摘要
商业正在分化为两条并行的脉络,而今天的支付与会员基础设施无法同时服务好它们:人,他们的身份被割裂在无数张卡、应用和会员计划里,以及 AI 智能体,它们能代表一个人行事,却没有可验证的身份。这两处缺口同根同源:缺少一个独属于人类、基于同意、并且能被交易各方共同认可的信任锚点。
AyeFace 提供的正是那个锚点:一个保护隐私的生物识别身份,被转换成加密且不可逆的模板,从不以原始图像留存,也不绑定任何设备。一次开通的人脸,就成了一个在任意 AyeFace 结账处通用的身份。
01 · 论点
互联网给了我们信息交换。移动互联网让数字服务随人而行。接下来的是自主行动,而没有已验证身份的自主行动就是混乱。两个难题,同一个根源。
一个人的身份被散落在彼此不通的系统里,而代价落在顾客最能感受到的地方:信任(在每一家商户都要重新注册、重新交出数据,而商户反过来也无法确认自己服务的是谁),个性化(历史记录被割裂,以致连熟悉的商户也把你当陌生人),以及奖励(会员权益彼此割裂、被遗忘、过期,且无法流通)。
AI 智能体正在成为经济参与者,但基础设施在同样几个方面辜负了它们:没有可验证的身份或审计轨迹(信任与问责),没有安全的方式来授予有限额度的支付权(控制),也没有办法带走一个人的身份、会员权益或奖励(价值的延续性).
共同的根因。密码会被盗;卡片会被复制;指纹会被提取。而一张脸(经活体检测,被处理成加密且不可逆的模板,从不以原始图像留存)是唯一既独属于人类、又无法在没有明确授权的情况下委派给机器的凭证。那个共同的锚点,正是 AyeFace 所依托的原语。
02 · 概览
AyeFace 是结账环节的一层软件。一次扫脸即可应用会员权益、授权支付并更新顾客资料,而且会员功能并不依赖于通过 AyeFace 付款。它运行在现有设备上,甚至在没有摄像头的设备上,也能通过二维码把扫描交给用户自己的手机完成;无需任何专有硬件。
AyeFace 是什么 · 如何运作
你的脸从不以图像形式留存,而留存下来的东西也无法还原成你的脸。开通时,采集到的人脸会被转换成一个加密的单向模板;原始图像从不留存,而模板也无法被反向还原成人脸。存储的模板均已加密,因此即便发生泄露,得到的也只是密文,而非可用数据。
开通是主动选择加入的,并通过一个安全加密的网页门户自助完成:可在任何设备、任何地点进行,绝不会在商户的设备上完成。由于 AyeFace 持有的是加密模板而不是照片,身份并不会像手机人脸解锁那样被锁死在某一台手机上;人们理所应当担心的那个权衡:一个中央人脸图像库:在这里并不成立,因为根本没有人脸图像可供窃取:识别运行在不可逆的模板之上,传输中(TLS 1.3)和静态存储时(AES-256)均已加密,且无法被还原成人脸。另有一份单独的证据记录,仅用于对有争议或涉嫌欺诈的交易进行调查;它可以被解密,但只能使用受记录和审计的专用密钥。
商户看不到任何生物识别信息。用户也可以只用 AyeFace 做会员、单独另行付款,并且随时可以删除自己的模板:即时停用,30 天内完全清除。
这一层可运行在现有设备或电商之上;商户侧的摄像头是可选的。AyeFace 受理主要卡组织,以及亚太主流的二维码和电子钱包方式。DuitNow、Touch 'n Go、GrabPay、ShopeePay、Alipay+、微信支付等等,全部经过令牌化。通过 AyeFace 付款是可选的:会员功能完全解耦,用现金或商户已有终端付款同样有效。
彼此独立的邻近商户联手发放并兑换奖励。AyeFace 不会创建一种统一的“AyeFace 积分”:每家商户拥有自己的积分币种,在协作时适用由商户自行设定的成本与价值(兑换比率),而 AyeFace 纯粹作为中立的清算中心。除了发放和兑换所必需的最低限度信息外,商户之间不共享任何销售或顾客数据。
销售、会员和数据智能体严格只使用各商户自己的第一方数据,绝不在商户之间共享。Market Pulse 仅使用公开信号和匿名化的聚合数据,来验证哪些社交趋势真的会转化。路线图会把这条通道延伸到 AI 智能体:一次生物识别授权即可开通一个带权限的钱包,具备按智能体设定的额度、品类限制、自动撤销和完整审计轨迹。
03 · 架构
特征提取运行于在设备端、嵌入式 AyeFace SDK 内:在结账应用或网页版用户中心内完成,因此图像会在本地被压缩成一组数值向量,原始图像从不离开设备。传输出去的只有加密后的向量。
标准:ISO/IEC 30107-3 · ISO/IEC 24745 · ISO/IEC 19794 · NIST FRTE/FRVT · ISO/IEC 27002 · PCI-DSS · TLS 1.3 · AES-256。
04 · 安全与隐私
基础设施控制措施对齐 SOC 2 信任服务准则;云安全态势已通过 Google Cloud Security Command Center 的审查,正式认证正在进行中。
05 · 合规
| 司法辖区 | 框架 |
|---|---|
| EU | GDPR |
| 马来西亚 | PDPA 2010 |
| 新加坡 | PDPA 2012(2021 年修订) |
| 菲律宾 | DPA 2012(RA 10173),已在 NPC 备案 |
| 泰国 | PDPA B.E. 2562(2019) |
| 越南 | PDPD 13/2023/ND-CP |
| 印度尼西亚 | UU PDP 第 27/2022 号 |
| 文莱 | PDPO 2021 |
| 柬埔寨 | 东盟各项框架 + 电子商务法;坚持同意优先 |
| 老挝 | 电子数据保护 + 东盟各项框架;坚持同意优先 |
已委任数据保护官(新加坡;privacy@aye-ai.org)。泄露通报、保留期限和跨境传输条款详见隐私政策,并在相关情形下适用欧盟标准合同条款。识别模板在账户关闭或撤回同意后 30 天内删除;交易记录出于法律与审计合规保留 7 年。
06 · 市场
横跨 11 个国家的约 7 亿人口,几十套互不兼容的支付系统,一个负担不起昂贵 POS 升级、却又急需顾客洞察的商户群体,以及全球最快的移动优先支付普及速度。一层能贯通本地区碎片化通道(DuitNow、Touch 'n Go、GrabPay、ShopeePay、Alipay+、微信支付、Visa 和 Mastercard)的通用身份,可以移植到任何碎片化市场:南亚、中东、拉丁美洲。
AyeFace 目前在亚太多个行业处于早期商业化部署阶段。秉持本文以证据为先的立场,公司不会公布尚无法大规模验证来源的市场规模或业绩数字;待部署达到实质规模后,我们会披露经过验证的指标。
07 · 商业模式
按触点计费的分级订阅,且无需前期硬件投入。当前套餐与价格公布于 aye-ai.org/pricing.
08 · 竞争
AyeFace 的护城河在于这种组合,再加上数据网络效应:生物识别身份是唯一能在一次扫描中同时统一支付、会员和智能体授权的凭证。
09 · 路线图
路线图对应本文开篇提出的那两个难题。
未来能力属于方向性和前瞻性描述;范围与时间可能发生变化。
10 · 风险与披露
11 · 公司
Aye Global Holdings Pte. Ltd.(UEN 202532211G),总部位于新加坡,是 NVIDIA Inception 计划和 Google for Startups 的成员。AyeFace 的资金来自公众与机构资本的组合:社区众筹、风险投资,以及包括资深银行与企业高管在内的天使投资人,并获得马来西亚国家支付网络 PayNet 的战略支持。详细的管理层、顾问与投资人信息,可应要求向合格的合作伙伴与投资人提供。
12 · 结语
十年之内,每一笔重要的交易(无论由人还是智能体发起)都将需要一个已验证的身份锚点。问题不在于生物识别身份会不会成为基础设施,而在于谁会以正确的原则去建造它:隐私优先、不依赖硬件,并且同时为人类和 AI 智能体而建。AyeFace 正在建造那个锚点,并且从碎片化最严重、普及最快的地方开始。
© 2026 Aye Global Holdings Pte. Ltd. 本文含有前瞻性陈述,存在风险与不确定性;不构成要约、要约邀请或财务建议。