ハーミーズ・エージェント向けに提供、送信先の制御や暗号化に対応
イーサリアム(Ethereum)のレイヤー2プロジェクト「イントマックス(INTMAX)」を手がけるリョダン・システムズ(Ryodan Systems AG)が、AIエージェント向けのプライバシー保護プラグイン「モードレッド(Mordred)」を公開したと10月6日に発表した。
モードレッドは、オープンソースのAIエージェント「ハーミーズ・エージェント(Hermes Agent)」に追加して利用するソフトウェアだ。MITライセンスのオープンソースとして、ギットハブ(GitHub)と、パイソン(Python)向けのソフトウェア配布サービス「パイピーアイ(PyPI)」で公開されている。
AIエージェントは、利用者に代わってファイルの読み取りやウェブ検索、外部のAIモデルの呼び出しなどを行う。同社は、こうした処理の過程で、個人情報や社内資料、会話履歴、認証情報が意図しない送信先に渡るリスクを課題として挙げている。
モードレッドは、ハーミーズ・エージェントの処理に組み込まれた仕組みを通じて、AIサービスへの送信やツールの実行を、設定したルールに従って制御するという。判定は、AIへの指示文であるプロンプトではなく、プラグインのコードで行うとのこと。技術文書では、基本ソフト全体の通信や任意の外部プログラムを隔離する仕組みではないと説明されている。
厳格な制御を行う「ストリクト(Strict)モード」では、利用者の許可や送信先の条件を満たさないAIサービスへのリクエストを拒否するという。クラウドサービスの利用可否や、実際の接続先が許可したサービスと一致するかなどを確認するとのこと。利用者の端末上で動くローカルモデルに接続先を限定する設定も可能だ。標準設定は、警告やログ記録を行う「リーニエント(Lenient)モード」となっている。
鍵管理は、マックオーエス(macOS)では「セキュア・エンクレーブ(Secure Enclave)」の利用を優先し、リナックス(Linux)では「ティーピーエム2.0(TPM 2.0)」を必要とする。マックオーエスでは、互換性を確保するため、ソフトウェア方式の鍵をキーチェーンに保存する方式も用意されている。設定や長期記憶、作業領域を暗号化して保存する機能は、現時点でマックオーエスのみ対応している。
通信経路は、直接接続、匿名化ネットワーク「トーア(Tor)」、仮想プライベートネットワーク(VPN)から選択できる。スラック(Slack)やディスコード(Discord)経由で送るエージェントへの指示と応答を、エンドツーエンドで暗号化する機能も備えている。
さらに、専用のインストール機能を通じて、外部から追加する自動化機能(スキル)が申告する通信や鍵の利用要件を検査する。操作履歴や遮断したリクエストのログは手元に保存され、利用データを開発元に送信する仕組みは設けていないという。
同社は、契約書や社内資料の要約、顧客対応文の作成、サーバーのログ調査などを想定用途として挙げている。
発表時点のバージョンはアルファ版の「v0.2.0a0」で、マックオーエスとリナックスに対応する。公式ウェブサイトでは、リクエストの判定やファイルの暗号化・復号を、インストールせずに試せる「ラボ」も公開されている。
リョダン・システムズ代表の日置玲於奈氏は、「多くの場合、AIチャットやエージェントの魅力を僕たちはプライベートでも仕事の場でも最大限に引き出していません。なぜなら、すべてを任せたり教えたりしてしまうことが危険に感じ、抵抗があるからです。このMordredをお試しいただくと、その制限が解除され、本当のAIの魅力と対峙することになります。新しい感覚と体験をしてください」とコメントしている。
なお、イントマックスは、リョダン・システムズが開発するイーサリアムのレイヤー2プロジェクトだ。ゼロ知識証明を活用し、取引のプライバシー保護と低コストでの送金を両立することを目指している。
参考:プレスリリース
画像:PIXTA