arXiv論文メモ
新着一覧
cs.CR / cs.AI · 査読状況未確認

AIエージェント間の情報伝播を途中で制御するPAPC

PAPC: Platform Mediation for Privacy-Propagation Externalities in AI-Mediated Workflows

Tao Huang, Guosen Wu, Chen Hou, Guolong Zheng

この論文をやさしく読む

ひとことで言うと

AIの最終回答だけでなく、メモリー保存や別エージェントへの送信の直前にも、情報を渡してよいかを確認する仕組みです。

何に役立つ?

複数の主体の代理AIが同じ環境で働く際、ある主体の情報が別の主体や外部へ広がることを管理する用途が考えられます。

この研究の面白いところ

情報の内容だけでなく、どこへ何件広がるか、来歴や権限まで判断に使います。単純な許可・拒否に加え、抽象化して渡す、隔離する、先への伝達権限を狭める選択肢があります。

どこまで分かった?

露出をなくしたという結果は、ベンチマークで測定した生の値の完全一致や外部露出に関するものです。あらゆる推測・言い換えによる情報漏えいを防ぐという保証とは区別する必要があります。

v1のアブストラクトに基づくAI解説。日本語訳とは別に、用途の解釈を含みます。

アブストラクトの日本語訳

AIを介したプラットフォームは、異なる主体のために動くLLMエージェントを通じて作業を調整する。このような処理では、最終回答が現れる前にもプライバシーの損失が生じうる。メモリーへの書き込み、共有作業空間の更新、エージェント間メッセージ、ツールの事象が、別の主体に下流での情報露出のコストを負わせることがある。この失敗形態をプライバシー伝播の外部性としてモデル化する。そこでは、生の情報開示によるコストが、内容だけでなく、接続構造と伝播先の数にも依存する。本研究では、情報を移動させる事象が共有状態や外部チャネルを更新する前に介入する、プラットフォーム側の仕組みPAPCを提示する。PAPCは、方針、来歴、接続構造・伝播先の数、権限、内容の信号を組み合わせ、事象の許可、方針に適合した抽象表現の公開、生の内容の隔離、遷移の阻止、または以後の伝達権限の縮小を行う。 このモデルは、最終出力の制御が途中で生じる露出コストを見落とす理由と、多数へ伝播するオブジェクトが伝播を増幅する理由を説明する。検索・メモリーと複数エージェントのワークフローのベンチマーク全体で、PAPCは決定論的なタスク完了を維持し、測定対象となった生の値の完全一致での露出と、外部への生の値の露出をなくした。これらの結果は、事象単位での仲介を、エージェントを介したオンライン作業におけるプラットフォーム統治の基本機能として位置づける。

v1の要旨から自動生成。本文の精読・人による確認は未実施。

初稿
2026-09-16(UTC)
最新改訂
2026-09-16 · v1
査読・掲載
査読状況未確認
arXivで読むPDF

更新履歴

取得できた版を表示。版の更新は査読済みを意味しません。過去版の本文差分は未解析です。

原文の要旨

AI-mediated platforms coordinate work through LLM agents acting for different principals. In these workflows, privacy loss can be created before a final answer appears: a memory write, shared-workspace update, inter-agent message, or tool event may impose downstream exposure cost on another principal. We model this failure mode as a privacy-propagation externality, where the cost of a raw disclosure depends on topology and fanout as well as content. We present PAPC, a platform-mediated mechanism that intercepts information-moving events before they update shared state or external channels. PAPC combines policy, provenance, topology/fanout, privilege, and content signals to allow an event, release a policy-safe abstraction, quarantine raw content, block a transition, or narrow onward rights. The model explains why final-output control misses intermediate exposure costs and why high-fanout objects amplify propagation. Across retrieval-memory and multi-agent workflow benchmarks, PAPC preserves deterministic task completion and eliminates measured exact raw-value and external raw-value exposure. The results position event-level mediation as a platform-governance primitive for agent-mediated online work.

著者のコメント

25 pages, 1 figure

arXiv ID: 2609.19226 / 要約の誤りについて