要約

  • ITUの9月7日のワークショップ案には、システムへの組み込みを起点としたエージェントの安全性評価が含まれる。
  • 同じモデルでも、接続するツールやデータ、付与する権限が増えれば、以前の試験だけでは判断できない範囲が生まれる。
  • 影響を受けない試験結果は再利用し、重要な変更に関係する判断を見直す方法が考えられる。これは本稿の提案であり、ITUが採択した制度ではない。

「変更なし」が指す範囲

モデルのバージョンが変わっていないことと、システムにできることが変わっていないことは別だ。例えば、問い合わせの記録を読んで対応案を示すだけだったエージェントに、記録を書き換える接続口を追加する。モデルを更新しなくても、業務に及ぼす影響は変わる。これは仮定の例であり、特定の事業者で起きた事案ではない。

この違いを評価の対象にどう取り込むか。ITUの暫定プログラムは、9月7日午後の第3セッションで、組み込みを中心に据えた安全性評価の基準と、供給者から求めるべき根拠を扱う予定だ。第2セッションはエージェント内部の仕組み、第4セッションは能力、安全性、費用の実務的な調整を扱う。部品の防御と、接続後の動作と、その検証費用を分けて考える構成になっている。

9月3日現在、会合はまだ開かれていない。TSB Circular 155の公開索引によると、案内の日付は7月14日、掲載は翌15日だ。現在のプログラムから個々の記述が追加された日までは分からない。会合の成果や、採択済みの認証制度を示す資料として読むことはできない。

誰であるかと、何をしてよいか

利用環境によってリスクが変わること自体は、新しい発見ではない。標準化にとって難しいのは、複数の供給者が示す結果を比較可能にしながら、その結果が成立する条件を残すことだ。

NISTが2月に公表したエージェントの識別と認可に関する構想文書も、利用するツールや資源が変わる際の権限調整を論点にしている。最小権限、権限の委譲、人による承認との結び付けも検討事項だ。実証に向けた問いであって、解決済みの方式の一覧ではない。NCCoEのプロジェクトページでは意見募集が終了し、寄せられた意見を検討する段階にある。

対象範囲にも注意が要る。初期段階は管理と可視性を確保しやすい企業内の環境を重視し、信頼できない外部由来のエージェントを対象外としている。あらゆるエージェント間の信頼が確立されたことを示すものではない。

認証は、行為者が誰かを確かめる手段になる。しかし、その行為者に特定の作業を実行させてよいかは認可の問題であり、認可があれば全体の挙動が安全になるわけでもない。FG-TIDAの説明も、識別だけでは信頼の条件を満たせないことを示している。同ページは、フォーカスグループの報告書や仕様書がITU-T勧告ではないことも明示する。研究の方向性と、実運用を認める判断は区別すべきだ。

結果を捨てず、適用範囲を広げすぎない

組み込み側で評価するという考え方は、供給者が難題をすべて顧客に渡す理由にはならない。供給者はバージョンや試験条件、既知の制約を知り、組み込み側は接続先、アクセス制御、業務手順を知る。運用者は、何を実行させるかを決める。それぞれが持つ情報を合わせなければ、利用判断はできない。

考えられるのは、変更の影響を受けない結果を残し、影響を受ける主張を見直す方法だ。書き込み機能を追加したなら、その操作と承認の境界を検証する。一方、無関係な表示の調整だけで、全試験を無効にする必要はない。変更の重要性に応じた再評価という本稿の提案であり、ITUが決定した再認証手順ではない。

根拠の説明と、機密の全面公開も同義ではない。何を試し、何を除外し、誰が利用を判断するかは示せる。そのために認証情報、個人情報、内部指示、機微なログまで公表する必要はない。

Lu Hengによる象徴的な説明と実際の作用を分ける議論は、この問題を読む限定的な視点になる。安全性を表す呼称があっても、接続されたシステムの実際の権限が小さくなるわけではない。これはITUや供給者の動機を疑う指摘ではなく、説明の対象を取り違えないための区別だ。

SG17の所掌は開発、導入、運用にまたがる。今後の成果を見る際には、段階を越えて根拠を使えるようにすることと、根拠の範囲を無制限に広げることを分けたい。共通の評価は判断を支えられる。それでも、個々の導入環境で何を許すかという判断は残る。

出典

  1. ITUワークショップの暫定プログラム
  2. TSB Circular 155の公開索引
  3. SG17の所掌と主導分野
  4. FG-TIDAの対象と活動状況
  5. NISTの識別・認可に関する構想文書
  6. NCCoEプロジェクトの現在の状態
  7. Lu Hengによる現実の層と象徴的権力の考察