La Ethereum Foundation y el Open Anonymity Project lanzaron el jueves (1º) el zkAPI, sistema que permite pagar por el uso de APIs sin vincular directamente cada sesión a la identidad o al depósito que la financió. La infraestructura ya está disponible en la mainnet de Ethereum y usa pruebas de conocimiento cero para autorizar el consumo de servicios.
El primer foco son las APIs de inteligencia artificial, en las que normalmente una clave de acceso está asociada a una cuenta y a un método de pago. Con zkAPI, esa relación se divide: el sistema responsable del cobro procesa el pago, mientras que el proveedor de IA recibe las solicitudes, sin que ninguno de los dos tenga por sí solo la conexión completa entre identidad, pago y uso.
El usuario deposita créditos, como ETH o USDC, en un contrato en Ethereum. El saldo pasa a estar representado por una nota privada, y el software en el dispositivo genera una prueba criptográfica para demostrar que existen recursos suficientes para una determinada sesión, sin indicar cuál depósito se está utilizando.
Después de verificar la prueba, el servidor de zkAPI crea una clave temporal con límite de gastos. Las solicitudes se envían al proveedor de la API con esa clave y, al final de la sesión, el consumo registrado se descuenta del saldo privado mediante un recibo firmado. Una única autorización puede cubrir varias llamadas.
En la arquitectura descrita por la Ethereum Foundation, el servidor de pago sabe que existe un pago válido y cuánto se gastó en la sesión, pero no recibe el contenido de las solicitudes ni identifica el depósito utilizado. El proveedor de la IA, por su parte, continúa viendo prompts y respuestas, pero no recibe la identidad de cobro asociada a la clave.
La privacidad no cubre contenido ni conexión
El lanzamiento no significa que toda interacción con una API se vuelva anónima. La propia Ethereum Foundation destaca que el proveedor aún puede observar el contenido recibido y que la información de red, como la dirección IP, puede permitir correlaciones entre diferentes sesiones.
El contenido también puede revelar patrones. Detalles personales, estilo de escritura, historial reutilizado y documentos enviados pueden funcionar como identificadores, permitiendo que el proveedor relacione sesiones que la capa de pago mantuvo separadas. El zkAPI, por lo tanto, actúa principalmente sobre la relación entre facturación y utilización, y no sobre todas las formas posibles de identificación del usuario.
Aunque la inferencia de IA sea el primer caso de uso, la misma infraestructura puede aplicarse a servicios cobrados según el consumo, incluyendo consultas a redes blockchain, generación de imágenes y videos, VPNs y pagos automáticos entre máquinas o agentes de IA.
El zkAPI implementa un modelo desarrollado anteriormente por Davide Crapis, de la Ethereum Foundation, y Vitalik Buterin. Además del contrato activo en la mainnet, el proyecto puso a disposición un cliente local, un servidor, herramientas para navegador e integración con aplicaciones compatibles con APIs bajo el estándar OpenAI.



