Market Signals
← Opportunities

Opportunity

Trust Shifts

Emerging Opportunity

AGENT DECISION INFRASTRUCTURE

Agent Decision Infrastructure / AI Governance / Organizational Protocol

AIエージェントのための意思決定憲法

Agent Decision Constitution

AIエージェントの実行基盤の上に、組織固有の判断・承認・異議・停止・責任を実装する

A market layer for implementing organizational judgment, approval, objection, stopping conditions, and responsibility above AI agent infrastructure

Published 2026年7月31日

Agent OSAI GovernanceEnterprise AIDecision InfrastructureOrganizational ProtocolRisk & ComplianceFinancial ServicesHealthcarePublic SectorProfessional Services

インフラは、エージェントに何ができるかを管理する。プロトコルは、エージェントが何を判断すべきかを管理する。

AI競争の中心は、モデル性能だけではなく、AIエージェントの実行環境へ移りつつある。 プラットフォーム企業は、エージェントのID、権限、メモリ、データアクセス、セキュリティ、監査、実行環境を統合しようとしている。しかし企業でエージェントを本格運用するには、技術的な権限管理だけでは足りない。 必要なのは、どの判断を委任できるか、どこで人間へ戻すか、価値が衝突したとき何を優先するか、実行可能でも実行すべきでない行為をどう止めるか、問題が起きたとき誰が責任を負うか——そうした組織固有の判断原則である。

PurposeJudgmentEscalationObjectionStopResponsibility

AIエージェントが何を実行できるかではなく、何を判断してよいかを定める組織固有の意思決定レイヤーが、エージェントOSの上に必要になっている。

Scene

エージェントは、顧客データにも、請求システムにも、社内ナレッジにもアクセスできていた。権限は正しく、ログも残っていた。それでも止まらなかった問いは別の場所にあった。「この行為は実行可能だが、今、この組織として実行してよいのか。」

The Shift

エージェントに実行権限を与える

エージェントに判断原則を与える

What Is Disappearing

  • 人間が毎回最終判断する前提の業務設計
  • 権限とアクセス制御だけで足りるという運用幻想
  • モデル性能だけを競う導入議論
  • 例外処理を属人的な口頭判断に委ねる文化
  • エージェント失敗時の責任境界の曖昧さ

Why Existing Markets Miss It

  • エージェントOSはID、権限、メモリ、実行、監査を整えるが、組織固有の価値衝突は扱わない
  • AIガバナンスは原則文書になりやすく、実行可能な判断規則まで落ちないことが多い
  • ワークフロー製品は手順を管理するが、何を委任し何を拒否すべきかは定義しない
  • コンプライアンス製品は規則遵守を見るが、数値化できない違和感や異議を扱いにくい
  • プラットフォーム競争は実行環境に集中し、組織ごとの意思決定憲法は空白のまま残る

Business Forms

Near

Decision Rights Design

どの判断をエージェントに委任し、どこで人間承認を必須にするかを設計する。

Adjacent

Human Escalation Protocol

価値衝突、違和感、例外、停止条件を、人間へ戻す手続きとして実装する。

New Category

Agent Decision Constitution

目的、判断基準、異議、拒否、停止、責任境界を、エージェント基盤から参照可能な組織固有プロトコルとして実装する。

Who May Need This

  • CEO / COO
  • Chief AI Officer
  • CISO / CIO
  • Legal / Compliance
  • Internal Audit
  • Risk Management
  • Board / Audit Committee
  • Operations leaders deploying agents
  • Enterprise architects
  • Platform partners integrating agent OS

Smallest Experiment

一つの高リスク業務について、エージェントに委任する判断、人間承認が必要な条件、停止条件、異議申し立て経路、最終責任者を1枚のDecision Rights Matrixにまとめ、既存エージェント基盤から参照できるかを検証する。

Time Horizon
2026–2032
SHIRO & Co. Fit
Very High
Geography
Japan / Global

Related observatories: Decision Stack · Kosuke Protocol · Trust OS · Clean Society · AI Governance

Executive Signal

Signal
企業AIが、回答を生成する補助ツールから、自律的に業務を実行するエージェントへ移行している。
Structural Change
ID、権限、アクセス制御、監査ログだけでは、エージェントが何を判断してよいかを定義できない。
Market Shift
Agent Governance から Agent Decision Constitution へ。
Opportunity
企業固有の価値基準、承認条件、責任境界、例外処理を、エージェント基盤から参照・実行できる組織プロトコルとして実装する市場。

Core Principle

Infrastructure governs what agents can do. Protocols govern what agents should decide.

インフラは、エージェントに何ができるかを管理する。 プロトコルは、エージェントが何を判断すべきかを管理する。

Core Signal

エージェントに社員証と仕事場を与えるだけでは足りない。

組織固有の判断基準、異議、停止、責任境界がなければ、実行可能な行為は、実行してよい行為と区別されない。

01. Signal — 補助ツールから実行エージェントへ

企業AIは、検索や文章生成の補助から、申請、照会、更新、通知、調整を連続して進める実行主体へ移り始めている。 このとき問題は、モデルがどれだけ賢いかだけではない。エージェントが、組織の代わりにどこまで判断してよいかである。

02. Existing Layer — エージェントOSが扱うもの

エージェントOSやAI基盤が主に扱うのは、Identity、Permission、Memory、Context、Execution、Security、Compliance、Audit、Deploymentである。 これらは必要である。エージェントに社員証、アクセス権、仕事場、監視機構を与える基盤になる。 しかし、権限があることと、判断してよいことは同じではない。

03. Structural Gap — 権限管理では埋まらない空白

ID、権限、アクセス制御、監査ログだけでは、次の問いに答えられない。 どの判断をエージェントに委任できるか。どの条件で人間の承認を必要とするか。売上、顧客保護、安全、速度が衝突したとき何を優先するか。数値化できない違和感をどう扱うか。実行可能だが実行すべきでない行為をどう止めるか。判断への異議をどう設けるか。問題発生時の最終責任を誰が負うか。 ここが、組織固有の意思決定レイヤーの空白である。

04. Distinction — Governance と Constitution

Agent governance は、エージェントが何にアクセスし、何を実行できるかを管理する。 Agent Decision Constitution は、エージェントが何を判断してよいか、何を人間へ戻すべきか、何を実行すべきでないかを定義する。 前者は実行の条件を整える。後者は判断の境界を定める。

05. Opportunity — Organizational Protocol Layer

新しい機会は、エージェントOSの競合ではない。その上に、組織固有の意思決定レイヤーを設計する市場である。 Kosuke Protocol で企業固有の判断原則を抽出し、Decision Stack として構造化し、既存エージェント基盤から参照できる Private Protocol として実装する。 プラットフォームが実行環境を与えるなら、SHIRO & Co. はその上に判断基準、異議、責任境界、人間へ戻る条件、非常停止の原則を与える。

06. Emerging Forms — 生まれる介入領域

Agent Decision Policy — 委任可能な判断と禁止領域を定義する。 Organizational AI Constitution — 組織の判断原則を、エージェントが参照できる形に変換する。 Decision Rights Design — 役割ごとの判断権と承認条件を設計する。 Human Escalation Protocol — 人間へ戻す条件と経路を実装する。 AI Judgment Audit — 判断根拠、優先価値、除外理由を監査する。 Agent Exception Management — 例外、異議、拒否、停止を管理する。 Private Protocol Implementation — 組織固有プロトコルを基盤へ接続する。 Decision Provenance — 誰が、何を、どの原則で判断したかを残す。 Human Override Design — 人間による上書きと停止を設計する。

07. Positioning — 実行基盤の上の判断レイヤー

Microsoft などのプラットフォーム企業は、AIエージェントに社員証、アクセス権、仕事場、監視機構を与える。 SHIRO & Co. は、そのエージェントに組織固有の判断基準、異議、責任境界、人間へ戻る条件、非常停止の原則を与える。 競合するのはエージェントOSではない。空白なのは、その上の Organizational Protocol Layer である。

One-line Description (EN)

An organizational decision layer that defines not only what AI agents can execute, but what they should be allowed to decide.

Problem

既存のエージェント基盤は、Identity、Permission、Memory、Context、Execution、Security、Compliance、Audit、Deploymentを整える。しかし Purpose、Judgment、Values、Decision Rights、Human Escalation、Exception Handling、Objection、Refusal、Stop Conditions、Responsibilityは、多くの場合まだ組織の暗黙知のまま残っている。

Infrastructure governs what agents can do. Protocols govern what agents should decide.

Opportunity Thesis

Agent Decision Constitution

AIエージェントの本格運用に必要なのは、実行権限の拡大だけではない。 企業ごとに異なる価値基準、承認条件、例外処理、異議、停止、責任境界を、エージェントが参照・実行できる組織固有の意思決定憲法として実装することである。

Important Distinction

AGENT GOVERNANCE

実行できるかを管理する

  • 何にアクセスできるか
  • どのツールを使えるか
  • どのデータを読めるか
  • どの操作を実行できるか
  • セキュリティと監査があるか
  • 権限が正しいか

AGENT DECISION CONSTITUTION

判断してよいかを定義する

  • どの判断を委任できるか
  • いつ人間承認が必要か
  • 価値衝突で何を優先するか
  • 違和感をどう扱うか
  • 実行すべきでない行為を止められるか
  • 最終責任は誰か

権限があることは、判断してよいことを意味しない。 実行可能であることは、実行すべきことを意味しない。

Permission is not judgment. Executable is not advisable.

Layer Model

  1. 01

    MODEL LAYER

    推論と生成

    GPT、Claude、Gemini、オープンモデルなど。役割は推論能力と生成能力である。

  2. 02

    AGENT OS LAYER

    実行環境

    Microsoft、OpenAI、Googleなど。役割はID、メモリ、ツール、アクセス、実行、セキュリティ、監査である。

  3. 03

    ORGANIZATIONAL PROTOCOL LAYER

    組織固有の判断原則

    Kosuke Protocol、Decision Stack、Trust OS、Private Protocol。役割は目的、判断基準、承認、異議、停止、例外、責任である。

  4. 04

    MEANING LAYER

    意味と長期影響

    企業文化、人間の違和感、倫理、社会的意味、長期的影響。役割は、判断が組織と社会にとって何を意味するかを扱うことである。

Possible Deliverables

DECISION CONSTITUTION

組織の意思決定憲法

目的、優先価値、委任範囲、禁止領域、停止条件を、エージェントが参照可能な原則として定義する。

Buyers
CEO / Board / Legal / AI Governance
Model
Advisory / Protocol Design

DECISION RIGHTS MATRIX

判断権マトリクス

判断種別ごとに、エージェント委任、人間承認、複数承認、禁止を役割と条件で整理する。

Buyers
COO / Risk / Operations / CAIO
Model
Assessment / Template

ESCALATION PROTOCOL

人間エスカレーション手順

価値衝突、不確実性、違和感、高影響行為を人間へ戻す条件と経路を実装する。

Buyers
Operations / Risk / CISO
Model
SaaS / Integration

EXCEPTION AND OBJECTION

例外・異議ルール

例外処理、異議申し立て、拒否、再検討の権利を、エージェント運用へ組み込む。

Buyers
Legal / Compliance / Internal Audit
Model
Consulting / Policy Engine

STOP CONDITIONS

停止条件設計

実行可能でも進めてはならない条件と、非常停止の発動主体を定義する。

Buyers
CISO / Risk / Board
Model
Protocol / Controls

JUDGMENT AUDIT

判断監査フレームワーク

判断根拠、優先した価値、除外した選択肢、人間介入の有無を追跡可能にする。

Buyers
Internal Audit / Compliance / Insurers
Model
SaaS / Assurance

PROTOCOL DEPLOYMENT

プロトコル実装仕様

既存エージェント基盤から参照できる Private Protocol の接続仕様を設計する。

Buyers
Enterprise Architecture / Platform / IT
Model
Integration / API Spec

MEANING MAP

組織意味マップ

現場の違和感、文化、長期影響を、判断原則の抽出源として可視化する。

Buyers
Strategy / HR / Leadership
Model
Research / Workshop

Adoption Path

  1. EXTRACT

    判断原則を抽出する

    Kosuke Protocol を用い、現場の委任、例外、停止、責任の暗黙知を取り出す。

  2. STRUCTURE

    Decision Stack に構造化する

    目的、判断権、承認、異議、停止、責任を、参照可能な規則へ変換する。

  3. CONNECT

    エージェント基盤へ接続する

    既存の Agent OS から、組織プロトコルを実行前に参照できる形にする。

  4. ASSURE

    監査と改善を回す

    判断証跡、例外履歴、人間介入を監査し、憲法を更新可能にする。

Buyer Map

Economic Buyer

  • CEO
  • COO
  • Board
  • Chief AI Officer

Operational Buyer

  • Risk
  • Legal
  • Compliance
  • Internal Audit
  • Operations

Technical Buyer

  • CIO
  • CISO
  • Enterprise Architecture
  • Platform Engineering

External Influencers

  • Audit Firms
  • Insurers
  • Regulators
  • Agent Platform Partners

Business Models

  • Decision Constitution Design
  • Decision Rights Assessment
  • Protocol Implementation
  • Human Escalation Design
  • Judgment Audit
  • Managed Protocol Updates
  • API / Embedded Protocol
  • Assurance Partnership

Risk Factors

  • Policy Theater — 憲法が文書だけで実行に接続されない
  • Over-Restriction — 停止条件が多すぎてエージェントが使われなくなる
  • Executive Bypass — 経営層自身が例外経路を常態化させる
  • Platform Lock-in — 特定エージェントOSの仕様に過度依存する
  • False Assurance — プロトコルがあること自体が安全性の証拠と誤解される
  • Meaning Loss — 現場の違和感が数値ルールへ圧縮されすぎる

Market Readiness

Market Need
High

エージェントの自律実行が進むほど、判断境界と責任の空白が顕在化する。

Technology Readiness
Medium

エージェント基盤は整いつつあるが、組織プロトコルの標準接続は未成熟。

Buyer Urgency
High

経営、法務、監査、セキュリティにとって、委任範囲の定義が急務になり始めている。

Regulatory Clarity
Low to Medium

AIガバナンス開示は増えるが、エージェント判断憲法の基準はまだ形成途上。

Integration Complexity
High

Agent OS、ID、業務システム、監査基盤との接続が必要になる。

Revenue Potential
High

設計、実装、監査、更新、埋め込みプロトコルなど複数の収益源がある。

Time to Adoption
Medium

高リスク業務の Decision Rights Matrix から段階導入しやすい。

Defensibility
Medium to High

組織固有の判断データ、例外履歴、プロトコル実装が参入障壁になる。

Opportunity Score

Market Urgency
9/10
Strategic Importance
10/10
Technology Readiness
6/10
Buyer Awareness
6/10
Regulatory Momentum
6/10
Competitive Density
3/10
SHIRO & Co. Fit
10/10
Time to Market
7/10
Long-Term Potential
10/10

Strategic Questions

  • この組織で、エージェントに委任してよい判断は何か
  • 実行可能だが、実行すべきでない行為はどこで止まっているか
  • 売上と顧客保護が衝突したとき、どちらを優先するのか
  • 数値化できない違和感は、誰に、どの条件で戻されるのか
  • 異議を申し立てる権利は、エージェント運用のどこにあるのか
  • 人間の上書きは、監査可能な手続きになっているか
  • 最終責任は個人か、役割か、取締役会か
  • 既存のエージェントOSは、組織プロトコルを参照できるか
  • この市場をセキュリティ機能としてではなく、経営インフラとして売れているか

Kosuke Protocol Interpretation

Observation
企業AIが、回答生成から業務実行エージェントへ移行している。
Pattern
実行権限と監視は増える一方で、組織固有の判断原則は暗黙知のまま残る。
Structural Shift
信頼の焦点が、モデル性能から、エージェントの判断境界へ移る。
Opportunity
Agent OS の上に、判断・承認・異議・停止・責任を実装する Organizational Protocol Layer。
Proposal
Agent Decision Constitution を、既存エージェント基盤から参照可能な Private Protocol として設計する。

プラットフォームは、エージェントに実行環境を与える。 組織が与えなければならないのは、判断してよい範囲と、戻るべき条件と、止めるべき原則である。

Platforms give agents an execution environment. Organizations must give them a constitution for judgment.

本稿は、エージェント実行基盤の拡大を起点に、その上に必要となる組織固有の意思決定レイヤーを Market Signals として整理した仮説的 Opportunity Mapping である。 Microsoft Build 2026 における agent-native runtime、Execution Containers、Entra / Purview / Defender / Agent 365 などのエージェント管理基盤の発表は、実行・権限・監査レイヤーの形成を示す観測材料として参照している。ただし本稿は特定製品の紹介ではなく、それらの上に残る判断・責任・異議・停止の市場空白に焦点を置く。

Related Opportunities

Explore this opportunity with SHIRO & Co.