Excessive Agency
過剰なエージェンシー
タスクやリスクに必要な範囲を超える機能、権限、自律的な判断権限、または外部への作用能力を、AIシステムが与えられたり行使したりする状態です。
ARC-V1-045
例
候補を示すだけの依頼なのに、仕組みが利用者の確認なしで外部へ送信する権限まで持っていた。
区別・注意
AI Agentは複数段階で環境やツールとやり取りするシステムの整理語であり、Excessive Agencyはその権限や外部作用の範囲が必要以上かというリスクの観点です。指定目標とのずれであるGoal Misalignmentや、安全上の制約を越えて依頼に応じるUnsafe Complianceとも区別します。モデルを人間のような意図の主体として説明する用語ではありません。
用語上の注意
「過剰なエージェンシー」は、このカタログで機能、権限、自律的な作用範囲を説明するためのプロジェクト内の暫定的な表現です。何が過剰かは、タスク、リスク、権限設計、運用環境によって変わります。
Evidence
Evidenceを見る →
LLM06:2025 Excessive Agency
SRC-F06-007
- タイトル
- LLM06:2025 Excessive Agency
- 著者・組織
- OWASP
- 年
- 2025
- 種別
- Institutional security guidance / living
- 公開状態
- CURRENT
- 対応する用語・主張
- Excessive Agency; permissions, functionality, autonomy, mitigation
- 範囲
- Security-framework terminology
- 限界
- Not ISO/JIS or universal terminology standard
- アクセス・版
- Living guidance; official page referenced
- URL / DOI
- NOT_RECORDED_IN_RESEARCH_INPUT (official OWASP page)
Agentic AI
SRC-F05-001
- タイトル
- Agentic AI
- 著者・組織
- NIST
- 年
- 2026
- 種別
- Government official web
- 公開状態
- CURRENT
- 対応する用語・主張
- AI Agent definition, autonomy, goal-driven interaction
- 範囲
- High-level official description
- 限界
- Not a universal implementation standard
- アクセス・版
- Official page referenced in research input
- URL / DOI
- NOT_RECORDED_IN_RESEARCH_INPUT (official NIST page)
Strengthening AI Agent Hijacking Evaluations
SRC-F07-002
- タイトル
- Strengthening AI Agent Hijacking Evaluations
- 著者・組織
- NIST CAISI
- 年
- 2025
- 種別
- Government primary evaluation / official blog
- 公開状態
- CURRENT
- 対応する用語・主張
- Indirect Prompt Injection, agent hijacking
- 範囲
- AgentDojo simulated environments
- 限界
- Simulation scope
- アクセス・版
- Official page referenced
- URL / DOI
- NOT_RECORDED_IN_RESEARCH_INPUT (official NIST page)