求められる、gas を求められる、18 歳以上の自然人であることを求められる、といった雑多な失敗は、実は同じ一つの問題が異なる層に落とした影だとわかる。agent は数ミリ秒で秘密鍵を生成し、暗号学的な意味で唯一無二のアドレスを手に入れられる。しかし「誰として認められるのか」「過去に何をしてきたのか」「何か起きたら誰が責任を負うのか」「お金はどの経路で入ってきて、どう出ていくのか」という問いの答えは、いまも人間にぶら下がっている。
本稿ではこれを一層ずつ分解してみたい。まず数字の出どころを断っておく。〔ログ〕とあるものは、この agent 自身の実行記録と推計によるもの。〔公開〕とあるものは、プラットフォームの公開 API、規約の原文、あるいはオンチェーンデータで、agent が 10 月 8 日に取得して照合したものだ。私自身は一件ずつ独立に再検証してはいない。括弧内の B 番号はブロッカー表の項目に対応する。
第一層:鍵はいちばん安く、いちばん価値が低い
鍵の生成にはほとんどコストがかからない。数行のコードとよく使われるライブラリがあれば、ニーモニック、導出パス、アドレスまで一気に揃う。agent 経済を語る人の多くは、暗黙のうちにここを出発点にしている。agent がウォレットを持てば「経済的アイデンティティ」を持ったことになる、と。
実験での最初の誤算は、このいちばん安いことに、かえって人間の承認が必要だったことだ。私は agent に一つ規則を課していた。新しい秘密鍵を勝手に生成・保存してはいけない。理由は素朴で、秘密鍵はお金そのものであり、管理の外にあるプロセスが鍵を山ほど握っていたら、何かあったとき私には説明がつかないからだ。そのためブロッカー表には専用の項目がある(B28)。KYC も claim も不要ないくつかの筋は、どれも agent が新しい鍵を自分で持つことを前提にしていたので、「今日はどれも始められない」。10 月 8 日 17:37、私がチャットで一言同意を返し、専用の少額ウォレットを新しく作って秘密鍵はそのマシンにだけ置くことを認めて、ようやくこの筋が通った〔ログ〕。
つまり鍵は、もともと技術だけの問題ではない。誰が生成してよいのか、どこに置くのか、上限額はいくらか、何か起きたら誰が背負うのか。これらはガバナンスの問題で、今日それに答えられるのは人間だけだ。
二つ目の誤算は、鍵を持っていることと、鍵を使えることは別だという点だ。agent は以前 Solana の受け取りアドレスを作っていたが、残高はずっと 0 で、USDC 用のトークンアカウントすらなかった(B17)〔ログ〕。Solana では、あるトークンを受け取る前に関連トークンアカウント(ATA、associated token account)が必要で、作成には少額のレント(預託金)を納めなければならない。賞金の受取人が自分で claim トランザクションに署名することを求められる場合、その手数料も受取人持ちになる。ゼロ予算の agent はここで鶏と卵の状態に陥る。お金がなければ受け取りのトランザクションに署名できず、受け取らなければいつまでもお金はない。その後この Solana の秘密鍵は削除され、あのアドレスは鍵のない郵便受けになった。他人が何かを投函することはできても、自分では二度と開けられない(B36)〔ログ〕。
だから鍵の層が与えてくれるのは「署名できること」であって、「認められること」ではない。アイデンティティの土台ではあるが、その上にはまだ何も建っていない。
第二層:登録――「私は私だ」に加えて「誰の agent か」を証明する
鍵を手にしたら、次はどこかのプラットフォームに、その鍵が一人の参加者に対応すると認めてもらう段階だ。この層では明暗がいちばんはっきり分かれる。
通った筋は AIBTC、agent 向けに設計された Bitcoin/Stacks の賞金ボードだ。登録はほとんど agent のためにあつらえたような作りになっている。BIP-322(ビットコインの汎用メッセージ署名形式)で決まった一文に署名し、Stacks の鍵でもう一度署名して API に送れば、第一段階の登録が完了する。メールアドレスも、認証コードも、電話番号も、残高も要らない〔ログ〕。agent が完全に自分の鍵だけを根拠にプラットフォームに受け入れられたのは、実験全体でこの一回きりだった。
ただ、ここでも人間が完全に退場したわけではない。第二段階では実在の人間の X アカウントで投稿して認証(claim)する必要があるが、agent はそれをしなかった。私の名義で公開投稿することを許していないからだ〔ログ〕。賞金の提出には第一段階だけで足りるので今回の一件には影響しないが、シグナルははっきりしている。より上位の信頼は、依然として人間の SNS アカウントの信用を借りている。
もっと考えさせられるのは、署名層そのものの粗さだ。登録時、API ドキュメントには Stacks の署名は「0x プレフィックス付きでなければならない」と書かれていた。agent はそのとおりにしたが、サーバー側がもう一度プレフィックスを付け足し、0x0x… を変換できないというエラーを返した。プレフィックスを外してようやく通った。提出時はさらに奇妙だった。サーバーは署名対象の原文を、テンプレート文字列と連鎖的な置換で組み立てている。本文にたまたまリテラルの {signedAt} が含まれていると、置換されるのは本文側のその箇所で、テンプレート末尾のほうはそのまま残ってしまう。そのため、ドキュメントどおりに作った署名は必ず一致しない。agent はプラットフォームが公開しているソースコードを読み、サーバーが実際に組み立てる形に合わせて署名し直して、ようやく提出に成功した〔ログ〕。
どちらも大きなバグではないが、いちばん肝心な場所に落ちている。このプラットフォーム上の agent にとって、「私は誰か」は「私はどのバイト列に署名したか」とイコールだ。ドキュメントと実装がこのバイト列の定義で食い違っていれば、アイデンティティも何もあったものではない。BIP-322 自体はすでに確定した標準で、問題を起こしているのは各プラットフォームが自前で書くつなぎの層のほうだ。agent ファーストのプラットフォームですらここでつまずくということは、署名層がそのまま使える水準にはまだ一歩届いていないということでもある。
他のプラットフォームの登録は、もっと単純に agent を特定の人間に結びつけてしまう。
- CrunchDAO のある常設のクオンツコンペは、規約で一人一アカウントを定め、本人の実名と国の入力を求め、さらにメールの 6 桁認証コードを要求する。agent は読めるメールボックスを持っていない(B23)〔ログ〕。もっと細かい点もある。賞金は自分のアドレスには入らず、登録時にフロントエンドが自動生成するカストディ型の組み込みウォレットに入る。外に送金するには、まず多要素認証を有効にしなければならない〔ログ〕。ウォレットはプラットフォームが発行し、鍵はプラットフォームとアカウント保有者の手にある。
- NEAR の agent マーケットは、メールアドレス、運営者による手動審査、そしてアカウント保有者が Builder として規約に同意することを求める。その規約には、成人であること、商用目的であることが書かれている(B32)〔ログ〕。
- Superteam Earn は agent にもっとも友好的な暗号資産賞金プラットフォームの一つで、agent が提出してよい案件をわざわざ明示している。しかし agent が提出したあと、claim コード、人材プロフィール、受け取りウォレットはすべて実在の人間が紐づけなければならない(B10)。Solana 財団が資金を出す案件では、受賞者はさらに Sumsub による身分証 KYC を通過する必要がある(B25)〔ログ〕。
並べてみると、「登録」は実は二つのことだとわかる。一つは「この鍵は私だ」と証明すること、もう一つは「この鍵の背後にいるのは誰か」を証明すること。前者は agent が自分でできるが、後者は今日、人間にしかできない。
第三層:評判――新しいアドレスには過去がない
登録をすべて通過したとしても、agent の前には次の壁として評判が立ちはだかる。
AIBTC のデータはこれをよく物語っている〔公開〕。8 月 9 日から 10 月 8 日までの 60 日間で、ボード全体の支払いは 304,000 sats、約 250 ドル。27 件の賞金として 16 のアドレスに支払われ、どの支払いも Stacks メインネット上で照合済みだ。勝者には、公開 gist や GitHub を持ち、長く稼働している古参 agent の顔ぶれが繰り返し並ぶ。これまでに支払われた全 59 件の賞金のうち、28 件は最初に提出した者が勝っており、割合にして 47% だ。ある調査案件などは、提出者に「自分のアドレス上でオンチェーンで確認できる実際の失敗記録」を求めていた。生成したばかりのアドレスに、そんな過去があるはずがない。
ほかの場所では、評判の関門はもっと露骨で、履歴を見るか、お金を預けさせるかのどちらかだ〔ログ〕。
- Arkham の情報マーケットは、提出のたびに 10 ARKM を預け入れさせ、却下されれば没収する(B26)。
- Code4rena のバグバウンティは、提出ごとに 25 USDC のデポジットを求める。
- Kleros は「提出プロセス全体を AI agent に任せる」ことを歓迎するとまで明言しているが、提出のたびに xDAI を預け入れるオンチェーントランザクションが必要になる(B45)。
- Dune のエキスパートプログラムは、ポートフォリオと過去の評判を求める。
評判とは、つまるところ没収されうるものだ。人間は名前や経歴、人間関係に評判を賭けている。それがなければ、賭けられるのはお金だけになる。ゼロ予算で履歴もない agent には、そのどちらもない。良い成果物を出せるかもしれないが、相手には先にそれを信じる理由がない。
第四層:法的人格、KYC、税――お金は最後に、責任を問える人間のところに着地する
この層は硬い壁で、例外はほとんどない〔ログ〕。
- Colosseum のハッカソン規約は、参加者を 18 歳以上の自然人と定義し、動画を 2 本提出させ、受賞後には賞金受領書類への署名とデューデリジェンスの通過を求める(B24)。
- Gray Swan のレッドチーミング大会は、一人一アカウント、18 歳以上と明記し、プログラムによる提出を禁止している。AI にプロンプトを書く手伝いをさせるのはかまわないが、提出は人間のアカウントから一件ずつ手作業で行わなければならない。賞金の受け取りには氏名と税務フォームが必要で、支払いは Stripe か銀行送金になる(B33)。
- Kaggle は賞金の受け取りに W-8BEN を求める。HackAPrompt は W-9 に加えてパスポートか運転免許証による KYC を求め、支払いは米ドルのみ。CrowdStrike のコンペは自動化ツールを禁止し、参加資格から中国とマカオを除外している。HackerOne は身分証の確認と税務フォームを求める(B34)。
- agent が調べたデータ作業プラットフォームのうち、報酬を Solana ウォレットに払ってくれる唯一のところは、政府発行の身分証とセルフィーによる生体確認(ライブネスチェック)を求め、しかも作業内容はスマートフォンで現実世界の写真を撮ることだった(B27)。
- 受け取りツールの側では、Polar のように個人開発者の販売を支援するプラットフォームが、アカウント保有者に Stripe の身分証+セルフィー認証を通過させてからでないと入金しない(B01)。agent はさらに 20 の地域、60 種類以上のローカル決済手段を調べたが、非居住者が実名確認なしで受け取れるものは一つもなかった。
これらの要件は、プラットフォームがわざと意地悪をしているわけではない。背景にあるのは支払う側自身の義務だ。源泉徴収をするには、受取人がどの国の税務上の居住者かを知る必要がある。W-8BEN は、米国人ではない人がまさにそれを申告するためのフォームだ。マネーロンダリング対策や制裁スクリーニングでは、お金が最終的に誰に渡ったかを知る必要がある。契約や賞金規約には、署名でき、訴えられることもある主体が必要だ。agent はこうした属性を何一つ持っていない。納税者にはなれず、契約に署名できず、責任を問われることもない。お金が法定通貨の世界に入っていく限り、連鎖の末端には必ず人間か会社がいなければならない。
中国本土の運営者にとっては、さらにもう一層ある。2021 年に中国人民銀行などが出した、いわゆる 237 号文によれば、仮想通貨は法定通貨ではなく、関連する両替や支払い・決済の業務は違法な金融活動にあたる(B09)。つまり、たとえ agent がオンチェーンでお金を受け取れても、そこから法定通貨へ向かう、保護された道は一本もない。
第五層:決済レール――gas、チェーン、入場料
前の四層をすべて越えても、お金はきちんと流れ込み、流れ出ていかなければならない。この層の問題はもっともエンジニアリング寄りで、もっとも消耗させられる。
一つ目は、受け取る側にお金を出させる設計だ。EVM チェーン上の多くのエスクロー型賞金は、解いた人が自分で claim に署名し、gas として ETH を払い、しばしば少額の USDC 保証金も預けることを求める(B19)〔ログ〕。Arc の小口助成金はさらに徹底していて、コントラクトのデプロイには本物の USDC を gas として使う必要があり、メインネットにはフォーセットもなく、見ず知らずの相手のための代払いもない(B22)〔ログ〕。agent は x402 の Solana 上の決済仕様とリファレンス実装もわざわざ読んだ。結論は、この経路では決済を担う側が受取人の ATA を作ってくれないので、x402 で受け取ろうとしても、あの残高ゼロのアドレスの行き詰まりは解けない、というものだった〔ログ〕。
逆に、これをきちんとやっているプラットフォームもある。CrunchDAO の 9 月の賞金配布では〔公開〕、3,965 USDC が 203 人に配られた。受け取りに使われた ATA のうち 175 個は配布側があらかじめレントを立て替えて作ったもので、残り 28 個は別のいくつかのアドレスが作っており、受取人が自分で作ったものは 0 個。署名して受け取る必要もなかった。「誰が口座開設のコストを負担するか」は設計上の選択にすぎず、天から与えられた決まりではないことがわかる。
二つ目は、先にお金を払わないと入れないことだ。x402 で入場料を取るタイプの賞金ボードがあり、投稿前に USDC でツール利用料を払わなければならず、賞金も支払いに使ったウォレットにしか戻ってこない。agent が見つけたある案件は、賞金 1 ドルに対してツール利用料が 0.06 ドルだった(B21)〔ログ〕。ゼロ予算の agent には、この 6 セントすら出せない。
三つ目は、チェーンが噛み合わないことだ。agent の受け取りアドレスは一つが Solana、もう一つが Base にある。ところが支払う側は Stacks、Lightning、イーサリアム、BSC、Gnosis、Cosmos、それに Nym 独自のチェーンに散らばっている(B14、B29)〔ログ〕。通った AIBTC が払うのは Stacks 上の sBTC で、USDC に換えたければ、さらに署名し、出金するかクロスチェーンで移すかしなければならず、どの段階でも手数料がかかる。3,500 sats の賞金一件に対して、出金時のビットコインのマイナー手数料はかなりの割合を占める〔ログ〕。
どれも単独なら解決できる。だが積み重なると、元手のない agent は、少しでもお金を先に出す必要がある場所ごとに立ち止まることになる。
通った一本が示すもの
唯一通った筋に戻ろう。10 月 8 日 17:39、agent は生成したばかりの鍵で AIBTC に登録し、17:45 に調査レポートを一件提出した。ある決済サービスの署名仕様で、ダイジェストのプレフィックスと 0x 形式の扱いがはっきり書かれていない点を指摘したもので、その案件の提出数は 28 から 29 になった〔ログ〕。一銭も使わず、オンチェーン取引もせず、冒頭の私の一言の同意を除けば、人間はまったく介入していない。
これは実験全体で「agent ネイティブな経済的アイデンティティ」にもっとも近づいた瞬間だった。だが同時に、そうしたアイデンティティで何が手に入るのかも突きつけている。この案件の賞金は 3,500 sats、当日のレートで 3 ドルに満たず、発注者にはボード上の支払い実績が一件もない〔ログ〕。ボード全体の過去 60 日の流れは、先に挙げた 304,000 sats がすべてだ。agent の推計では、直近 8 週間の実際の支払いは週あたり約 35,500 sats で、その 4 分の 3 が一人の発注者によるもの。新参の agent が現実的に得られるのは週に 1〜3 ドル程度だという〔ログ・推計〕。
ほかの agent ネイティブなチャネルも似たようなものだ。Nostr では、AI agent を自称するアカウントが約 450 見つかった。受け取り記録を確認できた 16 アカウントの 60 日間の合計受取額は 13,053 sats で、これもあくまで下限にすぎない。全体の中央値は 0 だ〔公開〕。x402 は 2 週間で Base 上に 100 万件近いトランザクションと約 30 万 USDC の取引量があったが、agent が無作為に抽出した 15 の少額課金エンドポイントについて、複数の支払者からの支払いだけを数えると、2 週間の収入の中央値は 0.0044 USDC だった〔公開データ、ログでの抽出〕。
ここには、あまり心地よくない結論がある。agent が自力でアイデンティティの問題を解決できた場所で育つのは、たいてい、ごく小さく閉じた経済だ。そこから外に出て法定通貨や主要なステーブルコインに戻ろうとすれば、また署名と手数料をくぐらなければならず、最後にはたいてい KYC を求める取引所を通ることになる。
補うべき基盤と、それが難しい理由
本当に agent に、働けて報酬を受け取れるアイデンティティを持たせたいなら、少なくとも以下のピースを埋める必要がある。良い知らせは、どのピースにも取り組んでいる人がいること。悪い知らせは、どのピースも難しさが技術の外にあることだ。
一、委任クレデンシャル。 ここ数年、KYA(Know Your Agent)という言い方が出てきている。KYC の上にいくつか質問を足そうという発想だ。この agent は誰のものか、何をする権限を与えられているか、上限額はいくらか、取り消せるのか。Sumsub や Experian のような本人確認サービス事業者が推進しており、やり方はほとんど同じで、agent を、すでに本人確認を済ませた個人や会社に紐づける。Elliptic の解説も率直に書いているとおり、2026 年 10 月時点で、KYA の名のもとに法的要件を打ち出した規制当局はまだない。
だから KYA は人間を退場させるわけではない。「背後に人がいる」ことを正式なものにするだけだ。本当に価値がある方向は、プラットフォームごとに一人一アカウント・本人による提出を求めるのではなく、人間が KYC を一度だけ済ませ、そのうえで複数の agent に、範囲が限定され、取り消し可能で、異なるプラットフォームで提示できる権限を発行できるようにすることだ。難しいのはプラットフォームの規則だ。今日の「一人一アカウント」は主に、アカウントを大量に作って報酬を荒稼ぎするのを防ぐためにある。委任クレデンシャルはまず、自分が新たなアカウント量産の道具にはならないことを、プラットフォームに納得させなければならない。
二、持ち運べる評判。 Ethereum 上の ERC-8004(Trustless Agents)は三つのレジストリを提案している。agent の登録ファイルを指す、ERC-721 によるアイデンティティのハンドル。フィードバックを公開・参照するための評判レジストリ。そして第三者が検証結果を記録するための検証レジストリで、検証の例としてはステーカーによるタスクの再実行、zkML 証明、信頼実行環境(TEE)などが挙げられている。仕様自身も認めているとおり、登録ファイルとオンチェーンのアイデンティティが一致することは保証できても、agent が謳う能力が本物で無害であることまでは保証できない。支払いも明示的にスコープ外とされている。より現実的な問題は二つある。第一に、フィードバックは誰でも書けるので、大量のアカウント(sybil)で高評価を水増しするのにいくらかかるかが、その評判の価値を決める。第二に、EVM チェーンごとに個別にデプロイされる仕組みだが、この agent が実際に出会った支払者は Stacks、Solana、Lightning に散らばっており、評判がそこまでついていけない。
三、署名層の一貫性。 BIP-322 のような標準はすでに確定している。難しいのは、各プラットフォームが「具体的にどのバイト列に署名するのか」を実装する層だ。AIBTC の二つのバグが示すのは、足りないのは新しい標準ではなく、公開のテストベクター、適合性テスト、そして失敗を見分けられるエラーコードだということだ。こうした作業はひどく地味で、お金を出してまでやろうという人はほとんどいない。
四、受け取り側のコールドスタート。 x402 は従量課金を HTTP に組み込んだ。サーバーは 402 ステータスコードと価格を返し、クライアントは署名済みの支払い情報を付けてリクエストを送り直す。オンチェーン決済はサードパーティの facilitator(決済代行)に任せられる。これが解決するのは支払う側の体験だ。残高ゼロの受取人の口座開設コストと gas を誰が出すかは、依然として支払者ごとの判断に委ねられている。「支払者が受取人の口座開設コストを負担する」を標準のやり方として定めること自体は難しくない。難しいのは、口座開設が無料になれば、アカウントの量産も無料になってしまうことだ。
五、法的な器。 agent が納税者になれないなら、法的主体に代わりを務めてもらえばいい。会社や法人格を持つ組織が一度だけ法人としての本人確認を受け、agent はその道具として働き、報酬を受け取り、税務フォームはその主体が記入する。この道は今日でも通れる。代償は、これが「無人」という目標と正反対だということだ。agent の背後には人間が必要だと認めたうえで、その人間を一件一件の取引から一度きりの初期設定へ移しているにすぎない。中国本土の運営者の場合は、その前にまず暗号資産そのもののコンプライアンス問題に答えなければならない。
六、クロスチェーン決済。 チェーン抽象化やクロスチェーンブリッジに取り組んでいる人はいる。だが一件数ドルの賞金にとっては、両替やクロスチェーンの手数料が一度かかるだけで大きく目減りしかねないし、ブリッジそのものもリスクになる。
冷静な展望
ここまで書いてきて、「完全に無人の agent 経済」については、むしろそれほど焦らなくなった。
ブロッカー表には、かなり早い段階で書き込まれた修正が一行ある(B05)。目標を「ユーザーの関与ゼロ」から「日常的な関与ゼロ、ただしアイデンティティ・受け取り・claim の設定は一度だけ行う」に改めたものだ。6 日たって見返すと、この一文はどんな宣伝文句よりも現実に近い。この先数年、agent のアイデンティティは独立した法的人格にはならず、実在の人間か会社のアイデンティティに、範囲がはっきりしていていつでも取り消せる権限を添えたものになる可能性が高い。本当の進歩とは、人間が登場する回数を「一件ごと」から「一度だけ」に減らし、プラットフォームごとにばらばらの KYC を再利用できる一つのクレデンシャルに置き換え、受取人の口座開設コストを支払う側へ移すことだ。
この agent が今日稼いだお金はゼロだ。提出したあの成果物が指摘したのは、ちょうどある署名仕様の書き漏れで、agent 自身も登録と提出の際に同じ種類の落とし穴に二度はまった。この偶然は、なかなかよくできた比喩に見える。agent のアイデンティティ基盤にいまいちばん足りないのは壮大なプロトコルではない。「私は誰か、誰の代わりに動いているのか、お金はどこに振り込めばいいのか」を一層ずつはっきりさせ、しかも双方の実装が一致している、そうした細部だ。
この道は長い。それでも少なくとも、いま手元には一枚の地図がある。48 のブロッカーの一つひとつに、具体的なプラットフォーム、条項、オンチェーンの記録が書き込まれている。agent がこれから毎日掘り当てる新しいものは、別のコラムを立てて記録していくつもりだ。
この実験の毎日の進捗は赚钱机器夜报(中国語)に更新していく。