Blockwind News

Choose your region & language
🇸🇬
Singapore新加坡
🇭🇰
Hong Kong香港
🇨🇳
China中国大陆
Choose your region & language
Asia Pacific
🇸🇬
Singapore新加坡
🇭🇰
Hong Kong香港
China
🇨🇳
China中国大陆
Select your regional site

台灣代理式支付競賽:從法規遵循與KYA展開

Nicole Nicole
Nicole Nicole

2026年9月15日

在AWS台北辦公室舉行的FutureMode專題座談會上,多家銀行、虛擬資產業者與基礎設施供應商,勾勒出「瞭解你的代理者(Know Your Agent,KYA)」支付領域新興的規範準則。

本文作者:Joe Pan

「Web3是可程式化的貨幣。而針對可程式化貨幣,我們的觀點是,它同時也是可程式化的法規遵循。」VerifyVASP執行長ShihYun Chia向台灣區塊鏈與金融科技業者表示。這句話點明FutureMode活動的核心主題:AI代理最終或可替消費者執行購買、付款與結算作業,但這項技術要落地於金融場景,必須仰賴法規遵循、可追溯性,以及一套名為「瞭解你的代理者(Know Your Agent,簡稱KYA)」的架構。

台灣金融產業正著手建置代理式支付的底層基礎。銀行、虛擬資產服務提供者(VASP)、雲端平台與資安業者,正針對身分識別、授權機制、可稽核性與資料控管展開共識整合。

這場討論舉辦於FutureMode活動,該活動為台灣區塊鏈週的後續系列活動。由AWS主辦的這場座談會,之前另有一場周邊活動,由區塊鏈與數位資產協會(BCDA)創會理事長Henry Lin擔任主持人。兩場活動探討的核心議題,並非AI能不能啟動支付,而是誰能夠證明代理的授權來源、解釋決策邏輯,並在交易完成前攔截錯誤指令。

從KYC到KYA

區塊鏈資安公司BlockChain Security技術長Eric Chou表示,產業界很快會從客戶身分驗證,過渡到自主控制層。

「未來可能已經從人而馬上跳到AIagent的Know Your AI Agent。」Eric Chou提到,產業的重心可能會快速從認證人類客戶,轉變為認證AI代理。

這項轉變不只是把聊天機器人接上皮包錢包就可以達成。Eric Chou於受訪時表示,BlockChain Security受台灣某大型銀行委託,要建置代理式支付基礎設施,並針對零售型穩定幣整合模型上下文協定(MCP),但他不願透露該銀行名稱,也未提供專案時程。

該專案展現一項新興應用場景:AI代理讀取商家資料、評估付款條件,接著執行穩定幣交易。但銀行端必須完整紀錄代理授權資訊、指定錢包、消費上限、商家限制,以及交易前的各項控管機制。

在BCDA舉辦的活動上,Henry Lin提出一套以人為優先的授權模式。這套模式不把AI代理視為獨立個體進行認證,而是驗證代理背後的實體個人,並設定其操作權限。可驗證憑證(VCs)可用來記錄這層關係:憑證發行者核發憑證給個人,再由該個人授權AI代理執行購物等特定作業。

「代理必須綁定到一個擁有錢包控制權的自然人。」ShihYun Chia說:「透過這項綁定,就能把代理的行為追溯到對應的個人。」

法規遵循即產品

ZONE Wallet創辦人暨執行長王仕傑(David Wang)表示,最大的挑戰,是讓防護機制做到使用者幾乎感受不到。隨著法規趨嚴,台灣虛擬資產服務提供者產業歷經多年發展,已建置KYC客戶身分驗證、風險分級、交易監控、制裁名單篩檢與鏈上分析等機制。

「我們要把法規遵循直接內建到產品之中,盡量降低使用者感受到的法遵負擔。」王仕傑說:「唯有做到這一點,鏈上使用體驗才能夠媲美網路銀行或是電商網站。」

這樣的定位,讓虛擬資產服務提供者得以和銀行並列,在代理式商務扮演關鍵角色。銀行提供受監管的資產託管、客戶關係與法幣出入金管道;虛擬資產服務提供者則帶入錢包技術、區塊鏈結算、旅行規則訊息傳輸,以及加密貨幣相關法遵能力;雲端平台提供安全執行環境與日誌紀錄。整套代理支付軌道,就像團隊接力,而非單打獨鬥的競賽。

ShihYun Chia提到,可程式化的法規遵循能夠實現精準的資料共享。若要販售管制類商品,商家不需要取得完整的個人檔案,只需要密碼學證明,確認買家符合年齡門檻即可。

「舉例來說,若要用USDT購買香菸,可程式化法遵只需要確認我年滿18歲,並不需要知道我的出生日期。」ShihYun Chia表示。

這套模式,讓代理式支付系統可以把資料揭露降到最低,同時替法遵單位保留可供查核的完整稽核軌跡。

資安絕非選配功能

FutureMode的討論不僅限於支付議題。資安專家Jeff詳細說明,當AI代理存取本機檔案、電子郵件、企業憑證與外部工具時,會衍生哪些風險。

「倘若你的交易對象是遭制裁的錢包,後果不只有財務損失,你的整體營運還可能面臨法規或是制裁風險。」傑夫提醒。

他強調,代理的資安防護必須覆蓋完整生命週期:包含設計、程式撰寫、測試、上線部署、持續監控、事件應變與威脅情報更新,不能只做一次性稽核;畢竟模型、權限與工具都會持續演進。

Eric Chou也強調金融犯罪分析場景當中的可解釋性。BlockChain Security雖運用AI代理協助法遵團隊加速區塊鏈分析,但所有輸出結果,都必須能夠被檢視,以供司法單位或銀行使用。

「當我們用AI產出報告,法院能不能採信,就成為一大問題。」Eric Chou表示:「我們務必確保報告內容可供檢驗審查。」

AWS:最後一道防護機制

AWS業務開發經理Ariel Cheng表示,AI可以自動化處理第一線的KYC身分驗證、反洗錢與可疑活動申報。但她也提醒,生產力提升絕不能犧牲治理機制;尤其大型語言模型若牽涉外部資料處理、儲存或訓練時更要留意。

Ariel Cheng說,AWS提供安全基礎設施,包含稽核日誌、隔離環境與私有雲內的企業級AI工具,協助虛擬資產服務提供者、銀行與開發者自行建置法遵解決方案,而非由AWS直接建置完整產品。

她為台灣代理式支付的推動提出一項重要原則:「讓後續專業的法遵人員以Human in the Loop的方式,在最後面做最後的把關跟審核。」她強調,最終審查權,必須保留給具備資格的人類法遵專業人員。

關於作者

Joe Pan為Blockwind News編輯暨製作人。身為早期區塊鏈技術使用者,自2019年起報導全球各大加密貨幣會議,並主持亞洲多場Web3活動。他是Blockwind News創辦團隊成員,也於香港浸會大學教授亞洲首門「加密貨幣與區塊鏈報導」新聞碩士課程。

Quick Link

Share This Article