ガイドライン  ·  2026-10-09

IETFドラフト:自動エージェント向け署名付き権限およびアクション領収書(draft-izmaylov-agent-permission-receipts-00)

ガイドラインMedium 影響度Global
2026年10月6日(報告期間内の最終更新日は2026年10月7日)、新たな個人インターネットドラフトがIETFデータトラッカーに提出された:「Signed Permissions and Action Receipts for Automated Agents」(draft-izmaylov-agent-permission-receipts-00)、標準化トラック(Standards Track)を意図している。本ドラフトは、AIエージェントが何を許可されていたか、何を行ったと記録したかを、後からオフラインでも誰でも確認できるレコードを規定する:人がパスキーで署名し、機械で確認可能な制限を持つ権限、エージェントが各アクションに対して署名する領収書(Ed25519および耐量子ML-DSA-87)、およびツリーヘッドが署名されタイムスタンプ付きで記録されるログ。検証者は、ヘルパーエージェントのアクションを含め、各アクションがその権限の範囲内であるかを判断する。JWSエンコーディングは必須ではないとされ、代替としてCOSEおよびSCITT登録プロファイルが提案されており、コメントはGitHub(provared/provared)で募集されている。
エージェント型システムには、許可されたアクションと実際のアクションの検証可能で監査に適した記録が必要である。本ドラフトは、エージェント型セキュリティにおける説明責任の根底にあるメカニズム(署名可能な権限+署名付きアクション別領収書+署名付き/透過的ログ+オフライン検証)の具体的な提案であり、このフィードで既に追跡されている以前のAgent Audit Trail I-Dシリーズ(draft-sharif-agent-audit-trail)を補完し、2026年第3四半期のエクスプロイト総括で浮上した過剰なエージェンシー問題に対処するものである。
エージェントランタイムベンダー、監査/GRCツールベンダー、および標準ウォッチャーは、レビューとコメントを行うべきである(期限:I-D有効期間約6か月、2027年4月9日失効)。エージェントアクションロギングを設計するチームは、署名付きで改ざん検知可能な領収書のコンテンツモデルを参考にできる。
IETF Datatracker — draft-izmaylov-agent-permission-receipts-00
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →