検証可能な認可:自律型AIエージェントに欠けたガードレール
AIエージェントの自律性をめぐる議論は、重要な転換点に達しています。会話型AIが受動的なチャットボットから、オンチェーン取引を実行できる能動的なアクターへと進化するにつれ、業界は根本的な問いに直面しています。自動化が約束する効率性を犠牲にすることなく、すべての重要なアクションがユーザーの真の認可範囲内に留まることを、どのように保証するのかという問いです。
ニュース概要
最近のPANewsのコラムは、エージェントの自律性とユーザーコントロールの間の高まる緊張を浮き彫りにしました。その記事は、私たちが「委任か混沌か」の時代に向かっているのかと問いかけ、「検証可能な認可」と呼ぶ新しいパラダイムの必要性を強調しています。核心的な課題は、AIエージェントが独立して行動できるようにしつつ、その範囲を超えないという暗号学的な保証を維持することです。
業界分析
この問題は仮想的なものではありません。2024年には、暗号資産ポートフォリオを管理し、取引を実行し、さらにはDAOガバナンスに参加するAIエージェントの第一波が見られました。これらのエージェントはさまざまな程度の自律性で動作し、多くの場合、きめ細かい制御を欠いた単純なAPIキーやスマートコントラクトの権限に依存しています。リスクは多岐にわたります:
- スコープクリープ(権限の拡大解釈):「取引権限」を与えられたエージェントが、それをレバレッジやデリバティブに関与するライセンスと解釈する可能性があります。
- 取り返しのつかないエラー:オンチェーン上のアクションは最終的なものです。誤った送金や悪意のあるプロンプトインジェクションは、資金を流出させ、救済手段がありません。
- 不透明な意思決定:ユーザーは、エージェントが特定のアクションを取った理由を監査できないことが多く、信頼が損なわれます。
検証可能な認可は、いくつかの暗号学的プリミティブを組み合わせることで解決策を提供します:
- 能力ベースの権限:広範なアクセスの代わりに、エージェントには特定の機能に制限された、きめ細かく失効可能なトークンが与えられます(例:「UniswapでETHをUSDCにスワップ、最大1,000ドル」)。
- 署名された意図:ユーザーは高レベルの目標に署名しますが、各トランザクションには、承認されたポリシー内であることを証明するネストされた署名が必要です。
- 監査トレイル:すべてのエージェントアクションはオンチェーンに記録され、ユーザーは後でコンプライアンスを検証できます。
Lit ProtocolやLitActionsのようなプロジェクトは、すでにプログラム可能な署名を実験しています。一方、EigenLayerのリステーキングモデルは、制約に違反するエージェントに対する経済的なスラッシングを提供する可能性があります。課題は、これらのメカニズムを主流の採用に十分にユーザーフレンドリーにすることです。
今後の見通し
次の12か月で、AIと暗号インフラの収束がこの問題を中心に起こる可能性があります。次のことが期待できます:
- 標準化:OAuthがウェブ認証を標準化したように、エージェント認可のための共通プロトコルの出現。
- 規制の注目:エージェントがより多くの金融価値を扱うにつれ、規制当局は消費者保護のために監査可能な認可フレームワークを要求するかもしれません。
- エージェント間の信頼:人間とエージェントの相互作用を超えて、エージェントは互いの権限を検証する必要があり、自律的エンティティの信頼グラフを作成します。
目標は自律性を排除することではなく、それを安全にすることです。検証可能な認可は、DeFiなどにおけるAIエージェントの可能性を最大限に引き出す鍵であり、リスクの高い実験から信頼できる経済的アクターへと変えるものです。問題は、それが必要かどうかではなく、どれだけ早く構築できるかです。




