Proof-of-Control(制御の証明)
自律型AIエージェントが管理者の定めた権限境界を超えずに安全に動作しているかを、暗号論的・決定論的に検証・監査できるように動作履歴を証明するセキュリティ標準仕様です。
Proof-of-Control(プルーフ・オブ・コントロール/制御の証明)とは、自律型AIエージェントが管理者の定めた権限や安全境界の範囲内でのみ動作しているかを、暗号論的および決定論的に検証・証明するためのセキュリティ標準仕様です。
AIエージェントが自律的にコードを実行したり社内データベースを操作したりする機会が増える中、意図しない権限昇格や社外へのデータ送信、管理ポリシーからの逸脱といった暴走リスクへの対策が急務となっていました。
Proof-of-Controlでは、エージェントが実行したすべてのアクション、ツール呼び出しログ、環境への変更履歴を改ざん不可能なハッシュチェーンとして記録します。これにより、第三者の監査システムが後からいつでも実行内容の正当性を数学的に検証できます。
Linux Foundation傘下のコンソーシアムなどを中心にオープンスタンダードとしての策定が進められており、各社独自に実装されていた不透明な安全フィルターに代わる共通のガバナンス基盤として期待されています。
自律エージェントを企業の基幹業務や金融、インフラ制御といった高リスク領域へ本番配備する際、コンプライアンス遵守とセキュリティ保証を両立させるための決定的な基準となりつつあります。