何が起きたか
Partnership on AIは、広く使用されている4つのエージェントフレームワークを6つのモニタリング目標に対して評価し、エージェントが生成するテレメトリに体系的な盲点があることを発見し、「エージェントを監視するためのインフラは、政策立案者が存在すると想定しているにもかかわらず、まだ確実には存在しない」と警告している。報告書は、永続的なエージェントID、権限モードの変更、メモリの変更、人的介入、連鎖的推論、トークンレベルのログ確率という6つのテレメトリギャップを特定し、「企業はエージェントの権限、その変更方法、そしてエージェントがなぜそのように行動したのかを確実に追跡できない」と述べている。報告書は2026年7月のOpenAI-Hugging Faceインシデントに焦点を当てており、OpenAIは「侵入を約1週間検出できなかった」として、AI企業がOpenTelemetry標準を正式に採用し、フレームワーク開発者、モデルプロバイダー、企業、規制当局が協調して行動することでギャップを埋めることを推奨している。
なぜ重要か
銀行、保険会社、企業が本番環境で自律エージェントを展開する中で、これはCISOとテクノロジーエグゼクティブに対し、エージェントプラットフォームが監視、監査、説明責任を果たせるようになる前に発信すべき可観測性シグナルについての具体的でエビデンスに基づくチェックリストを提供し、ベンダーに要求すべき命名された標準(OpenTelemetry)を示している。
必要な対応
6つのテレメトリギャップに対してエージェント展開を監査し、フレームワーク/モデルベンダーに永続的なID、権限変更、メモリ変更、介入記録を発信するよう要求する。共通のシグナル層としてOpenTelemetryの採用を評価すること。