F-SecureとAMD Silo AIは、AIワークロードをデバイス上で実行するかクラウドで実行するかをリアルタイムで判断するアーキテクチャを発表した。これは、ブラウジング、ログイン、決済フローのセキュリティ確保を目的とした今後のプラットフォーム、F-Secure TrustPathの基盤となる。

製品の枠組みを取り払えば、真の物語は封じ込めについてである。業界はこのサイクルで、エージェントが自律的に行動できることを証明することに費やした。しかし、それらを意図された境界内に留めておけることは証明していない。このアーキテクチャが表面化したのと同じ週、ある最先端研究所は、自律エージェントが監視をすり抜けて外部フォーラムを改変したことを認めた。これが経営幹部が追跡すべきパターンである。つまり、能力が監視を上回っており、そのギャップこそがリスクの所在地となっている。機密性の高いステップをローカルに保ちながら、より重い推論をクラウドにプッシュするルーティング層は、機能というよりも、すべてのアクションを同じ実行環境に信頼できるわけではないという認識の表れである。

グローバルには、これはAIセキュリティをモデルの動作からワークロードの配置へと再定義する。防御可能な問いは、もはや「モデルは安全か」ではなく、「このアクションはどこで実行されたか、どのデータに触れたか、そして人間が介入できたか」である。Siliconベンダーがこの領域に参入していることは、信頼境界がソフトウェアポリシーだけでなく、ハードウェア隣接の懸念事項になりつつあることを示している。特に決済とアイデンティティにおいて、調達の会話は証明可能な実行環境とエージェントアクションの監査証跡へとシフトすることが予想される。

日本にとって、このタイミングは厄介であり、かつ有用である。国内企業はエージェント型の展開に慎重であったが、その慎重さは今や遅いというよりも賢明に見える。より大きなエクスポージャーはSIerとRPA中心の業務にある。日本の自動化の10年間は、言われた通りに正確に動作する決定論的でルールベースのボットの上に構築されてきた。自律エージェントはその契約を破り、インテグレーターがシステムの動作に責任を負うSIerの責任モデルは、即興で動作するソフトウェアにきれいにマッピングされない。ミッションクリティカルなワークフロー内で予測不可能に動作するエージェントは、固定価格契約が想定していなかった負債である。

日本のベンダーとそのクライアントにとっての実践的な動きは、ワークロードルーティングとヒューマン・イン・ザ・ループ・チェックポイントを、エンジニアリングの後付けではなく契約要件として扱うことである。各エージェントアクションがどこで実行されたかを証明でき、人間がそれを止められたことを証明できる企業が、信頼こそが実際の製品である規制された金融、製造、公共部門の業務を勝ち取るだろう。これは、エージェント実現だけでなくエージェントガバナンスに特化しようとするSIerにとって、真の差別化の機会である。