エントリー済み

システムプロンプト依存からの脱却: AIエージェントを守る動的かつきめ細やかな認可の実現

中級者 Security

AIエージェントを実用的なものにしようとすればするほど、APIやデータベースへの過剰なアクセス権(特権)を渡さざるを得ないというジレンマに直面します。単純なRAGから自律的なエージェントシステムへの移行において、「悪意ある操作はしないでください」というシステムプロンプトに頼る設計は通用しません。この課題を解決するためには、高度なプロンプトエンジニアリングではなく、認可の主体を「ユーザーレベル」から「エージェントレベル」へとシフトするアーキテクチャ設計が求められます。

本セッションでは、AIエージェントを構築する開発者を対象として、エージェントにおける「きめ細やかな認可」の設計パターンを提示します。
ユーザー権限の安全な継承、非同期ループでのアイデンティティ管理、マルチエージェント間の認可制御といった難題にどう立ち向かうべきかについて、CNCFプロジェクトであるOpenFGAを用いたデモを交え、Intent-Based Authorizationの具体的な実装例を分かりやすく解説します。

Speaker

Daizen Ikehara

Auth0

プリンシパルデベロッパーアドボケイト

.NETエンジニアとしてキャリアをスタートさせた後、UIコンポーネントベンダーやクラウドコミュニケーションプラットフォームベンダーにおいて様々なロールを歴任。2023年3月よりOktaに参画し、Auth0の開発者リレーションを担当。趣味はゲームと長距離散歩。X (Twitter): @Neri78