← Semua berita
AI Agents

Protokol Agen: Siapa yang Percaya Agen Ini? (Bagian 2)

Bagian kedua seri Protokol Agen membedah lapisan yang paling diperebutkan: identitas dan kepercayaan — dari kerangka Know-Your-Agent para raksasa pembayaran hingga bukti empiris bahwa reputasi tanpa bukti hanyalah spam.

Protokol Agen: Siapa yang Percaya Agen Ini? (Bagian 2)

Pada bagian pertama seri ini, kita memetakan tumpukan protokol agen AI dalam tiga lapisan: MCP untuk memanggil alat, A2A untuk berkomunikasi antar-agen, dan x402 untuk pembayaran. Ketiganya kini punya kandidat standar masing-masing. Namun seperti janji di penutup bagian pertama, spesifikasi bukanlah penentu kemenangan. Pertanyaan yang menentukan adalah: ketika sebuah agen mengetuk pintu sistem Anda sambil membawa kunci ke data dan uang Anda, bagaimana Anda tahu siapa dia — dan siapa yang membayar ketika ia salah?

Masalahnya mendesak karena arsitektur identitas yang ada dibangun untuk manusia. Sistem identitas perusahaan bekerja seperti lencana karyawan: ia menetapkan kepercayaan di dalam satu organisasi. Agen AI justru bergerak melintasi aplikasi, cloud, dan organisasi dengan kecepatan mesin, sering kali tanpa campur tangan manusia. Survei DigiCert pada Juli 2026 terhadap 1.001 pemimpin TI dan keamanan menemukan 78 persen organisasi mereka mengalami insiden terkait AI atau menemukan kerentanan AI dalam setahun terakhir. Kita memberi kunci kerajaan kepada para pendatang yang namanya bahkan tidak tercatat.

Kubu pertama yang bergerak adalah jaringan pembayaran. Pada 9 September 2026, Visa, Mastercard, dan Ant International mengumumkan kolaborasi membangun kerangka interoperabilitas Know-Your-Agent. Latarnya: masing-masing sudah membangun jawabannya sendiri — Visa dengan Trusted Agent Protocol, Mastercard dengan Verifiable Intent, Ant dengan Agentic Mobile Protocol yang sudah open-source sejak April. Kerangka bersama ini memungkinkan jaringan kartu, dompet digital, platform agen, dan marketplace saling mengenali agen tepercaya lintas ekosistem pembayaran, sambil masing-masing tetap memakai proses verifikasinya sendiri. Proyeksinya besar: agen AI diperkirakan mengorkestrasi perdagangan konsumen global senilai US$3–5 triliun pada 2030. Namun jujur diakui: yang diumumkan adalah nama bersama untuk sebuah masalah, bukan standar teknis yang sudah berjalan.

Kubu kedua datang dari infrastruktur kepercayaan enterprise. DigiCert meluncurkan AI Trust Manager pada 15 September, dengan inti berupa "AI Passport": kredensial portabel bertanda tangan kriptografi yang memverifikasi identitas agen dan mengikatnya ke pemilik yang akuntabel. Di atasnya ada "visa" berbasis kebijakan — aturan yang menentukan sistem, data, dan aksi apa yang boleh diakses agen, serta berapa lama otoritas itu berlaku — lengkap dengan kill switch untuk mencabut otoritas saat kepercayaan berubah. Pada 29 September, DigiCert mengumumkan dukungan untuk NVIDIA Open Agent Safety Platform: runtime terbuka OpenShell yang secara default tidak mengizinkan apa pun, menegakkan kebijakan di luar proses agen, dan mencatat setiap keputusan mengizinkan atau menolak sebuah aksi. Metaforanya jelas: NVIDIA membangun pagar di sekeliling agen, DigiCert menerbitkan paspor siapa yang ada di dalamnya.

Kubu ketiga memilih jalur desentralisasi. Pada 23 September, The Hashgraph Group dan IBM mengumumkan kemitraan global yang membawa platform identitas agen AI IDTrust ke IBM Cloud Catalog sebagai produk SaaS yang bisa dibeli — diklaim sebagai aplikasi enterprise komersial pertama berbasis Hedera di marketplace cloud besar. IDTrust memakai standar W3C, identitas terdesentralisasi (DID), dan kredensial terverifikasi, terintegrasi dengan watsonx Orchestrate via server MCP, dan sudah dipakai sebuah operator telekomunikasi Eropa untuk identitas penelepon terverifikasi. Di jalur yang lebih liar, protokol terbuka seperti Agent Trust Protocol besutan Lyrie — yang diterima ke dalam Program Verifikasi Siber Anthropic — merumuskan lima primitif: identitas, cakupan, atestasi, delegasi, dan pencabutan, dan kini diajukan ke IETF.

Namun ada bukti empiris yang menampar optimisme kubu desentralisasi. Studi terhadap ERC-8004, standar identitas dan reputasi agen on-chain, pada Januari–Mei 2026 mencatat 173.441 registrasi agen di Ethereum, BSC, dan Base — tetapi hanya 3–15 persen yang benar-benar fungsional, 98,7–100 persen umpan balik reputasi tidak membawa bukti pembayaran atau tugas apa pun, dan memanipulasi reputasi hanya berbiaya US$0,0027 hingga US$0,055. Sebagian besar reviewer menunjukkan pola sybil pendanaan bersama. Kesimpulannya brutal: identitas permissionless tanpa reputasi yang terikat bukti akan runtuh menjadi spam. Paspor yang bisa dicetak gratis oleh siapa pun bukanlah paspor.

Kabar baiknya, format kawatnya mulai konvergen. Kelompok kerja Web Bot Auth di IETF — dengan draf September 2026 — mempertemukan Visa Trusted Agent Protocol, A2A 1.0, WIMSE, dan registry Cloudflare/Amazon pada penyebut yang sama: pasangan kunci Ed25519, kunci dipublikasikan sebagai JWKS di path well-known, dan request ditandatangani dengan HTTP Message Signatures (RFC 9421). Jangan ciptakan amplop baru, begitu pesan para perisetnya. Sementara itu model identitas enterprise (Entra Agent ID, Auth0/Okta, AWS AgentCore) memodelkan agen sebagai klien yang bertindak untuk manusia atau organisasi — bukan sebagai prinsipal berdaulat yang datang entah dari mana.

Hipotesis redaksi ke depan: pemenang lapisan identitas-kepercayaan bukan yang paspornya paling canggih, melainkan yang pertama menjawab "siapa membayar saat agen salah" dalam hitungan milidetik. Formula pemenang kemungkinan gabungan tiga hal: identitas kriptografi dengan format kawat yang sudah konvergen, otorisasi per-pemanggilan ala dunia pembayaran (mandat yang bisa diaudit seperti AP2), dan reputasi yang terikat bukti transaksi — bukan sekadar klaim. Dan prediksi kami: tahun 2027 akan menghadirkan "chargeback agen" besar pertama — sengketa pembayaran agen-versus-manusia yang memaksa pengadilan atau regulator menetapkan siapa bertanggung jawab. Kerangka yang selamat dari ujian itulah yang menjadi standar de facto, sama seperti TCP/IP menang bukan karena paling benar, melainkan karena paling bisa dijalankan.

Sumber: Reuters — baca artikel asli