AIエージェントが4段階の処理を経るとき、「誰が頼んだか」という情報は途中で消える — マルチホップ委任のセキュリティ設計
DRANK

8月28日、Cerbosが「Multi-hop delegation for AI agents, and how the consent chain gets lost」と題した記事を公開した。AIエージェントが複数のホップをまたぐ委任チェーンにおいて、ユーザーのIDと同意情報がどのように失われるか、そしてそれをどう防ぐかについて詳しく解説している。Gartnerは2026年末までにエンタープライズアプリの40%がタスク特化型AIエージェントを含むと予測する一方、アジェンティックAIプロジェクトの40%超が2027年末までにリスク管理の不備を理由にキャンセルされると見込んでいる。その「リスク管理の不備」の中核にある問題が、この委任チェーンの設計だ。

by @tf_official
Related Topics: AI Security Authentication / Authorization