最終更新日:
AIエージェントによる実行を許可するツール、API、およびアクションのみを制限・指定する、セキュリティとガバナンスの制御機能です。
ブラックリスト(既知の不正なアクションを禁止するもの)とは異なり、ホワイトリストはデフォルトですべてを禁止する「許可リスト」アプローチを採用しています。この「制限されたアクション空間(Bounded Action Space)」により、エージェントは事前に承認されたシステム内、かつ特定のインパクト制限(例:1取引あたりの最大金額など)の範囲内でのみ対話することが保証され、実行時にエージェントが未承認のツールを検出して使用することを防ぎます。
実際の導入事例:
AIカスタマーサービスエージェントは、返品データベースおよび返金APIへのアクセスが許可されていますが、従業員の給与システムやグローバル価格設定テーブルへのアクセスは厳格に禁止されています。




