Signal
📡 Signal|Ethereum 財団、身元と切り離して AI に払う zkAPI を公開
Ethereum 財団が、AI などの API の利用料を身元と結びつけずに払える zkAPI をメインネットで公開。ゼロ知識証明で支払いとプロンプトの記録を分ける仕組みと、守れない範囲。
Ethereum 財団は10月1日、AI モデルなどの API の利用料を、利用者の身元と結びつけずに支払える仕組み「zkAPI」を公開した。開発は Open Anonymity Project と財団の共同で、Ethereum のメインネットで既に動いている。利用者は資金を金庫コントラクトに預け、ゼロ知識証明で「残高がある」ことだけを示して、上限つきの短命な API キーを受け取る。
Introducing zkAPI: private usage credits for any API(Ethereum Foundation Blog・2026年10月1日)Ethereum Foundation Blog
今の AI の API 呼び出しは、キーが口座に、口座が支払い手段に結びつき、送ったプロンプトはその記録に積み上がる。zkAPI はこの鎖のうち、支払いと利用のつながりを切る。AI が業務とお金の流れに深く入るほど、誰が何を尋ねたかという記録は資産にも負債にもなる。その記録を最初から作らない選択肢が、パブリックチェーン上の決済として使える形で出てきた。
支払いの記録と、プロンプトの記録を分ける
仕組みは4段階で動く。利用者の端末で動くクライアントが、zkAPI のサーバーに支払いの証明だけを送る。このときプロンプトも身元も送らない。サーバーは証明を検証し、使える額に上限のある短命の API キーを発行する。キーは端末のメモリにだけ置かれる。
プロンプトは、そのキーを使って端末から AI の提供者へ直接送られる。キーの期限が切れると、サーバーが使った分を利用者の非公開の残高から差し引く。財団のブログはこの分担を、お金を扱うサーバーは中身を見ず、中身を見る提供者はキーの背後にある請求先を知らない、と説明している。
同じ残高を二重に使おうとすると、重複した「無効化子(nullifier)」が生まれ、その試みだけが露見する。暗号の部品は、Groth16 方式のゼロ知識証明(BN254 曲線)、Poseidon ハッシュ、32 段のマークルツリーだ。利用者の端末では、OpenAI 互換と Ollama 互換の API がローカルに用意され、既存のアプリはその窓口に向けるだけでよい。
2月の設計案から、メインネットまで
設計の出発点は、2026年2月11日にヴィタリック・ブテリン氏と財団の Davide Crapis 氏が研究フォーラム ethresear.ch に出した提案だ。そこでは、身元を明かすか、1回ごとにオンチェーンで払うかという API 提供者の二択を問題にし、一度の入金で何千回もの呼び出しを匿名で行う方式を描いていた。二重払いをした利用者の担保を没収する仕組みや、未使用分の払い戻しも設計に含まれていた。
公開版はその設計を実装に落としたもので、金庫コントラクトのアドレスもメインネットとテストネット(Sepolia)の両方で公表された。ブラウザで使えるチャットの OA Chat も用意されている。一方、GitHub のリポジトリはプロトコルを「実験的」と明記している。
守れる範囲と、守れない範囲
財団は限界も書いている。通信の匿名性は守らない。同じ IP アドレスから使い続けると、ゲートウェイが利用のパターンを結びつけうるため、より強い保護には Tor の経由を勧めている。
中身からの特定も残る。同じ個人情報、文体、会話履歴、プロジェクトの文書を繰り返し送れば、AI の提供者が別々のセッションを結びつけうる。支払いの経路が切れても、プロンプト自体が名刺になる場合は防げない。
信頼の置き方も明示されている。サーバーは支払いの証明をチェーンの外で検証するが、金庫コントラクトは入金・精算・退出の各段階で同じ種類の証明を検証する。サーバーが不正をしても、利用者は Ethereum のコントラクトから資金を引き出せる。
次に見るもの
確認できる次の一点は、zkAPI の鍵を受け付ける AI の提供者が名乗り出るかどうかだ。財団のブログは、提供者にとっての対応は「API キーの代わりに証明を受け取ること」だとするが、現時点で対応する提供者の名前は挙げていない。GitHub の zkapi リポジトリと財団ブログの続報で、最初の提供者名が出るかを見る。
AI エージェントの支払いでは、HTTP の 402 応答を使ってステーブルコインで都度払う x402 のような方式がある。都度払いは支払い元のアドレスが取引ごとにチェーンに残る。zkAPI は入金を一度にまとめ、その後の利用を入金から切り離す。速さと安さを取るか、利用の記録を残さないことを取るか、AI の支払いの設計が二つの方向に分かれ始めた。
ことば
- ゼロ知識証明 — ある主張が正しいことを、その根拠となるデータを見せずに相手に納得させる暗号の技術。zkAPI では「どの入金かを明かさずに、残高が足りている」ことの証明に使う。
- 無効化子(nullifier) — 一度使った支払いの権利に付く使い捨ての番号。同じ番号が二度出れば二重払いと分かるため、身元を明かさないまま不正だけを検出できる。
- x402 — HTTP の 402 応答を使い、AI エージェントがその場で少額を払ってデータや API を使うための決済手順。支払いはステーブルコインの送金として記録される。
🔗 一次ソース
Introducing zkAPI: private usage credits for any API(Ethereum Foundation Blog・2026年10月1日)Ethereum Foundation Blogethereum/zkapi(GitHub・クライアントとサーバーのリポジトリ)GitHub
ZK API Usage Credits: LLMs and Beyond(ethresear.ch・2026年2月11日・Davide Crapis 氏とヴィタリック・ブテリン氏の設計案)Ethereum Research
The Block の報道(2026年10月1日・仕組みと設計者の整理)The Block