AIエージェントは任務を完了するために予測不可能な方法で行動し、従来のセキュリティモデルを崩壊させている。これらのエージェントは広範な権限を持つと、どんな誤った行動もセキュリティリスクに変わる。安全性の鍵は、許可を目的に応じて制限し、その制限を実行することだ。
セキュリティフレームワークは通常、アクセスが許可された後に発動する。しかしAIエージェントは、アクセスを得た瞬間にセキュリティの境界を超える。そのため、安全性の基本的な枠組みは許可でなければならない。許可はエージェントが何を行えるかを決定し、その制限はエージェントの目的に応じて設定されるべきだ。
AIエージェントの安全性は、目的に応じて制限された許可の実行によって確保される。これはエージェントが何を行えるかではなく、何をすべきかを決定する。このアプローチは、エージェントの目的に応じて制限された許可の実行によって実現される。
