「今日のあらゆるAI API呼び出しには身元が紐づいている」——Ethereum財団はブログ記事でこう現状のAIサービス支払い方式を説明する。APIキーはアカウントに、アカウントは支払い方法に紐づき、すべてのプロンプトが同じ記録へと集約されていく。この一文こそ、zkAPIが解決しようとする課題の核心だ。
Ethereum財団とオープンソースのAIプライバシープロジェクトOpen Anonymity(OA)Projectが共同開発したzkAPIは、米東部時間10月1日に正式にEthereumメインネットで公開された。このシステムにより、ユーザーはAIモデルやその他の従量課金制APIサービスを、サービス提供者や決済サーバーに支払者の身元を知られることなく利用できる。
Stanford大学のコンピューターサイエンス博士課程に在籍し、OA Projectのメンバーでもあるケン・リウ(Ken Liu)氏は同日午後のXへの投稿で、zkAPIを「OAのunlinkable inference(紐付け不能な推論)を一般化したものであり、同時に支払いそのものを抽象化したものでもある」と表現した。さらに「プライバシーと主権を基礎インフラとして扱う仕組みがもっと必要だ。それによって人々は本当の意味で自分自身をコントロールできるようになる」とも述べている。
ボールト、プライベートノート、使い捨てシリアル番号
zkAPIを利用する前に、ユーザーはまずETHまたはUSDCをボールトコントラクト(vault contract)に預け入れる必要がある。この預け入れは「プライベートノート(private note)」として記録される。この資金を使う際、ユーザーの端末上のソフトウェアがゼロ知識証明を生成し、今回のリクエストに確かに資金の裏付けがあることを証明するが、どの預け入れ分であるかは一切明かされない。
zkAPIサーバーはこの証明を検証した後、使用上限と有効期限付きの一時的なAPIキーを発行する。ユーザーはそのままプロンプトとこのキーをAIモデルの提供元に直接送信する。キーの有効期限が切れると、サーバーはユーザーのプライベート残高から該当する使用分を差し引く。
支払いのたびに「nullifier」と呼ばれるシリアル番号が同時に発行される。公式の説明によれば、もし誰かが同じ残高を二重に使おうとすれば、重複したnullifierが生成され、「この試み自体は露見するが、それ以外の情報は一切漏れない」という。公式はまた、このクライアントがユーザーのローカル環境で標準的なOpenAIおよびOllamaのAPIインターフェースを公開すると述べており、既存のアプリケーション、エディタ、チャットクライアントはlocalhostを指定するだけでそのまま動作するとしている。
第一歩はAIチャット——ただし完全匿名ではない
公式ブログが挙げる最初の応用シーンはAIチャットとエージェント(agents)だ。その他に挙げられている用途には、ブロックチェーンのRPCクエリ、画像・動画生成、VPN帯域幅、そしてAIエージェント同士のマシン間決済が含まれる。
ただし、zkAPIはネットワークレベルの匿名性までは提供しない。公式も認めている通り、ゲートウェイは固定IPアドレスを通じて異なるリクエストを関連付けられる可能性がある。より強固なプライバシーを求めるユーザーは、Torのような匿名化ネットワーク経由でトラフィックを迂回させることができる。また、会話の内容そのもの——個人情報、文体、会話履歴など——によって、異なるセッションが同一人物として再び結びつけられる可能性もある。zkAPIのGitHubプロジェクトページでも、このプロトコルは「実験的」なものとして明記されている。
zkAPIが実装しているのは、Ethereum財団のdAIチームを率いるDavide Crapis氏とEthereum共同創設者のVitalik Buterin氏が今年2月11日にEthereum Researchフォーラムで発表した「ZK API Usage Credits」という設計だ。dAIチームは2025年9月に発足し、EthereumをAIの決済・協調レイヤーとして強化することを使命としている。同チームはこれまでにも、今年1月にメインネットで公開されたAIエージェントの身元認証規格ERC-8004を開発している。zkAPI公開を発表したこのブログ記事は、dAIチームのVittorio Rivabella氏によって執筆された。Buterin氏本人も2月のXへの投稿で、AIサービス向けに設計された暗号決済メカニズムを、EthereumがAI分野で近い将来果たすべき役割の一つとして挙げていた。