← Catalogへ戻る

Excessive Agency

過剰なエージェンシー

タスクやリスクに必要な範囲を超える機能、権限、自律的な判断権限、または外部への作用能力を、AIシステムが与えられたり行使したりする状態です。

ARC-V1-045

候補を示すだけの依頼なのに、仕組みが利用者の確認なしで外部へ送信する権限まで持っていた。

区別・注意

AI Agentは複数段階で環境やツールとやり取りするシステムの整理語であり、Excessive Agencyはその権限や外部作用の範囲が必要以上かというリスクの観点です。指定目標とのずれであるGoal Misalignmentや、安全上の制約を越えて依頼に応じるUnsafe Complianceとも区別します。モデルを人間のような意図の主体として説明する用語ではありません。

用語上の注意

「過剰なエージェンシー」は、このカタログで機能、権限、自律的な作用範囲を説明するためのプロジェクト内の暫定的な表現です。何が過剰かは、タスク、リスク、権限設計、運用環境によって変わります。

Evidence

Evidenceを見る →

LLM06:2025 Excessive Agency

SRC-F06-007

タイトル
LLM06:2025 Excessive Agency
著者・組織
OWASP
2025
種別
Institutional security guidance / living
公開状態
CURRENT
対応する用語・主張
Excessive Agency; permissions, functionality, autonomy, mitigation
範囲
Security-framework terminology
限界
Not ISO/JIS or universal terminology standard
アクセス・版
Living guidance; official page referenced
URL / DOI
NOT_RECORDED_IN_RESEARCH_INPUT (official OWASP page)

Agentic AI

SRC-F05-001

タイトル
Agentic AI
著者・組織
NIST
2026
種別
Government official web
公開状態
CURRENT
対応する用語・主張
AI Agent definition, autonomy, goal-driven interaction
範囲
High-level official description
限界
Not a universal implementation standard
アクセス・版
Official page referenced in research input
URL / DOI
NOT_RECORDED_IN_RESEARCH_INPUT (official NIST page)

Strengthening AI Agent Hijacking Evaluations

SRC-F07-002

タイトル
Strengthening AI Agent Hijacking Evaluations
著者・組織
NIST CAISI
2025
種別
Government primary evaluation / official blog
公開状態
CURRENT
対応する用語・主張
Indirect Prompt Injection, agent hijacking
範囲
AgentDojo simulated environments
限界
Simulation scope
アクセス・版
Official page referenced
URL / DOI
NOT_RECORDED_IN_RESEARCH_INPUT (official NIST page)