定義
AIエージェントがツールを実行したりデータにアクセスする前に、ソフトウェアがポリシー決定をどのようにチェックして実行すべきかを定義する技術仕様 — 本質的には自律型AIエージェントを承認された境界内に保つためのルールブックです。これは現在、よく知られたLLM Top 10リストと並んでOWASPのコミュニティ統治型Agentic Security Initiativeに統合されています。
なぜ重要か
AIエージェントがエンタープライズシステムで実際のアクセス許可を取得して行動を起こすようになるにつれて、それらが何をすることが許可されているかを制御するための広く採用されたベンダーニュートラルな標準により、単一ベンダーの独自アプローチが隠れた単一障害点になるリスクが軽減されます。