AIエージェントは「勧告を与える」から「代わりに実行するために」に移動していますが、ユーザーの指示に注文を完了すると、既存の支払いとプラットフォームレコードは必ずしも責任のチェーンを復元しません。 そのような紛争の困難は、支払いが発生したかどうかではなく、エージェントがユーザーの権限内で行動していたことを証明できると指摘した。
論争は、レコードが互いに接続されていないことです。
ショッピング場の場合には、たとえば、ユーザーがAIエージェントに$ 30未満のシャツを探し求めたが、購入しないように明確にしました。 エージェントが最終的に注文を完了すると、小売業者は、注文がユーザーのアカウントから来たことを証明することができます、エージェントは元の「購入なし」を発行することができ、支払いは控除が行われたことを確認することができます。
質問は、すべての3種類のレコードが真であるかどうかです, しかし、それらの間の証拠の妥当なチェーンはありません, トランザクションがその特定のタスクから発生し、エージェントが義務を超えたかどうかを示すために十分です.
請求は問題を引き起こしましたが、リンク全体を追加しなかった。
この記事では、米国のセネターマーク・ウォーナーが7月2026日にAIアジェント法を発表しました。 法は、ユーザーを代わって行動できるAIエージェントとして「ホスト・ユーザー・エージェンシー」を定義し、認可プロセスが透明で記録可能で、スコープと取消可能で、そのようなエージェントは通常リアルタイムの運用記録を維持する必要がある。
また、法律は、ユーザーがエージェントに委任された権限を持っているかどうか、およびエージェントが行っているかを検証するために、米国標準技術(NIST)の国立研究所を識別または開発する必要があります。 しかし、記事によると、この方向はまだ明示的にクロスシステム、証拠の検証可能なチェーンの確立を必要としません。
代表的な委任メカニズムは、ミッションレベルの制限をカバーすることは困難です
この記事によると、現在のオンラインサービスの多くは、OAuthなどの機能を有効にすることに依存しています。 保護されたサービスへのアクセスは、ユーザーパスワードの開示や、トークンへのアクセスを介したフォローアップなしで適用することができます。
しかし、そのような日付は、一貫性があり、効果的です。 ユーザーは、アプリケーションアクセスアカウントを数週間前に承認することができます。そのため、エージェントは有効なトークンで今日のアカウントをファイルすることができます。 小売業者にとって、トランザクションはトークンが有効である限り継続することができます。 「ミッションのみが検索を許可し、購入なし」という制限については、エージェントサービスプロバイダにしばしば付与されます。
Google AP2は部分的に完了しました
外部メディアの意見では、AIのプロキシトランザクションを考慮に入れるには、少なくともいくつかのことが必要です。バインディングユーザーアカウント、特定のエージェント、特定のタスク。単一のタスクへの制限を精密化し、さまざまな参加者のレコードに関連した同じタスクを作る。重要なアクションの前に制限を再承認し、改ざんのために識別することができるレコードを維持します。
- Google の AP2 は、ユーザが承認した制限を記録できます。
- 契約は、当事者が紛争で見たことを示すこともできます。
- しかし、損失の負担と証拠の保存期間が指定されていない
NISTは2026年2月のプロキシアイデンティティと権限コンセプトペーパーのフィードバックをレビューしていますが、現在の初期スコープは、主に組織の内部エージェントのものです。 記事は、本当に複雑であるものは、企業境界を越えて運営する消費者指向のエージェントであると主張しています。 将来的には、同様の紛争の費用は、大量の転送を伴う場合、医療記録の請求や要求に大きな影響を及ぼす可能性があります。
