
統制の過負荷は、測定のない統制である
組織が責任ある AI を理解することに苦労するのではなく、それを運ぶことに苦労するのです。AIGL Newsletter #21 はパターンに名前を与えます:フレームワークの上にフレームワークが積み上がり、統制が別の統制にマップされ、文書が文書を養い、「責任ある AI」が継続的に保守・更新・テスト・証明されねばならない義務の体系になるまで。負担は症状であり、原因は測定のない統制です。
主要ポイント
- 統制の過負荷は、統制が測定なしに積み上がるときに起こるものです——CSA AICM は 18 ドメインにわたり 243 の統制を挙げ、それぞれが運用コストです(AIGL、"AIGL Newsletter #21: Control Overload"、2026)。
- Theorem 3 が修正を枠付けます:性質はその機構が実装され測られているときにのみ保証される——測定のない統制はチェックリスト項目であり、性質ではありません。
- 「複雑さを吸収する」とは統制を増やすことではなく、トポロジー層で意思決定をルーティングし、発火すべき統制を減らすことです。
- HAI Engine は 2016 年から本番でガバナンスを運んでおり、Production ✅ は機構が配線され観測されていることを意味し、バインダーが厚いことを意味しません。
なぜ統制の過負荷は測定のない統制か
2026 年、AIGL Newsletter #21 は負担を率直に述べました:紙の上の責任ある AI は清潔です——原則を定義し、リスクをマップし、統制を割り当てる——が、実践ではレイヤーになり、フレームワークの上にフレームワーク、統制が別の統制にマップされ、文書が文書を養います。問いは「何をすべきか?」から「これを規模に乗せて続けるにはどうするか?」に移ります。Honest Architect の読みは、第二の問いが真の問いであり、答えはより多くの統制ではなく、測る統制である、というものです。
newsletter で焦点を当てられた Cloud Security Alliance の AI Controls Matrix は、ガバナンス原則を 18 ドメインにわたる 243 の具体的統制に翻訳し、モデルセキュリティからサプライチェーンリスクまでを扱います。これは実サービスです——曖昧さがあったところに具体性を。しかし 243 の統制は 243 の運用コストでもあり、各統制はその機構が実装され測られているときにのみ性質です。「モデル汚染を監視せよ」という統制は、誰かがダッシュボードでドリフトを測っているときにのみ性質であり、そうでなければ監査人が年に一度確認するスプレッドシートの一行であり、残りの日はチームが運びます。
newsletter の枠付けは、責任ある AI とは統制を追加することではなく複雑さを吸収することだ、というものです。Honest Architect 版はより鋭いです:複雑さを吸収するとは機構であり、態度ではありません。上流で意思決定をルーティングすることで複雑さを吸収し、下流の統制がすべてのリクエストで発火しなくて済むようにします。それなしでは、組織は完全に見えても持続不可能なチェックリストにデフォルトします——newsletter の警告そのもの——そしてバインダーは成長し、測定面は平らなままです。
[UNIQUE INSIGHT] これは私たちのルーティング規則と同じ形です:the space is the router。network、community、room のトポロジーは、何かが応答する前に誰が何を見るかを決めます——複雑さはトポロジー層で吸収されるので、下流のエージェントは応答すべきかを決めるために 243 の統制を要しません。統制の過負荷は、トポロジーがルーティングしないときに得られるものです:統制がすべてのリクエストで発火しねばならず、より早いレイヤーが何も決めていないからです。修正はより少ない統制ではなく、大多数を不要にするより早い一つの意思決定です。
三つのリソース、Theorem 3 で読む
newsletter は三つのリソースを焦点を当て、それぞれは機構と測定のレンズを通すと違って読めます。レンズは単純です:統制はその機構が実装され測られているときにのみ性質であり、それ以外は文書です。レンズの価値は、チームにどの統制を先に配線し、どれを切るかを教えることにあり、バインダーだけでは与えられない優先順位です。
AICM:243 の統制は機構であり、チェックリスト項目ではない
CSA AICM ガイドは 18 ドメインに 243 の統制を定義し、providers、orchestrators、customers にまたがる共有責任モデルを示します。Theorem 3 で読むと、統制ごとの問いは「マトリクスにあるか?」ではなく「チームはそれが成り立つと知るために何を測るか?」です。データ漏洩に関する統制は、エグレスがログされログがレビューされるときに性質であり、モデル汚染に関する統制は、ドリフト信号がダッシュボードにあるときに性質です。AICM の価値は統制に名前を与えることであり、チームの仕事は測定を配線することであり、newsletter の「複雑さを吸収する」枠付けは、243 の未測定統制がプログラムを沈めるという警告です。
共有責任モデルは修正のもう半分です。provider、orchestrator、customer——それぞれはレイヤーであり、統制は正確に一つのレイヤーに住みます:それを測れるレイヤーです。三つのレイヤーが再証明する統制は、二つの無駄な統制と一つのガバナンスであり、その無駄こそが newsletter の言う「文書が文書を養う」です。
グローバルフレームワーク:適応的ガバナンスは時間的な測定である
「Toward a Global AI Safety Framework」報告書は、国際協調と適応的ガバナンスを主張し、AI リスクは能力とともに進化するからです。機構と測定の読み:「適応的」は、適応をトリガーする測定があるときにのみ性質です。年次で会うガバナンス機関は、四半期で変わる能力に対して適応的ではありません;適応的な機関は、能力のドリフトより速いケイデンスの信号を要します。報告書は AI 安全を世界的な公共財として枠付けし、それは正しく、Honest Architect の追加は、公共財は宣言ではなく機構で維持されるということです——デプロイに適用されるのと同じ定理が条約にも適用されます。
GOVERN 手順書:RACI は測定であり、図表ではない
Bluefox の手順書は、RACI 行列、コンプライアンス台帳、意思決定フレームワークで NIST AI RMF の GOVERN 機能を運用化します。RACI 行列は機構であり、測定は、accountable な当事者が前四半期に下した意思決定と産出した証拠を言えるかどうかです。その証拠のない RACI は図表であり、ガバナンス機能ではありません。手順書の具体的なツールは正しい動きであり、政策と実行の隙間を閉じるからです——そしてその隙間こそ、未測定の統制が統制の過負荷になる場所です。コンプライアンス台帳のようなツールが価値あるのは、まさにそれが測定可能だからです:日付、所有者、状態を持つ一つの登録項目は測定であり、原則はそうではありません。
2016 年からガバナンスを運んで学んだこと
[PERSONAL EXPERIENCE] HAI Engine は 2016 年から本番稼働し、ガバナンスの負荷は実在します。それを持続可能に保つ規律は、より厚いバインダーではなく、少数の機構であり、それぞれが誰かが見るダッシュボード上の一つの測定を持ちます。Oracle は確率をちょうど一箇所で正規化し、ensemble の sum-to-one とエントロピーを毎回の merge で検査し、key が未設定のとき自己無効化する World Monitor のソースは、沈黙の空洞ではなく測られた「無効」状態です。これらはガバナンス機構です:何が許されるかを決め、証拠を産出し、それぞれが単一の機構であってスタックではないため、自重で壊れません。
newsletter の一行——「理論で機能するガバナンスシステムを構築しているのか、チームが実際に運べるものをか?」——は、私たちが統制を追加する前に必ず問う問いです。測れない統制は運べない統制であり、運べない統制はチームが疲れた週に飛ばされ、その週こそ大事な週です。プラットフォームのガバナンス姿勢を Production ✅ とタグ付けするのは、機構が配線され観測されているからであり、文書が私たちを責任あると言っているからではありません。
民生・防御のスコープ境界も、スローガンではなくもう一つのガバナンス機構です。それは構築するものとしないものを決める文書化された政策であり、測定は我々が辞退した取引であり、価値観声明ではなく機会のパイプラインで観測可能です。顧客主権——あなたの network、あなたの brand、あなたの data——も同じ形です:データ所有権を顧客へルーティングする機構であり、測定はマーケティングページではなくエクスポートログです。どちらも測る統制であり、それが運べる理由です。
トポロジーは複雑さを統制に届く前に吸収する
[UNIQUE INSIGHT] 統制の過負荷には構造的原因があり、運用上の原因だけではありません。すべての意思決定がエージェント層で行われるとき、すべての統制はすべてのリクエストで発火しねばならず、より早いレイヤーが何も決めていないからです。トポロジーがルーティングするとき——the space is the router——network、community、room はエージェントが呼ばれる前に誰が何を見るかを決め、大多数の統制は発火しません、それらをトリガーしたであろうリクエストがすでにスコープ外だからです。これが文字通りの「複雑さを吸収する」です:複雑さは上流で吸収され、下流の統制はより少なく、それぞれが測れます。
ここで AICM の共有責任モデルが大事な理由です。provider、orchestrator、customer——各レイヤーはトポロジーのレイヤーであり、provider に割り当てられ customer が再確認する統制は二重の運用コストです。正直な版本は、各統制が正確に一つのレイヤー、それを測れるレイヤーに住み、下のレイヤーはプロパティを再証明するのではなく継承する、というものです。三つのレイヤーが再証明する統制は、二つの無駄と一つのガバナンスであり、その無駄こそが newsletter の言う「文書が文書を養う」です。
Honest Architect の勧めは、AICM の 243 統制をまずルーティング問題として読むことです。どの統制が provider 層に属し、どれが orchestrator 層、どれが customer 層に属し、どれがより早いレイヤーによってすでに保証されているため完全に除去できるか?より早いレイヤーがすでに保証する統制は統制ではなく、重複測定であり、重複測定は統制の過負荷の沈黙の多数派です。上流で意思決定をルーティングすることは、統制を再編成するのではなくその数を減らす唯一の介入です。
Theorem 3 と正直さのタグ
[ORIGINAL DATA] 21 編の論文シリーズは Theorem 3 を定めます:性質はその機構が実装され測られているときにのみ保証される。これを AICM の各統制へのテストとして読んでください。「モデル汚染を監視する」は、ドリフト測定がダッシュボードにあるときにのみ性質であり、「データ漏洩を統治する」は、エグレスがログされログがケイデンスでレビューされるときにのみ性質です。バインダーのテストを通るが測定のテストに落ちる統制は、責任ある AI のコートを着た統制の過負荷です。
だから私たちの正直さのタグは形容詞ではありません。Production ✅ は機構が実装され、その測定が誰かが見るダッシュボードにあることを意味します。Partial ⚠️ は機構はあるが測定が部分的であることを意味します——key が未設定のとき自己無効化する World Monitor のソースはまだ機構であり、「無効」は沈黙ではなく測られた状態です;ソースの不在は観測可能であり、それこそが「部分機構」と「欠落機構」の差です。Roadmap 🔵 は私たちがまだ機構を実装していないことを意味し、どんな願いもタグを昇格させません。タグは機構の測定であり、その測定のないガバナンスプログラムは、newsletter が警告する「完全に見えても持続不可能なチェックリスト」そのものです。
同じ定理が、私たちが Wallet & Token、Super App、Community Credit の結果を約束しない理由です——それらは Roadmap 🔵であり、機構はまだ実装され測られておらず、測れないガバナンスの主張は正直にできる主張ではありません。民生・防御のスコープのみ、そして token や community-credit の結果の約束なし、なぜなら Howey レビューはまだ存在しない機構について走っていないからです。逆を約束するのは製品層での統制の過負荷であり——統制(約束)なしに測定(機構)なし——それは newsletter が名指すパターンそのものです。
よくある質問
統制の過負荷とは統制が多すぎることか、間違った統制か?
両方ですが、より深い原因は種類が違うことです。多すぎる統制は症状であり、測定のない統制が病気です。CSA AICM の 243 統制は、それぞれに機構と測定があれば管理可能であり、それぞれがバインダーの一行なら管理不能です。未測定のものを切るか、測定を配線するか;どちらも負荷を減らし、測定を配線することがバインダーの一行を性質に変える一歩です。
Theorem 3 は AI ガバナンスプログラムにどう適用されるか?
統制はその機構が実装され測られているときにのみ性質です。「ドリフトを監視する」はドリフト信号がダッシュボードにあるとき性質であり、そうでなければ文書です。統制ごとのテストは:チームはそれが成り立つと知るために何を測るか、そして誰がその測定を見るか?両方に答えられなければ、統制は過負荷であり、バインダーは成長し測定面は平らなままです。
「複雑さを吸収する」とは実践でどういう意味か?
より早いレイヤーで意思決定をルーティングし、下流で発火する統制を減らすことです。The space is the router:network、community、room のトポロジーはエージェントが呼ばれる前に誰が何を見るかを決め、大多数の統制はリクエストがすでにスコープ外だから発火しません。複雑さを吸収するとは上流の機構であり、下流のチェックリストではなく、統制を再編成するのではなく数を減らす唯一の介入です。
これは Everythink の正直さのタグにどう写るか?
Production ✅ は機構が実装され測られていることを意味し——Oracle の較正、トポロジーのルーティング、World Monitor の自己無効化はすべて配線され観測されています。Partial ⚠️ は機構はあるが測定が不完全であることを意味します。Roadmap 🔵 は機構がまだ実装されていないことを意味し、いかなる主張もタグを昇格させません。タグは機構の測定であり、プログラムの雰囲気ではなく、それが運べる理由です。
tokens、wallets、community credit は?
それらは Roadmap 🔵 です:機構はまだ実装され測られておらず、Howey レビューが審査していない結果は約束しません。まだ存在しない機構のガバナンスは、別の名前での統制の過負荷であり——測定のない統制であり——Honest Architect はロードマップをリリースのように響かせるために線を曖昧にしません。
出典
- AIGL, Kuba, "AIGL Newsletter #21: Control Overload", 2026, retrieved 2026-08-23, https://www.aigl.blog/aigl-newsletter-21-control-overload/
- Cloud Security Alliance, "Introductory Guidance to AI Controls Matrix (AICM) v1.0", 2025, referenced via AIGL Newsletter #21, https://www.aigl.blog/introductory-guidance-to-ai-controls-matrix-aicm-v1-0/
- "Toward a Global AI Safety Framework", referenced via AIGL Newsletter #21, https://www.aigl.blog/advancing-a-global-framework-for-ai-safety-and-governance-for-the-well-being-of-humanity/
- Bluefox Consulting, "AI RMF 2026 GOVERN Function Procedural Manual Implementation Guide", referenced via AIGL Newsletter #21, https://www.aigl.blog/ai-risk-management-framework-ai-rmf-2026-govern-function-procedural-manual-implementation-guide/
もしあなたの network がチームが運べるガバナンスを準備しているなら、network を作ってください——トポロジーは複雑さを統制に届く前に吸収し、各機構は配線され測定されています。

祈らずに AI を ship する:願いではなく機構
デプロイして祈るは、機構のないリリースです。それを終わらせる四つの実践は定理 3 に写ります:性質はその機構が実装され測られているときにのみ保証されます。
→ →
エージェントを雇うのではない。機構を配線するのだ。
Codex vs Claude Code は採用の問いです。正直な答え:エージェントを雇うのではなく、機構を配線する。ベンチマークは測り、ハーネスは複利で伸び、トポロジーがルーティングする。
→ →
解釈性に必要なのは相互作用であり、特徴ではない
SHAP は 'trolley' を見つけ、SPEX はそれを駆動する 4 語の相乗効果を見つけた。特徴は機構ではない。定理 3:性質はその相互作用が実装され測られているときにのみ保証される。
→ →自らの主張を証明するエンジンの上に、あなたの世界を築く。
2016 年から稼働し続けるエンジンの上に、あなた自身のネットワークを作る——あるいは 21 本の論文を書いたチームに話しかける。
