数年前、非常に単純なオフィスのミスを見かけました。
新入社員に、小額の購入のための会社カードへのアクセスが付与されました。
コーヒー。
ソフトウェアのツール。
出張費。
重大なことではありません。
上限ははっきりしているはずでした。
仕事に使ってください。
個人的な出費に使わないでください。
金額が大きい場合は承認を求めてください。
皆がそのルールを理解していました。
しかし、そのルールは会話の中にとどまっていました。
カードにありません。
決済システムにありません。
ちょうどお金が出ていこうとしている瞬間ではありません。
そこでミスが起きます。
人々がいつも悪意を持っていたわけではありません。
指示が曖昧なときもある。
状況は変わることがある。
ときどき誰かが、あまりにも早くクリックしてしまう。
誰もそのルールを実効性のある強制に変えなかったせいで、システムが許し過ぎることがある。
これはまさに、私はウォレットを持つAIエージェントのことをこう考えている。
会話はたいてい興奮から始まる。
AIエージェントは取引できる。
AIエージェントはリバランスできる。
AIエージェントは支払える。
AIエージェントは、人間が眠っている間にDeFiとやり取りできる。
それは強力そうだ。
でも、より重要な問いは「エージェントが何をできるか」ではない。
より重要な問いは、エージェントに何が許可されているかだ。
そこには大きな違いがある。
制限のないスマートアシスタントは戦略ではない。
それは開かれた扉だ。
小さなオンチェーン作業を管理するAIエージェントを想像してみて。
価格条件が満たされるとき、トークンのスワップは許可されている。
サービス料金を支払うことは許可されている。
1つの承認済みプロトコルとやり取りすることは許可されている。
今のところ、それは安全そうに聞こえる。
でも、プロンプトが変わったらどうなる?
悪意のある指示がワークフローに入ってきたらどうなる?
ウェブサイトがエージェントに、新しい支払先(spending)を承認するよう求めたらどうなる?
エージェントが元のタスク以外の関数を呼び出そうとしたらどうなる?
小さな自動化が、徐々により大きなリスクへ拡大したらどうなる?
ここが、エージェント型クリプトで一番居心地の悪い部分だ。
危険は、悪い判断が1つあることだけではない。
危険は権限ドリフト(許可のズレ)だ。
最初は、エージェントは小さな1つのアクションだけが必要だ。
すると、さらにもう1つ必要になる。
すると、それにはより広いアクセスが必要になる。
するとウォレットは、誰もが意図したよりも制御が効かなくなる。
人間はいつもこの間違いをする。
私たちはアプリを承認して、忘れる。
サブスクリプション用のカードアクセスを渡して、チェックを止める。
一度便利だったので、古い権限を開けたままにしてしまう。
そして、同じ癖がAIエージェントがオンチェーンで動く形だと想像してみてほしい。
だからこそ、@NewtonProtocol が私にとって興味深い。
ニュートンは「別のAIのホイップ(流行)プロジェクト」として理解する必要はない。
より有用な捉え方はこうだ:
ニュートンは、実行の前にポリシーについて語る。
アクションが価値を動かす前に、ルールに照らして確認できる。
契約は承認されているか?
その機能は許可されているか?
金額は上限の範囲内か?
送付先アドレスは許容できるか?
エージェントは短時間で、もう何度も行動し過ぎていないか?
このアクションには人の承認が必要か?
これらの問いはシンプルだ。
しかし、実行の前にそれらを置くと、すべてが変わる。
なぜなら、オンチェーン取引が一度起きてしまうと、その結果はもはや理論上の話ではなくなるからだ。
それは下書きではない。
それは警告ではない。
それは推奨ではない。
それは価値の移動として実行される。
だからこそ「会社カード」のたとえが重要になる。
新入社員に無制限のカードを渡して、こう言わないだろう:
「気をつけるだけでいい。」
あなたは上限を設定する。
許可されるカテゴリを定義することになる。
ある閾値を超えたら承認が必要になる。
支出を見直すことになる。
通常のアクションとリスクのあるアクションを分けることになる。
AIエージェントには同じものが必要だ。
AIが役に立たないからではない。
AIが、実際の資産に触れるほど十分に役立つようになっているからだ。
それは、信頼だけでは弱すぎると気づく瞬間だ。
チャットボットは悪い提案をしても、ユーザーは無視できる。
ウォレットを持つAIエージェントは、悪いアクションをしても、それをチェーンが実行できてしまう。
それらは完全に別のリスク水準だ。
ここでニュートン・メインネット・ベータが関係してくる。
それは、認可という考えを、取引経路そのものに近づける。
単に「エージェントが指示に従うことを期待する」代わりに、開発者は、実行前にアクションが満たさなければならないポリシーを定義できる。
それにより、AI×クリプトのずっと成熟したモデルができあがる。
「エージェントに何でもやらせよう」ではない。
「エージェントを何もできないようにする」ではない。
しかし、「実行可能な境界の中で、エージェントに有用な自由を与える」。
それが、市場が必要とするバランスだ。
なぜなら、未来にはより自律的なシステムが含まれる可能性が高いからだ。
より自動化された取引。
継続的な支払いが増える。
より多くの金庫(バル ト)管理。
エージェントとコントラクト間のやり取りが増える。
しかし、すべての新しい自動アクションには同じ問いが生まれる:
このアクションが許可されるかを決めるのは誰?
答えが「エージェントが決めた」だけなら、それでは不十分だ。
答えが「ユーザーが信頼した」だけでも、それでは不十分だ。
より強い答えは:
そのアクションは、実行の前にポリシーを通過する必要があった。
ニュートンについて私が重要だと思うのは、この部分だ。
オンチェーン活動をさらに混沌にしようとしているわけではない。
自動化された活動を、より説明責任のあるものにしようとしている。
良いAIエージェントは、速いだけではダメだ。
それは制限されるべきだ。
良いウォレットは、プログラム可能であるべきだけでなく。
ルールによって統治されるべきだ。
良いトランザクションシステムは、署名が有効かどうかを聞くだけでなく。
さらに、そのアクションが許可されているかも尋ねるべきだ。
それが本当の転換だ。
Cryptoはすでに価値をプログラム可能にしている。
AIはアクションをプログラム可能にするかもしれない。
ニュートンは、権限もまたプログラム可能にしようとしている。
そしてAIエージェントにとって、それは「役に立つ自動化」と「制御不能なリスク」の違いになり得る。
$TAIKO $NFP


