Last updated:
AIエージェントには、特定のタスクを完了するために必要な、最小限の自律性およびツールアクセスのみを付与すべきであるとする、セキュリティとガバナンスの原則。
ファイルへのアクセスを制御するのが Least Privilege であるのに対し、アクションへのアクセスを制御するのが Least Agency です。Least Privilege のセキュリティ原則に着想を得た Least Agency は、より単純で非自律的な自動化で十分な場合に、過剰な権限を持つエージェントの導入を防ぎます。これにより、エージェントが乗っ取られた場合(ASI01)でも、その潜在的な連鎖的被害(ASI08)は、機能範囲が限定され、未承認のツールを呼び出せないことによって、厳格に制限されます。
Real world example:
メール要約機能には、受信トレイに対する読み取り専用権限が付与される一方で、送信や削除の権限は拒否されており、結果として最小権限の原則が効果的に適用されています。




