Skip to content

AIエージェント

AIエージェントは、目標を受け取り、達成までの手順を計画し、ツールやAPIを呼び出して実行し、報告の前に自らの進捗を確認するプログラムです。チャットボットと異なり、システムについて文章を生成するだけでなく、システムに対して実際に働きかけます。

AIエージェントの構成要素

  • モデル:目標とこれまでの観測に基づき、次に何をするかを決定します。
  • ツール:エージェントが呼び出しを許可された関数、API、データベース。それぞれ定義された入出力を持ちます。
  • メモリ:一つのタスク内で各手順に引き継ぐ情報と、タスクをまたいで保持する情報。
  • 制御ループ:続行するか、人に確認するか、停止するかを判断します。
  • 記録:全手順の記録。これがないと、なぜその動作をしたのかを誰も再構成できません。

セキュリティ境界を定めるのはツールの一覧です。エージェントはツールが与えられた対象にしか影響を及ぼせないため、企業導入における確認事項は、基盤モデルの能力よりも、どのツールが存在し、各ツールが何に触れてよいかです。

エージェントとチャットボットの違い

チャットボットエージェント
出力文章動作、その後に文章
1要求あたりの手順1回実行時に決まる複数回
他システムへの作用なし定義されたツールを通じてあり
失敗の形誤った回答誤った動作。取り消せない場合もある
確認に必要なもの回答の品質手順と呼び出しの監査証跡
要求に対して何を行うかで見た、チャットボットとエージェントの比較。

両者を別の枠組みで統制する理由は、この失敗の形にあります。誤答するチャットボットは読み手の時間を奪うにとどまりますが、誤って動作したエージェントは記録を変更し、メッセージを送信し、資金を動かした後です。重要な統制は、どの動作を実行前の確認対象とするかです。

企業導入で統制すべき事項

  1. 各ツールの権限を、業務が成立する最小限に絞ります。個人の資格情報ではなくサービス用の識別情報を用います。
  2. 取り消せない動作の実行前に確認を必須とし、どれが該当するかを明確に定義します。
  3. すべての手順、ツール呼び出し、結果を、数か月後に監査担当者が読める形式で記録します。
  4. 手順数または時間の上限を設定し、誰かが気づくまで動き続けるのではなく確実に終了させます。
  5. モデルの実行場所を決定します。社内データを外部提供のモデルへ送ることは、見た目の操作にかかわらずデータの移転です。

よくある質問

AIエージェントとは何ですか。
AIエージェントは、目標を受け取り、達成までの手順を計画し、ツールやAPIを呼び出して実行し、報告の前に進捗を確認するプログラムです。チャットボットと区別される点は、文章を生成するだけでなく、システムに対して実際に働きかけることです。
AIエージェントとチャットボットの違いは何ですか。
チャットボットは1回の処理で文章を生成します。エージェントは実行時に手順の並びを決め、メッセージ送信、記録の更新、問い合わせの実行など、対象を変化させるツールを呼び出します。この作用の違いにより、エージェントには動作単位の権限と監査証跡が必要になります。
AIエージェントはどのようなツールを使えますか。
与えられたツールのみです。ツールは、入出力と権限範囲が定義された関数であり、データベース照会、HTTP呼び出し、ファイル操作、メッセージ送信などが該当します。ツールがない対象には影響を及ぼせないため、ツール一覧が導入のセキュリティ境界になります。
AIエージェントを本番環境で安全に運用できますか。
周囲の権限設計と確認手順の水準と同じだけ安全になります。重要な統制は、最小権限でのツール設定、取り消せない動作の前の確認、手順と呼び出しの完全な記録、そしてループが自ら終了するための手順数または時間の上限です。
AIエージェントはオンプレミスで動作しますか。
モデル、ツール、制御のすべてをローカルのハードウェアで実行する構成であれば動作します。Ayonix ATLASのエージェントは、エアギャップ環境を含むこの用途を前提に構築されています。実際の制約はエージェントの構造ではなく、利用可能なハードウェアに対するモデル規模です。
AIエージェントは人員を置き換えますか。
機能している導入では、業務の機械的な部分を担い、判断と承認は人に残しています。端から端まで無監督でエージェントに任せる運用こそが、報じられるような失敗を生みます。誤りを検出する工程が存在しないためです。

Jan MocaryAyonix AI 最高技術責任者

Ayonixの顔認識製品およびATLASエージェント基盤の開発を統括し、オンプレミスおよびエアギャップ環境での運用モードを担当しています。