住酒店要押身份证,进小区要刷脸,注册个App还得上传证件照——这套"证明你是你"的流程,正在被一种新思路绕开。一家叫ProveKit的公司提出:验证一个人的身份,不需要拿走他的身份证。

这个逻辑听起来有点反常识。传统身份验证的核心是"收集"——把证件信息拿到手,再拿去比对。而ProveKit的做法是"验证但不留存",只确认某个属性成立,不把原始证件数据收进自己的系统。

打开网易新闻 查看精彩图片

三个场景,同一套逻辑

ProveKit对外描述的能力覆盖了三类对象:公民、酒店住客,以及AI智能体。这三者看似不搭界,但被放在同一个验证框架里,指向的是同一个问题——怎么在不暴露底牌的前提下,证明自己够格。

  • 公民身份核验:确认资格,不交出证件本身
  • 酒店入住:住客证明自己符合入住条件,证件信息不必被留存
  • AI智能体:让非人类的执行者也能被验证身份

把AI智能体放进身份验证的清单里,是这份描述里最值得琢磨的一笔。当越来越多的自动化程序代替人去做事——下单、调用接口、访问数据——"这个请求背后是谁"就变成了一个必须回答的问题。

为什么"不拿走ID"是个卖点

证件信息一旦被收集,就进入了对方的数据库。数据库会泄露,会被滥用,会被二次流转。用户能做的只有祈祷。ProveKit的思路是把风险从源头掐掉:验证环节完成,原始数据不落地,泄露的可能性随之消失。

对酒店这类场景来说,这同样意味着合规压力的转移。住客信息留得越少,需要保护的东西就越少。

至于AI智能体为什么需要身份,逻辑也顺:一个能自主执行任务的程序,如果没有可验证的身份,它做的事该记在谁头上?给它一个能被验证的身份,等于给自动化行为装了一个可追溯的锚点。

ProveKit把公民、住客、AI智能体放进同一句话里,本质上是在说一件事:身份验证的对象正在扩容,而验证的方式必须换一套。不拿走ID,可能才是这套新方式最容易被记住的部分。