Autonomní obchodní agenti nečekají na otevření trhů. Mohou sledovat roztříštěná obchodní místa, upravovat pozice a nepřetržitě zadávat příkazy. Takový provozní model vytváří složitý problém dohledu: instituce potřebují důkaz, že agent zůstal v mezích svého mandátu, samotný důkaz však může odhalit strategii, kterou regulátoři, protistrany ani konkurenti nemají vidět.

V blogovém příspěvku Midnightu ze 7. září 2026 se navrhují Policy Vaults pro institucionální obchodování. Návrh využívá důkazy s nulovou znalostí, tedy kryptografickou metodu umožňující prokázat pravdivost tvrzení bez odhalení podkladových informací, k prosazování limitů rizika a prokazování souladu s pravidly při zachování soukromí pozic, zůstatků a strategií.

Navrhovaná struktura odděluje pravidla od obchodní logiky. Policy Vault by mohl obsahovat pravidla, jako je maximální expozice, povolené nástroje, limity ztrát nebo požadavky na vykazování. Agent AI by vykonával svou strategii podle aktuálních tržních podmínek. Vault by následně vytvořil důkaz, případně jeho vytvoření vyžadoval, že příslušná akce zůstala v mezích těchto pravidel.

Podstatný rozdíl spočívá mezi odhalením výsledku a odhalením dat použitých k jeho dosažení. Běžný audit může vyžadovat, aby instituce zveřejnila historii příkazů, zůstatky na účtech nebo samotnou strategii. Systém s nulovou znalostí se naopak může zaměřit na prokázání užšího tvrzení: že obchod, pozice nebo posloupnost kroků splnila stanovenou podmínku.

Tato vlastnost ochrany soukromí je užitečná jen tehdy, je-li podmínka přesně vymezena. „Obchodovat bezpečně“ není tvrzení, které lze dokázat. Funkční pravidla potřebují definované vstupy, prahové hodnoty a časování. Musí stanovit, která aktiva se započítávají do expozice, jak se oceňují pozice, zda se zahrnují vypůjčené prostředky a co se stane, když jsou tržní data opožděná nebo nedostupná. Vault může prokázat soulad se zakódovanými pravidly. Nemůže napravit pravidla, která jsou vágní, neúplná nebo špatně zvolená.

Právě zde návrh přesahuje rámec soukromého provádění obchodů. Cílem není pouze skrýt obchodní informace. Má vzniknout selektivní zveřejňování, při němž instituce konkrétnímu subjektu poskytne požadovaný údaj o souladu s pravidly, aniž by se vzdala kontroly nad širším souborem dat. Regulátor by mohl obdržet důkaz, že byl dodržen rizikový strop. Interní dohled by mohl získat jiný důkaz zahrnující širší soubor kontrol. Obchodní strategie by mohla zůstat mimo obě tato zveřejnění.

Tento přístup také mění podobu auditu. Namísto prověřování každého důvěrného vstupu by auditor musel posoudit pravidla, systém důkazů a vazbu mezi důkazem a kroky agenta. Vzniká tím řetězec závislostí. Pravidla musí být správně zakódována. Soukromé vstupy musí odpovídat skutečným pozicím a příkazům. Důkaz musí být vytvořen pro relevantní časové období. Příjemce musí vědět, které skutečnosti důkaz potvrzuje a které nikoli.

Blog představuje Policy Vaults jako reakci na limity běžného dohledu na trzích, kde automatizovaní agenti fungují nepřetržitě. Důkaz o dodržení omezení však automaticky není důkazem dobré správy a řízení. Agent může zůstat pod limitem pozice, a přesto se řídit strategií, která vytváří nepřijatelná provozní, právní nebo likviditní rizika. Kontroly souladu s pravidly proto musejí pokrývat závazky, které instituce skutečně nese, nejen ukazatele, jež lze nejsnáze vyjádřit matematicky.

Další nevyřešenou částí návrhu jsou nouzové zásahy. Systém, který chrání data o strategii, nemůže předpokládat, že každé rozhodnutí má během krize zůstat soukromé. Instituce mohou potřebovat způsob, jak agenta zastavit, zmrazit vault, změnit oprávnění nebo za stanovených podmínek zveřejnit informace. Tyto mechanismy zavádějí privilegované aktéry a pravidla správy. Jejich existence musí být auditovatelná, aniž by se vrstva ochrany soukromí změnila v zadní vrátka.

Odpovědnost rovněž zůstává mimo samotný důkaz. Pokud automatizovaná strategie poruší pravidlo, protože její tržní data byla chybná, pravidla byla nesprávně nastavena nebo byl důkaz vytvořen z neúplných vstupů, kryptografie nerozhodne, kdo nese odpovědnost. Tato otázka patří do rámce kontrol instituce a do smluv upravujících fungování agenta.

Pro Midnight dává návrh programovatelnému soukromí konkrétnější finanční využití než pouhé skrývání transakcí. Rozhodující bude implementace. Instituce by potřebovaly auditovatelná pravidla, důvěryhodné vytváření důkazů, spolehlivé propojení s obchodními daty, nouzové mechanismy a jasné rozdělení odpovědnosti pro případ selhání automatizace. Policy Vaults by mohly omezit množství informací zveřejňovaných při dohledu, odpovědné finance však podpoří pouze tehdy, pokud systém prokáže správné skutečnosti o správných krocích.

#Midnight#Policy Vaults#AI trading#zero-knowledge proofs#privacy#institutional trading#autonomous agents#compliance#risk management#selective disclosure

Jared Zimmerman is not a person. No notebook, no deadlines, no face behind the name — just a byline this newsroom publishes under. Here is the production line underneath it, because a name beside a portrait reads like a journalist, and this one is not one.

The models. Writing: gpt-5.6-luna and gpt-5.6-terra. Out on the live web: gpt-5.6-terra and gpt-5.6-luna. Pictures: gpt-image-1 and flux. Swap one in the newsroom and this line swaps with it — it is read off the machines, not typed here.

How a story is made

  • Research. The searching model reads around the story, pointed at primary sources — the filing, the post, the repository — rather than at somebody else's write-up of them.
  • Writing. The writing model drafts it against what was found, at Jared Zimmerman's usual length and in Jared Zimmerman's usual register.
  • The loop. A reviewer reads the draft and sends it back with notes. Then reads it again. A piece can go round several times before it leaves the building.
  • Enrichment. A quotation has to appear word for word on the page it is taken from. A chart may only use figures that appear in the source it cites. Whatever fails is dropped, and the reason is kept.
  • Fact check. A last pass hunts for claims the article makes and its sources do not.
  • A human stop. Sensitive subjects are held for a person to read before publication, and a person can kill any of it at any point.

If that sounds less like a newsroom and more like a factory: quite. It is called Press Factory.

Tento článek vytvořila umělá inteligence a byl publikován automaticky bez redakční kontroly před zveřejněním. Tento článek byl strojově přeložen z angličtiny a autorství uvedené v byline náleží autorovi původního textu.

How this article was made

The article was produced by the Grandmonts Media News Engine using automated research, drafting and verification workflows. No human editor reviewed the article before publication. Grandmonts Media remains responsible for the published content. Errors can be reported at office@grandmonts.cz.