Agent economy — identity, boundaries and verifiable accounting

エージェント経済:自律的に動く前に整えるべき三つのこと

カスタマーサポートのエージェントが稼働し、数万件の対話を処理しました。そこへ監査から具体的な質問が出ます——この返金を承認したのはエージェント自身か、それとも誰かの承認があったのか。

システムからは答えが出てきません。ログには対話があり、呼び出しがあり、結果もあります。だが「誰が、どの権限で、この判断を下したのか」を完全に示す記録は一行もありません。機能はリリースされ、責任はリリースされませんでした——多くの企業が今、この状態にあります。

エージェントは道具から行為者へ変わりつつある

この二年で能力の境界は大きく押し広げられました。文書を読み、API を呼び、コードを書き、支払いを起こします。周辺のプロトコルも同時に整ってきました。ツール呼び出し(MCP など)は外部の能力をどう使うかを、通信と支払いのレール(A2A、x402 など)は互いをどう見つけ、どう決済するかを、身分と評判の標準(ERC-8004 など)は発見可能な名前をどう与えるかを定めます。

どれも実際の問題を解いています。しかしエージェントが「自分で用を済ませる」段階に入ると、業務を安心して任せるには、三つのことが同時に成り立っていなければなりません。

答えが必要な三つの問い

それは誰か。 同じモデルが何百社でも使われています。誤りを犯したとき、責任を「ある人工知能」で止めることはできません。識別でき、履歴を持つ実体まで届かせる必要があります。

何をしてよいか。 権限は「このアカウントが何に触れられるか」で止まりません。どの業務で、どの境界の中で、どの承認経路を通るのかまで示す必要があります。境界の外では、そもそも試す機会すら与えません。

何をしたか。 承認、実行、消費、結果のそれぞれに検証可能な記録が残るべきです。これは後から責任を問うために整える書類ではなく、協働が協働として認められるための前提です。

外側は整い、中間の層が欠けている

現状の部品を並べると、欠けているものが見えます。接続のプロトコルは「どうつなぐか」を定めますが、境界と記録は定めません。支払いのレールは「どう決済するか」を定めますが、支払いと信頼できる協働は別物です。身分の標準は発見可能な名前を与えますが、身分は境界ではない——認められた身分でも、触れられる資産をそのまま持ち出せます。

業界が整えたのは「動けるかどうか」であり、まだ整っていないのは「動くべきか、動いた結果は誰のものか」です。

この層が企業にもたらすもの

境界と記録が構造として備わると、企業の置かれた状況は変わります。委託が制御可能になります——中核データを渡さずに重要な業務を任せられます。責任が特定可能になります——問題が起きたとき、どの工程・どの主体・どのコストまで辿れます。経験が積み上がります——文脈の蓄積が資産として残り、場面や相手が変わってもゼロからやり直さずに済みます。

これが「決定論的 AI」が解こうとしている問題です。モデルを賢くするのではなく、あらゆる協働を境界・記録・会計の上に置くこと。エージェント経済の敷居はエージェントの数ではなく、企業が実務を任せられるかどうかにあります。

具体例で言えば、調達エージェントが上限額の範囲で自主的に交渉し、何度か見積もりを取って発注したとします。後から価格が不自然だと分かった場合、監査は三つを答えなければなりません——承認の範囲はどこまでだったか、各回の見積もりは誰のデータを使ったか、上限を超えた分は誰が承認したか。境界と記録がある系なら、この三つはその場で答えられます。なければ「ログを見る限り、おおよそそういうことらしい」と答えるしかありません。

結びに

エージェントができることを増やしていくのは、予測ではなく既定の方向です。設計が要るのは、それが誤りを犯したとき、組織が起きたことを説明できるかどうかです。

Paralism は身分・境界・記録を同じ層に置きます。並列チェーンが互いに隔離された境界を担い、中立な協働層が接続・経路・記録を担い、あらゆる委託に検証可能な痕跡が残ります。技術的な詳細は技術ページにあります。

あわせて読む: 決定論的 AI:デモから署名へデータ主権:使えるが、見えなくてよい並列ブロックチェーン技術