Last updated:
AIエージェントが実行を許可されるツール、API、およびアクションを厳格に定義する、セキュリティおよびガバナンスの制御です。
ブラックリスト(既知の不正なアクションを禁止するもの)とは異なり、ホワイトリストは許可リスト方式を採用しており、既定ではすべてが禁止されます。この制約付きアクション空間により、エージェントは事前に承認されたシステムとのみやり取りでき、かつ特定の影響範囲(たとえば、1回の取引あたりの最大金額など)内に限定されるため、実行時に未承認のツールを発見して使用してしまうことを防止できます。
Real world example:
AIカスタマーサービスエージェントは、返品データベースおよび返金APIへのアクセスが許可されていますが、従業員給与システムまたはグローバル価格テーブルへのアクセスは厳格に禁止されています。




