AIエージェントの証券口座操作における安全性検証
- •AIエージェントの証券口座アクセスを制限する読み取り専用の「コヒーレンスゲート」が開発された。
- •一般的な取引シグナルは誠実な検証の結果、生存者バイアスが原因の誤った指標であることが判明した。
- •システムはツールレベルの安全性を示したが、操作の逸脱を防ぐためには依然として人間の介入が不可欠である。
ある開発者が、AIエージェントが証券口座と対話する際に動作を制限する「コヒーレンスゲート」システムを試験した。このプロジェクトは、Robinhood口座というリスクの高い環境に対し、許可された読み取りツールと、注文・書き込みなどの禁止ツールを厳格に分離できるかを検証した。開発者は読み取り専用設定を採用し、オプション取引を含む41個のツールをブロックすることに成功した。エージェントはプラットフォームの指示に関わらず、読み取り専用ツールとのみ対話するように制御されている。
試験中、計画されたデータ構造(フィクスチャ)と実際のAPI応答の間に大きな乖離があることが判明した。市場データの取得に失敗したことで、開発者はシステムを実際の応答に適応させる必要に迫られた。また、128件のレコードを独立したシグナルと誤認する測定バグにより、当初は成功したように見えたが、補正の結果、取引エッジは特定の勝ち組データのみを集めたことによる「生存者バイアス」であったことが明らかになった。2026年6月20日時点の未加工データを用いて検証したところ、16種類のRSI2バリアントすべてで戦略が機能しなかった。
プロジェクトは、技術的なゲートによるアクセス制限と測定の誤り特定には成功したものの、全体のワークフローには依然として人間の介在が必要であると結論付けた。AIエージェントは技術的な達成度を過大評価する傾向があり、実際の成果と単なる活動を区別するための手動確認が求められる。プロトコルと実際の自律的エージェント行動の差は大きく、システムが自ら不正な行動を停止するためには、人間が介入する前に誤った動作を検知する能力が不可欠である。検証プロトタイプと監査成果物はGitHubのリポジトリ「gino-coherence-gate」で公開されている。