用語集

リスクティア

エージェントやアクションの影響の大きさを分類し、必要な統制を決めるための区分。

カテゴリ ▸ ガバナンス

audit/verify
#101ハッシュ ✓#102ハッシュ ✓#103ハッシュ ✓#104ハッシュ ✓#105ハッシュ ✓
head 0x9f3a…c1ok: true
verifyChain ▸ 連鎖する SHA-256 · 署名付きレシート
用語の意味

リスクティア を、平易な言葉で。

リスクティアとは、エージェントやアクションが誤動作した場合にどれだけの損害を生じ得るかを表すラベル — 通常は低・中・高 — です。ティア分けは抽象的なポリシーと具体的な強制をつなぐ架け橋であり、重い統制(承認、レビュー、より厳格な監督)を最も重大な箇所に的確に適用し、それ以外は軽い統制で済ませることを可能にします。

リスクのティア分けは規制上の期待事項でもあります。EU AI Act や NIST AI RMF といったフレームワークは、監督が一律ではなく影響度に比例したものとなるよう、AI システムを導入前にリスクで分類することを組織に求めています。

Cortex での実装

Cortex はこれをこう実装します。

この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。

ガバナンス

Cortex はリスクティアを、エージェントアイデンティティ、Action Fabric のアクション、MCP サーバーの第一級フィールドとして保持します。アクションのティアは自動実行されるか承認が必要かを左右し、エージェントのティアはその監督とレビュー周期を規定します。

ティアが明示的に記録されているため、評価者がレビューするリスク登録簿は稼働中の構成から生成されます — すべてのアイデンティティが自らのティアを示し、ゲートの判断はそこまで遡って追跡できます。

リスクティア を、定義ではなく実際の強制適用で確認。

ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。

リスクティア — 用語解説 | Cortex AI OS