最終更新日:
AIエージェントには、特定のタスクを完了するために必要な、最小限の権限(自律性およびツールへのアクセス)のみを付与すべきであるとする、セキュリティおよびガバナンスの原則。
最小権限(Least Privilege)がファイルへのアクセスを制御するのに対し、最小エージェンシー(Least Agency)はアクションへのアクセスを制御します。セキュリティ原則である最小権限に着想を得た最小エージェンシーは、よりシンプルな非自律的オートメーションで十分な場合に、過剰な権限を持つエージェントが配備されるのを防ぎます。これにより、万が一エージェントが乗っ取られた場合(ASI01)でも、その限定的な機能範囲と未承認ツールの呼び出し不可属性により、連鎖的な被害(ASI08)の可能性を厳格に制限することができます。
実際の導入事例:
電子メール要約ツールには、インボックスに対する読み取り専用権限が与えられますが、送信権限や削除権限は拒否されます。これにより、最小権限(Least Agency)が効果的に適用されます。




