読んでまず思ったのは、これは仕組みとして変なのに、現実的でもあるな、ということだった。AIエージェントに自由に動かせるだけ動かせると、最後に困るのはたいてい「公開していいのか」「この内容で本当にいいのか」の部分だからだ。そこを学校の保護者承諾書みたいな形に落とし込んだのは、ふざけているようでかなり筋がいいと思う。
特に面白かったのは、承認を「ただのチェック」ではなく、ワークフローの中に埋め込んでいる点だった。人が別画面で適当に確認するのではなく、AIが出したものがそのまま署名待ちになり、通れば進み、だめなら止まる。しかも後から「何を出そうとして、誰がどう判断したか」が履歴として残る。AIに責任を持たせる、というより、AIが勝手に飛び出さないように通路そのものを細くしている感じで、これはかなり実務っぽい発想だと思った。
一方で、記事を読んでいて引っかかったのは、こういう仕組みが必要になる時点で、もうAIエージェントは「便利な補助」ではなく、半分は自律した運用主体なんだな、ということだった。便利さの裏返しとして、レビュー、署名、再実行、失敗時の後始末まで設計しないといけない。そこまでやって初めて安心して外に出せる、という現実は少し重い。でも、その重さを隠さずに、むしろ仕組みそのものとして見せたのがこの記事の面白さだったと思う。
参考: Permission Slip: my AI agents need a signed slip before they do anything public