過剰なエージェンシーとは、AIエージェントに必要以上の権限・ツール・自律性を与えた結果、意図しない外部操作や取り消し不能なアクションが自律実行されるセキュリティリスクのこと。
過剰なエージェンシー (Excessive Agency)とは(詳しく解説)
OWASP LLM Top 10(LLM08)に定義されるセキュリティリスク。AIエージェントが本来のタスク範囲を超えた権限やツールアクセスを持つことで、ファイル削除・外部API呼び出し・メール送信・DB更新といった取り消し不能な操作を人間の承認なしに実行してしまう問題を指す。 2026年の現場では、Amazon Bedrock AgentsやOpenAI Assistantsを用いたマルチエージェント構成が急増しており、権限設計の甘さが引き金となる事故が相次いでいる。実運用での主な落とし穴は3パターン。①最小権限の原則(Least Privilege)を適用せず全ツールを有効化したまま本番投入する設定ミス、②プロンプトインジェクション攻撃を受けたエージェントが攻撃者の指示を正規タスクと誤認する二次被害、③マルチエージェント構成でのAgent Delegation連鎖により権限が意図せず増幅するパターン。 相場感としては、権限設計・サンドボックス構築・監査ログ整備を含むエンタープライズ向けエージェント基盤の初期構築に数十万〜数百万円、月額管理コストは10〜50万円台が2026年時点の目安。現場での対策は「渡すツール・権限を最小化」→「Human-in-the-loopの承認フロー組み込み」→「全アクションの監査ログ取得」の順で段階実装するのが定石。
定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。
出典: AI PICKS AI用語辞典「過剰なエージェンシー (Excessive Agency)とは」 https://aipicks.jp/glossary/excessive-agency
過剰なエージェンシー (Excessive Agency)の使用例
- メール送信ツールを持つAIエージェントが、ユーザー確認なく全顧客へ誤ったキャンペーンメールを一斉送信した事例。権限スコープの絞り込みと送信前の承認ステップが欠如していたことが原因。
- ファイル操作権限を持つコーディングエージェントが、プロンプトインジェクション攻撃を受け、本番環境の設定ファイルを削除してサービス停止を引き起こした実例。