Qstamp / エージェント決済
エージェント型決済

自律エージェントによる決済のためのセキュリティと証跡。

エージェントが支払いを行う場合、機関は、誰がエージェントに権限を与えたか、どの範囲内で権限を与えたか、エージェントが何を意図したか、どの統制が支払いを承認したか、及び何が決済されたかを示せなければなりません。Qstamp は、これらの事実をそれぞれ発生した時点で、銀行、監督当局又は裁判所が運用者を信頼することなく検証できる形式で固定します。

統制の構造

5つの統制。それぞれがアンカーされ、相互にリンクされます。

エージェントによる支払いは単一の事象ではありません。それは、権限、意図、統制、実行及び照合からなる連鎖です。Qstamp は、連鎖のすべてのリンクを耐量子署名でアンカーするため、連鎖のいずれかの箇所における欠落又は改変が検知されます。

各統制を運用者システムでフィンガープリント化し、ML DSA 65 で Quantova にアンカー C1 · マンデート種別 financial_recordアンカー済み · リンク済みC2 · 支払意図種別 ai_agent_actionアンカー済み · リンク済みC3 · 統制判断種別 ai_agent_actionアンカー済み · リンク済みC4 · 実行種別 financial_recordアンカー済み · リンク済みC5 · 照合種別 financial_recordアンカー済み · リンク済みマンデートを参照支払意図を参照統制判断を参照実行を参照 C1 · マンデート種別 financial_recordアンカー済み · リンク済みC2 · 支払意図種別 ai_agent_actionアンカー済み · リンク済みC3 · 統制判断種別 ai_agent_actionアンカー済み · リンク済みC4 · 実行種別 financial_recordアンカー済み · リンク済みC5 · 照合種別 financial_recordアンカー済み · リンク済みマンデートを参照支払意図を参照統制判断を参照実行を参照
図1 · エージェント決済の5つの統制。各記録は、それが依拠する記録のフィンガープリントを含むため、権限から決済に至る連鎖全体を検証できます。
C1 · financial_record

マンデート

委任者は、事前にエージェントに権限を付与します。マンデートには、エージェント、許可された受取人又はカテゴリー、1回の支払いごと及び一定期間ごとの上限額、通貨、有効期限、並びに人による承認を必要とする条件が記載されます。

マンデートは、エージェントが行動できるようになる前に、フィンガープリントが計算され、アンカーされます。以降のすべての記録は、それが依拠するマンデートのフィンガープリントを参照します。

C2 · ai_agent_action

支払意図

いかなる指図も送信される前に、エージェントは、何を、誰に、いくら、どの通貨で、どの目的のために、どのマンデートの下で支払う意図であるかを、モデルのバージョン及び依拠した入力のダイジェストとともに記録します。

意図は実行前にアンカーされるため、エージェントが何を行おうとしたかの記録を、結果が判明した後に調整することはできません。

C3 · ai_agent_action

統制判断

運用者の統制エンジンは、意図をマンデート、支払上限、制裁リスト及びマネー・ローンダリング対策規則と照らし合わせて確認し、支払いを承認するか、拒否するか、又は人にエスカレーションするかを判断します。

判断、適用された規則、及び人による承認者がいる場合にはその身元は、アンカーされ、意図にリンクされます。

C4 · financial_record

実行及びレシート

承認された指図は、決済サービス提供者又は銀行に送信されます。その参照番号、決済確認及び実際に支払われた金額が、支払レシートを構成します。

支払レシートはアンカーされ、判断にリンクされます。これにより、権限から決済に至る連鎖が完結します。

C5 · financial_record

照合及び紛争

定期的な照合により、決済済みの支払いが意図及びマンデートと比較されます。紛争が生じた場合、運用者は、リンクされた記録とそのレシートを提出します。

検証者は、各リンクを独立して確認します。欠落した記録、改変された記録又は順序が誤った記録は検知されます。

セキュリティ上の特性

支払記録が保証するもの。

行動に先立つ権限

マンデートは最初の支払いの前にアンカーされます。アンカーされたマンデートを参照しない意図、又はそのマンデートの上限を超える意図は、そのようなものとして明らかになります。

順序と時刻

各記録は遅くともそのブロックの時刻までに確定するため、マンデート、意図、判断及び決済の順序を示すことができ、事後にこれを並べ替えることはできません。

帰属

すべてのアンカーは、運用者の識別されたアカウントにより ML DSA 65 で署名されます。機関は、自らの発行者鍵のみが支払記録をアンカーできるよう求めることができます。

支払データのプライバシー

受取人の詳細、金額及び口座番号が運用者の外部に出ることはありません。公開されるのはソルト付きのフィンガープリントのみであり、そこから支払データを導き出すことはできません。

永続性

支払記録及びマネー・ローンダリング対策に関する記録の保存期間は10年に及びます。この証跡は、量子コンピュータが古典的な署名を偽造できるようになった後も検証可能であり続けます。

独立検証

監督当局又は裁判所は、運用者又は Quantova Inc のシステムにアクセスすることなく、各記録をそのレシート及び公開チェーンと照らし合わせて検証できます。

規制対応

法域別の支払記録に関する義務。

以下の義務は、支払いを開始するのが人であるかエージェントであるかを問わず適用されます。Qstamp は、これらの義務を支える証跡を提供するものであり、認証、免許その他の機関の義務に代わるものではありません。記載内容は2026年時点のものです。

法域法令等法令が求める要件Qstamp が提供するもの
欧州連合指令 (EU) 2015/2366(PSD2)及び強固な顧客認証に関する規制技術基準 · マネー・ローンダリング防止に関する規則 (EU) 2024/1624 · 規則 (EU) 2022/2554(DORA) · 規則 (EU) 2024/1689(AI法)支払いは認証され、支払人に帰属可能でなければならない。取引記録は5年間保存しなければならない。ICT システムは、インシデントを検知し調査できるよう、活動をログに記録しなければならない。高リスクAIシステムは、事象を自動的にログに記録しなければならない。マンデート、意図、判断及びレシートは立証可能な順序で固定され、すべての記録は署名アカウントに帰属させることができる。
英国2017年決済サービス規則 · 2017年マネー・ローンダリング規則 · FCA Handbook SYSC 9支払取引は支払人により承認されなければならない。顧客デュー・ディリジェンス及び取引の記録は5年間保管しなければならない。事業者は、監督に十分な秩序立った記録を保持しなければならない。保存期間全体にわたって保持される、すべてのエージェント決済の権限及び実行に関する改ざん検知可能な証明。
米国電子資金移動法及び Regulation E · 銀行秘密法に基づく記録保存 · OFAC 制裁に関する記録保存 · 23 NYCRR 500消費者は、無権限の資金移動について誤り是正の権利を有する。取引記録は、銀行秘密法に基づき5年間、OFAC の規則に基づき10年間保存しなければならない。対象事業体は、重要な金融取引を再構成できる監査証跡を維持しなければならない。耐量子暗号で署名され、10年及びそれ以降にわたり検証可能な、マンデートから決済に至る再構成可能な証跡。
日本資金決済に関する法律 · 犯罪による収益の移転防止に関する法律決済サービス事業者は、そのシステムの安全管理を行わなければならない。確認記録及び取引記録は7年間保存しなければならない。保存期間全体にわたり有効であり続ける、各支払記録の完全性及び時刻の証跡。
韓国電子金融取引法 · 特定金融取引情報の報告及び利用等に関する法律電子金融取引の記録は、原則として5年間保存し、偽造及び改ざんから保護しなければならない。金融機関は、無権限取引について責任を負う。金融監督院又は裁判所が独立に検証可能な、改ざん検知可能な支払記録。
シンガポール2019年決済サービス法 · MAS テクノロジーリスク管理ガイドライン · MAS マネー・ローンダリング対策通知決済機関は、監査証跡を維持し、システムの完全性を保護しなければならない。取引記録は5年間保管しなければならない。決済を行った機関のシステムの外部にアンカーされた、各エージェント決済の独立した証跡。
香港支払システム及びストアドバリュー・ファシリティ条例(Cap. 584) · マネー・ローンダリング及びテロ資金供与対策条例(Cap. 615) · ステーブルコイン条例(Cap. 656)ストアドバリュー・ファシリティのライセンス保有者及びライセンスを受けたステーブルコイン発行者は、HKMA の監督の下で、健全なリスク管理及びシステムの完全性を確保して業務を行う。顧客デュー・ディリジェンス及び取引の記録は少なくとも5年間保存しなければならず、かつ各取引を再構成するのに十分なものでなければならない。保存期間全体にわたり、各取引を再構成し検証することを可能にする、すべての支払記録の固定されたフィンガープリント。
統合

コードによる記録のリンク。

各記録には、それが依拠する記録のフィンガープリントが含まれます。運用者は記録とそのレシートを保管し、公式の Qstamp コントラクト又は自らの発行者コントラクトを通じて、それらをバッチでアンカーします。

agent-payments.jsoperator system
const mandate = record({ agent, payees, limit_per_payment, limit_per_day, expires }); const intent = record({ mandate: fp(mandate), payee, amount, currency, purpose, model }); const decision = record({ intent: fp(intent), result: 'approve', rules, approver }); const receipt = record({ decision: fp(decision), provider_reference, settled_amount }); await qstamp.stamp({ seed, index: 0, kind: 'financial_record', records: [mandate, receipt].map(toDigest) }); await qstamp.stamp({ seed, index: 0, kind: 'ai_agent_action', records: [intent, decision].map(toDigest) });

監督当局から見えるもの

QVMScan では、運用者が行った各アンカーが、ブロック、時刻、署名アカウント、コントラクト及び記録種別とともに、当該運用者の企業記録に表示されます。支払いが調査される際には、運用者はリンクされた5つの記録とそのレシートを提出し、監督当局は公開チェーンと照らし合わせてすべてのリンクを検証します。