L’Ethereum Foundation ha lanciato giovedì sulla rete principale zkAPI, un sistema che consente di pagare modelli di intelligenza artificiale e altri servizi a consumo senza collegare la transazione all’identità di chi effettua il pagamento. Il progetto nasce dalla collaborazione con l’Open Anonymity Project e si basa su un design pubblicato a febbraio dal co-fondatore di Ethereum Vitalik Buterin insieme a Davide Crapis, responsabile del team dAI della Fondazione.
Come funziona il meccanismo di pagamento privato
Il funzionamento parte da un deposito iniziale: l’utente versa token come ETH o USDC in un contratto vault su Ethereum, che registra il saldo come una nota privata. Per spendere quei fondi, il dispositivo dell’utente genera una prova a conoscenza zero che dimostra la disponibilità di credito sufficiente, senza però rivelare quale nota specifica o quale deposito stia effettivamente finanziando la richiesta. Un server zkAPI verifica la prova e rilascia una chiave API temporanea con un tetto di spesa prestabilito.
A quel punto l’utente invia le proprie richieste direttamente al fornitore del modello di intelligenza artificiale utilizzando quella chiave, e una volta che la chiave scade, il server detrae l’importo dal saldo privato dell’utente. Ogni pagamento genera inoltre un numero di serie chiamato “nullificatore”, pensato per impedire che lo stesso saldo venga utilizzato due volte: un tentativo di doppia spesa produrrebbe un nullificatore duplicato, segnalando l’anomalia senza rivelare altre informazioni sull’operazione originale.
Dove finisce davvero la privacy del sistema
Il meccanismo separa con efficacia il pagamento dal contenuto della richiesta: il server zkAPI vede soltanto che un pagamento è avvenuto e il relativo importo, senza accedere ai prompt inviati, mentre il fornitore del modello di intelligenza artificiale riceve i prompt ma non sa chi li abbia effettivamente pagati. Resta però un limite importante che la Fondazione stessa riconosce apertamente: zkAPI non garantisce anonimato di rete completo. Il fornitore può ancora osservare il contenuto delle richieste e l’indirizzo IP di provenienza, e le sessioni possono essere ricollegate tra loro tramite tempistiche, dati personali inseriti nei testi o persino lo stile di scrittura dell’utente.
Per chi desidera un livello di protezione superiore, gli sviluppatori consigliano di instradare il traffico attraverso una rete come Tor o una VPN, strumenti che aggiungono un ulteriore strato di protezione a livello di rete, separato da quello crittografico già offerto dal sistema.
Un primo passo verso i pagamenti autonomi tra agenti IA
Secondo quanto comunicato dalla Fondazione Ethereum, chat e agenti di intelligenza artificiale rappresentano il primo caso d’uso concreto del sistema, ma l’elenco delle applicazioni previste si allunga: query su blockchain, generazione di immagini e video, banda per VPN e pagamenti machine-to-machine tra agenti IA autonomi. Quest’ultimo scenario appare particolarmente significativo, perché immagina un futuro in cui software diversi potrebbero scambiarsi pagamenti senza intervento umano diretto, mantenendo comunque un livello di riservatezza sulle rispettive identità.
Chi semina tecnologia raccoglie sempre qualche imprevisto, e la privacy digitale non fa eccezione: un sistema che nasconde il pagatore non nasconde automaticamente ogni traccia lasciata dall’utente. zkAPI offre un passo avanti concreto nella separazione tra identità e consumo di servizi IA, ma la riservatezza totale resta un obiettivo che richiede ancora accorgimenti aggiuntivi da parte di chi lo utilizza.

