Contexte et création

Identity Digital Inc., registre de noms de domaine, a lancé début 2026 une initiative d’identité pour agents IA sous le nom d’Innovation Labs. Quelques mois plus tard, la même équipe a publié DNSid, un cadre ouvert décrit comme un « certificat de naissance » pour les agents IA. En septembre 2026, la filiale a été scindée pour former Known Systems AI Inc., dont le mandat est de développer DNSid comme norme d’identification inter‑organisationnelle.

Known Systems AI conserve le soutien financier d’Identity Digital et d’Ethos Capital, principal propriétaire d’Identity Digital. Allie Kline, partenaire d’Ethos, assure la direction intérimaire pendant la recherche d’un PDG permanent. L’entreprise affirme déjà disposer de plusieurs clients d’entreprise et de contacts avec les décideurs du gouvernement américain.

Architecture de DNSid

DNSid repose sur trois piliers technologiques : le Domain Name System (DNS), une infrastructure à clé publique (PKI) et un registre blockchain immuable. Le DNS fournit un espace de noms hiérarchique accessible globalement, tandis que la PKI associe chaque identité d’agent à une clé cryptographique vérifiable. La blockchain enregistre de façon permanente les associations identité‑clé et les changements de propriétaire, garantissant l’intégrité des données même en cas de compromission d’un serveur DNS.

Concrètement, lorsqu’un agent IA est créé, le développeur enregistre un enregistrement DNS de type TXT contenant le hachage de la clé publique de l’agent. Ce hachage est ensuite inscrit dans la blockchain, créant une preuve de création immuable. Toute tierce partie peut interroger le DNS pour récupérer la clé publique, puis vérifier la correspondance avec la blockchain. Cette double vérification rend possible l’authentification de l’agent sans établir de relation de confiance pré‑établie avec chaque plateforme.

Known Systems AI a soumis un Internet‑Draft à l’IETF et collabore avec la Linux Foundation via l’Agentic AI Foundation et le LF Decentralized Trust, ce qui indique une volonté d’obtenir une reconnaissance standardisée.

Analyse des impacts et limites

L’attribution d’une identité persistante à chaque agent IA simplifie la traçabilité des actions lorsqu’un agent opère sur plusieurs systèmes. Les organisations peuvent ainsi attribuer la responsabilité juridique à la société qui a enregistré l’agent, même si l’agent agit dans des environnements tiers. Cette approche répond à la lacune des solutions IAM classiques, qui authentifient mais ne lient pas les actions à un propriétaire identifiable.

Cependant, la dépendance au DNS expose le système à des attaques de type cache poisoning ou détournement de zone, même si la PKI et la blockchain offrent des contre‑mesures cryptographiques. La scalabilité de la blockchain reste incertaine : chaque enregistrement d’identité augmente la taille du registre, et les performances de consensus peuvent devenir un goulot d’étranglement pour des millions d’agents déployés simultanément.

Par ailleurs, l’adoption d’une norme ouverte nécessite une coordination inter‑entreprises. Sans un consensus large, les implémentations propriétaires pourraient fragmenter l’écosystème, réduisant l’interopérabilité promise. Enfin, le modèle juridique repose sur la capacité à faire appliquer la responsabilité du propriétaire enregistré, ce qui dépendra de législations nationales encore en évolution.