文章认为,当前的AI事故并非源于模型能力或权限的失败,而是缺乏程序性监督。文章主张,社会错误地给予了AI与人类同等的信任,而人类在行动前必须依赖记录和检查。
- 作者提议将责任分为三方:工具构建者、用户和代理采用者。
- 代理应通过清单、来源验证、未知处理 and 记录保存来验证输入。
- LLM的作用仅限于推理,而代理根据声明的依据控制执行。
- 当前系统缺乏声明条件的字段,迫使依赖无法审计的模型推断。
文章得出结论,更强的模型需要更严格的关注点分离,从“除非被禁止否则运行”转向“直到通过可验证记录确认后才运行”。