№ 07·0407 · Система агентов ИИ2 min read · Section 4 of 5

7.4 Границы агента

Грамотность, одобрение, финансирование и юридические красные линии; матрица рисков иллюзий и злоупотреблений; человеко-машинное разделение труда и тормозимая конструкция.

Updated
7.4 · Границы агентов

В систему поселений и репутации могут войти только подконтрольные Агенты.

Чем сильнее потенциал, тем более жесткие границы необходимы: какие результаты могут быть только намечены, какие действия должны быть HITL и какие данные никогда не покинут домен. Граница состоит не в том, чтобы ограничить инновации, а в том, чтобы превратить LLM из «неподотчетного черного ящика» в «защищаемый компонент» — в отличие от Copilot, который только рекомендует, а пользователь несет полную ответственность, WCN должна явно разделять обязанности на сетевом уровне.

Что делает эта страницаРазрешено/Запрещено/Риск и меры контроля
основные темыЗа лицом сохраняются окончательные обязательства и права на финансирование.
Основные моменты чтенияЮридические вопросы, финансирование, PoB, внешние обязательства, журналы

Что может делать агент (разрешенный набор)

Исследовать и организовыватьАннотация, матрица сравнения, предварительная комплексная проверка, маркированная ссылка с указанием источника; подходит для GPT-4/Клод длинного изделия + ТРЯПКА. Метка вывода по умолчанию — «юридически не проверено».
Процесс и протоколыЧерновик протокола собрания, действия, шаблоны последующих писем; Основные сценарии класса выполнения. Ошибки в хронологии и атрибуции докладчиков необходимо исправлять вручную.
Рост и мониторингПовествовательные описания вариантов копирайтинга, основных моментов канала и аномалий показателей; Предупреждения на естественном языке после котировок типа Liquidity, доступных только для чтения.
Автоматизация с низким уровнем рискаЗаполняйте формы, маркируйте, синхронизируйте поля статуса с явными разрешениями; аналогично RPA, но с LLM, анализирующим неструктурированный ввод.

Что Агент не может делать (запрещенный набор)

Не заменяет подписание договораЭлектронные подписи, обязательные условия и заключения об эксклюзивных/азартных играх требуют человеческих и юридических процессов.
Невозможно привлечь средства в одиночкуПереводы, ассигнования, авторизации в цепочке, инструкции по условному депонированию — даже инструменты подключения кошелька требуют многократного одобрения и ограничений со стороны человека.
Не может выдавать юридические/налоговые/аудиторские заключенияМожно осуществлять поиск по сводке правил, но окончательные выводы, такие как «законно для вас», не допускаются.
Не удалось завершить PoBПравила проверки и управления определяют принятие; Агенты могут быть предварительно проверены и отсортированы, но не могут «пройти самосертификацию».
Не берите на себя внешние обязательства, выходящие за рамки ваших полномочий.Доход, нормативный статус, время работы в фирме, отношения одобрения — заявления на уровне юридической фирмы запрещено автоматически генерировать и отправлять.
Журналирование и поглощение невозможно обойтиКритический путь должен быть прерывистым и допускающим повторение; Тихий вызов незарегистрированных инструментов запрещен.

Матрица рисков (упрощенная)

РискПроизводительностьИдеи контроля
ИллюзияСфабрикованные дела, неправильные законы, неправильные названия компанийОбязательное предложение; выведите «неизвестно», если не уверены; проверка правил ключевых полей
Оперативная инъекцияВредоносные веб-страницы/файлы PDF, вызывающие утечку информации или несанкционированный доступИзоляция инструмента; ненадежная изолированная среда для контента; исходящие действия HITL
Утечка данныхОбучение или журналы отнимают конфиденциальностьКлассификация данных; лог десенсибилизации; очистка ключей после выхода на пенсию
Чрезмерная автономностьБесконечные циклы и сборы в стиле AutoGPTБюджет уровня задачи и ограничение шага; нет задачи, значит, нет работы
Неоднозначные обязанностиЯ не знаю, кто это одобрил, если что-то пошло не такЗапись о принятии + цепочка утверждений + номер модели/подсказки

Без границ ИИ — это не более сильный исполнительный уровень, а рычаг, который увеличивает количество ошибок, особенно в ответственных процессах копирайтинга и финансирования.

Разграничение обязанностей с помощью Microsoft Copilot/Universal Assistant

Общие положения и условия Copilot предусматривают: Рекомендуется, чтобы пользователь отвечал за проверку. Сторона сети WCN также должна обеспечивать многостороннюю атрибуцию: поэтому границы агента должны быть прописаны в политиках типов и контрактах задач, а не полагаться исключительно на самодисциплину конечного пользователя.

Что нужно WCN, так это агент, которого можно объяснить, который будет подотчетен и который сможет войти в PoB; «модель говорит это» не может рассматриваться как узел, говорящий это.

Откровение TradFi: автоматизация останавливается перед цепочкой принятия решений

Системы типа COIN обрабатывают большие объемы анализа документов, и кредитные решения по-прежнему подлежат политике банка и проверке людьми; Аладдин подчеркивает, что уровни риска одинаковы, и управляющие портфелем по-прежнему несут инвестиционную ответственность. WCN придерживается того же принципа: **Агент сглаживает противоречия и не заменяет полномочия подписи. **

Одно предложение для принятия продукта: Если вы удалите Агента, бизнес-процесс по-прежнему легален и его можно будет запустить, но он будет медленнее — граница примерно правильная. Если процесс удаления Агента не может замкнуть цикл, это означает, что человеческая связь была чрезмерно разрушена.