Pillar 03 支払う ≠ 信頼できる

エージェント権限証明

Agent Authority Proof

AI エージェントが「誰の代理で」「どの範囲まで」動けるかを、署名鍵を持たせずに暗号証明する仕組み。

AI エージェントが、人の代わりに買い物・契約・取引を執行しはじめています。決済レール(x402、MCP)は出揃いましたが、本番運用の多くはいまだに、エージェントに API キーを渡し、超過支出や誤送信をプロンプト側のガードレールで防ぐ設計のままです。Lemma はこの不足を埋める層を「エージェント権限証明 (Agent Authority Proof)」と呼んでいます — 権限・支払い限度・取引の根拠データを暗号的アテステーションとして発行し、受信側が決済確定の前に独立して検証できる構造です。エージェント権限証明は、権限の連鎖 (delegation chain) — エージェントが最終的に誰の代理で、何段の委譲を経たか — と、その取引の決済権限 (payment authorization) の両方をカバーします。

2026 年、エージェント権限は
独立検証の対象になった。

直近 1 年で、AI エージェントが攻撃の大半を自律実行する事案、credential 失効遅延、MCP 認証回避など、エージェント権限の独立検証が機能しない事案が連続している。IAM の静的権限管理では追いつかない問題群として、行為ごとの権限証明が独立カテゴリとして扱われ始めている。

規制動向 EU AI Act 高リスク AI 自律性要件NIST AI RMF米 OMB AI ガバナンスメモ (M-24-10)ISO/IEC 42001 AI MS

鍵を渡さずに、
行為ごとに権限を証明する。

エージェント権限証明は、AI エージェントに署名鍵を持たせる代わりに、行為ごとに「委任された範囲内である」ことを暗号で証明する仕組み。鍵漏洩のリスクを構造的に排除しながら、エージェントの行為を独立検証可能にする。

役割

委任関係を暗号化された capability credential として発行、各行為時に「権限範囲内」を範囲付き proof で証明する。

隣接領域との違い

IAM / OAuth は静的な権限を管理する。Lemma は各行為時の動的な権限行使を proof で示す(補完関係)。

既存実装

Lemma + Trust402 経由。x402 標準と連動。

権限境界が問われる、
代表的な業務領域。

深く知る、
使い始める。

活用シーン

この軸を、業務でどう動かすか。

業界・業務領域ごとの活用シーンと、関連ユースケースを Solutions で展開しています。

Solutions で エージェント権限の活用シーンを見る →