Workday CTO、AI統制は基幹系で実装を
出典:VentureBeat
詳細を読む
Workdayの最高技術責任者(CTO)Gabe Monroy氏は2026年10月11日、VentureBeatへの寄稿で、企業向けAIエージェントの統制機能は外部の仲介層ではなく、業務ルールと権限情報を持つ基幹システムの推論・実行基盤に組み込むべきだと主張しました。ツール呼び出しが正しくても、選択や引数を決めるモデルは確率的であり、法令や承認手順を逸脱し得るためです。
LLMはどのツールをいつ使い、どの引数を渡すかを確率的に判断します。このため、個々の処理が仕様通りでも、国際契約者の採用で地域の労働法、源泉徴収、労働者区分の確認を飛ばすなど、業務全体では規則違反になり得ると同氏は説明します。
外部のLLMゲートウェイやポリシー仲介層、長大なプロンプトへの規則埋め込みは、根本策にならないとの見方です。基幹系にある組織構造、承認経路、権限をAI向けに複製すれば、保守費用と統制の分断を招くシャドーERPになると警告しています。
同氏が提案するのは、利用者が見られる情報だけを組み立てる文脈エンジン、各行動を既存の業務規則で検証するポリシーエンジン、本人の権限範囲でAPIを実行する実行層です。常設の強力な認証情報をエージェントに渡さず、付与されていない能力は使えない設計にします。
統制は組織図、現在の権限、最新の業務プロセスに依存するため、基幹系から離れるほど情報が古くなり、静的なAPIキーへの依存も増えると指摘します。多数のツール呼び出しを伴う処理では境界を越えるたびに認証が必要になるため、基幹系に近い配置は安全性と処理速度の両方に寄与するという主張です。導入判断では、ガードレールがどこで動き、既存の業務ルールを直接使えるかを確認することが重要です。