Zuletzt aktualisiert am:
Ein Sicherheits- und Governance-Prinzip, das besagt, dass KI-Agenten nur das Mindestmaß an Autonomie und Werkzeugzugriffen gewährt werden sollte, das zur Erfüllung einer bestimmten Aufgabe erforderlich ist.
Während Least Privilege den Zugriff auf Dateien regelt, steuert Least Agency den Zugriff auf Aktionen. Inspiriert vom Sicherheitsprinzip des Least Privilege verhindert Least Agency die Bereitstellung übermächtiger Agenten, wo eine einfachere, nicht-autonome Automatisierung ausreichen würde. Dies stellt sicher, dass im Falle einer Kaperung eines Agenten (ASI01) dessen Potenzial für kaskadierende Schäden (ASI08) durch seinen engen funktionellen Rahmen und die Unfähigkeit, nicht genehmigte Tools aufzurufen, streng begrenzt ist.
Praxisbeispiel:
Einem E-Mail-Zusammenfasser werden ausschließlich Leserechte für den Posteingang gewährt, während Sende- oder Löschrechte verweigert werden, wodurch das Prinzip der minimalen Rechtevergabe (Least Agency) effektiv durchgesetzt wird.




