5つの原則
1. 人間は判断と説明責任の主体であり続ける
AI システムは分析、予測、実行ができます。しかし責任をソフトウェアに委任することはできません。 資本を配分し、情報環境を形成し、または公共の信頼に影響する任意のシステムは、人間が所有する判断を維持しなければなりません。 人間は、実行が自動化されている場合でも、意図、許容可能なリスク、合理的なトレードオフを定義します。説明責任は自動化のすべての段階で読み取り可能でなければなりません。監督は不確実性の下で機能しなければなりません。人間の判断は、完璧なものではなく、何が合理的かを定義します。2. 放棄なき自動化意思決定
自律型広告エージェントを受け入れるにあたり、説明責任を希薄化させることなく実行をスケールさせる必要があります。 自動化は次を行うべきです。- 実行をスケールさせる
- 配分決定の精度を高める
- 複雑なシステムをナビゲートして最適な実行パスを特定する
- 手作業による運用の摩擦を減らす
3. 最適化はインテリジェンスではない
すべての決定が指標に還元できるわけではありません。 特定のクラスの決定は、次を伴うため、設計上人間が所有し続けなければなりません。- 価値
- 戦略
- 正当性
- 信頼
4. 監督は手続き的ではなくアーキテクチャ的でなければならない
人間の監督はシステム設計に組み込まれなければなりません。これには次が必要です。- 明示的な決定境界
- エスカレーショントリガー
- 監査可能性
- 説明可能性
- 識別可能な人間の所有者
5. 効率性は正当性より優先されない
速度、スケール、最適化は次を正当化できません。- 説明責任の喪失
- 判断の侵食
- 不透明な決定連鎖
人間は判断と説明責任の主体である
AI エージェントは決定を支援し、情報を与え、実行するために存在しますが、リスク許容度、意図、または価値判断が問題となる場合の人間の所有権を置き換えることはありません。 Embedded Human Judgment(EHJ)は、エージェントが大規模に分析、最適化、実行を自動化する場合でも、特定の決定が設計上人間の所有のままであることを保証します。 これは事後のレビュープロセスではありません。説明責任をシステムに構造的に設計することです。AdCP アーキテクチャにおける EHJ
EHJ は、個々のエージェント内でも実行層でもなく、プロトコル層で動作します。 プロトコルは決定境界を定義します: どの決定が人間の判断を必要とするか、いつエスカレーションがトリガーされるか、何がログに記録され説明可能でなければならないか。エージェントは独自の内部ロジックを実装し、それらの境界内で自律的に動作します。 実行は、プロトコルが定義する構造内で継続的かつ高速に発生します。EHJ でないもの
EHJ は次ではありません。- AI が「成熟する」間の一時的な安全フェーズ
- 事後に付け足された UI 承認システム
- 人間が実行を制御する義務
- エージェントの自律性を排除する試み
組み込まれた人間の判断が重要な理由
エージェンティックシステムは間違いを犯します。問題はかどうかではなく、いつ — そしてどれだけ高くつくか — です。 主要な前提:- エージェントは技術的に正しくても戦略的に間違っている場合がある
- トレーニングデータはすべてのエッジケースをカバーしない
- 新規の状況は最適化ではなく判断を必要とする
- 1 つの悪い決定が何年もの効率性の向上を上回る場合がある
基礎的な原則
ヒューマンボトルネックなしの人間の判断
目標は、最大限の人間の関与ではなく、構造的に重要な場所での人間の所有です。システムにおける人間の役割
「人間」は個人ではなく説明責任のある役割を指します。- 広告主とパブリッシャーの意思決定オーナー — ブランド、予算、倫理。「ブランド」はメディアのバイヤーとセラーの両方を指します。
- エージェンシーの意思決定オーナー — 戦略、プランニング、実行
- プラットフォームオーナー — コンプライアンス、インフラストラクチャ
- 法務・規制当局
人間が所有する判断のドメイン
EHJ は、エージェントが分析と推奨を提供する場合でも、人間の所有が必要な決定ドメインを定義します。- 予算と資本の配分
- ディストリビューションとマネタイズのパートナー
- ブランド適合性とコンテキスト
- クリエイティブとメッセージング
- ターゲティングとオーディエンス戦略
- ペーシングとパフォーマンス監視
予算と資本の配分
原則。 定義された境界を超える予算の展開は人間の決定です。 エージェントは次を行えます。- 結果を予測する
- ペーシングを最適化する
- 再配分を提案する
- 支出が絶対的または相対的なしきい値を超える
- 累積支出が予期せず加速する
- ペーシングが意図から実質的に乖離する
ディストリビューションとマネタイズのパートナー
原則。 新しい関係は新しいリスクを意味します。確立され審査されたパートナーには、合理化された監督を伴う信頼された実行が許可されます。 人間の承認は次に必要です。- 初めてのパブリッシャーやプラットフォーム
- 新しい契約または個人データ共有合意
- 品質またはフラウドの懸念
- 個人データのクロスボーダー有効化
ブランド適合性とコンテキスト
原則。 許容可能なコンテキストとリスク許容度は人間が定義します。 人間は次を定義します。- 何が許容できないか
- 何がレビューを必要とするか
- どのレベルの不確実性が許容可能か
- ハードブロック — 常に拒否される
- 確率的レビュー — 必須の人間の決定
- キャンペーン前および掲載後の監査 — ログに記録されレビュー可能
クリエイティブとメッセージング
原則。 メッセージングの意図とクレームは人間が所有し続けます。 合理化された監督を伴う信頼された実行は次に許可されます。- 承認済みテンプレート内のバリエーション
- 承認済みガイドラインを使ったローカライゼーション
- ガードレール内の DCO
- 新しいコアメッセージング
- 法的または評判上のリスクを伴うクレーム
- 時事に紐付いたクリエイティブ
- 「技術的にはオンブランドだが間違っている」と感じるアセット
ターゲティングとオーディエンス戦略
原則。 ターゲティングの意図と許容可能なリスクは人間が定義します。 エージェントは承認済み戦略内で最適化できます。人間のレビューは次に必要です。- 新しいデータソース
- 機密または規制された属性
- ターゲティング意図の実質的な変化
- 潜在的に差別的な戦略
ペーシングとパフォーマンス監視
原則。 期待からの重大な逸脱は明示的な判断を必要とします。 エージェントは次の場合に警告し、エスカレーションし、活動を比例的にスロットリングしなければなりません。- パフォーマンスがしきい値を超えて崩壊する
- フラウドシグナル(IVT、クリックフラウド、パブリッシャーフラウド)が許容度を超える
- 予算の枯渇が差し迫っている
- クロスプラットフォームの指標の差異がしきい値を超える
ガバナンスアーキテクチャ
EHJ は、組織、ブランドポートフォリオ、キャンペーンにわたるポリシー構成を可能にする階層的ガバナンスモデルを通じて動作します。ガバナンス層
プロトコル層。 エコシステム全体に適用される普遍的な標準を定義します: エスカレーション要件、信頼スコアリングルール、規制ポリシーレジストリ、最小限の監査とログの標準。これらのルールはすべての参加エージェントに適用されます。レジストリは共有エコシステムリソースとして維持されます — 組織は独立したコンプライアンス定義を維持するのではなく、標準化されたポリシーを ID で参照します。 コーポレートガバナンス層。 大規模組織は、ブランドポートフォリオ全体に適用されるコーポレートレベルのポリシーを定義できます: 規制コンプライアンス要件、グローバルなブランドセーフティ標準、禁止されたターゲティングカテゴリ、データ保護ポリシー。コーポレートポリシーは、組織内のすべてのブランドのベースライン制約として機能します。 ブランドガバナンス層。 個々のブランドは、ブランドアイデンティティ、ポジショニング、リスク許容度を反映する追加ポリシーを定義できます。ラグジュアリーブランドはより厳しい配置ルールを課すかもしれず、マスマーケットブランドはより広範なコンテキスト環境を許可するかもしれず、プロダクトカテゴリは追加のコンプライアンス制約を課すかもしれません。ブランドポリシーはコーポレート標準を継承しますが、より厳しい制約や専門ルールを導入できます。 キャンペーンガバナンス層。 キャンペーンレベルの設定は一時的な実行パラメーターを提供します: 予算しきい値、ペーシング制約、クリエイティブ適格性ルール、オーディエンス定義。キャンペーンルールは、コーポレートおよびブランドガバナンスによって確立された境界内で動作します。実行は、これらの制約内で動作する認可されたエージェントに委任できます。ポリシー構成
ガバナンスルールは階層的に適用されます。層をまたぐ説明責任
説明責任は各層で明示的なままです。- プロトコル設計者がシステムのセーフガードを定義
- コーポレートオーナーがエンタープライズのリスク許容度を定義
- ブランドチームがポジショニング制約を定義
- キャンペーンオペレーターが実行を管理
委任された実行と認可されたオペレーター
ブランドは、キャンペーン実行権限を外部のエージェンシーまたは認可されたエージェントオペレーターに委任できます。委任はガバナンス権限を移転しません。委任され認可されたオペレーターは、ブランドが委任したものよりも厳しいポリシーに依存できます。 認可されたエージェントは、コーポレートおよびブランドポリシー層によって定義されたガバナンス制約内で動作します。ブランドはキャンペーンの意図とポリシー設定について説明責任のあるエンティティであり続け、委任されたオペレーターはそれらの定義された境界内で決定を実行します。データ保護と規制コンプライアンス
データ保護と規制コンプライアンスは、外部のポリシー考慮事項としてではなく、プロトコル内のガバナンス制約として扱われます。エージェントは、実行が発生する前のガバナンス評価中に、決定をポリシーレジストリに対して検証しなければなりません。規制ポリシーレジストリ
プロトコルは、次を含むがこれらに限定されない、規制フレームワークと管轄固有のルールへの機械可読な参照を含むポリシーレジストリを維持します。- GDPR
- COPPA
- CCPA / CPRA
- LGPD
- APAC 管轄フレームワーク
- 適用管轄
- 関連するデータ分類
- 機密データの定義
- 強制要件
個人データと非個人データ
データ保護規制は、個人データが処理されるときに適用されます。EEA では、ePrivacy 指令がデバイスアクセスとストレージに適用されますが、AdCP プロトコルは — エージェント間(A2A 経由)であれクライアント・サーバーツール呼び出し(MCP 経由)であれ — ソフトウェアシステム間の通信であり、消費者デバイスではありません。 AdCP ワークフロー内:- プランニングとネゴシエーション層は通常、非個人的なコンテキスト情報とキャンペーンパラメーターを交換します。
- リアルタイム実行層は、管轄と受信者の能力に応じて個人データとして適格になりうるデバイスレベルのシグナルを伴う場合があります。
機密データの分類
機密情報とは、個人を差別や実質的な危害にさらす可能性のあるデータのカテゴリを指します。定義は管轄によって異なるため、プロトコルはポリシーレジストリから管轄固有の定義を参照しなければなりません。 エージェントは、次に基づいて決定が機密情報を伴うかどうかを分類しなければなりません。- 使用されるデータ属性
- 意図された配信地理
- 適用可能な規制フレームワーク
管轄コンプライアンス検証
実行前に、エージェントはプロトコルのガバナンス検証プロセス(例:check_governance)を使って決定を検証しなければなりません。
検証には次が含まれます。
- 配信地理に基づく適用管轄
- ポリシーレジストリからの適用可能な規制ポリシー
- 決定で使われるデータの分類
- 機密データルールが適用されるかどうかの判断
- 人間のレビューにエスカレーションする
- 実行を制限する
- または決定を完全にブロックする
意図とエクスポージャー
AdCP は、プロトコルの一部として意思決定者の意図を記録します。これにより、システムは次を区別できます。- 意図的なターゲティング
- 偶発的なエクスポージャー
ガバナンスと意思決定フレームワーク
決定タイプ
すべてのエージェントの決定は分類可能でなければなりません。
決定タイプが、エスカレーションが発生するか、どのように発生するかを決定します。
信頼とエスカレーション
すべてのエージェントの推奨は次を含まなければなりません。- 信頼スコア
- 不確実性の説明
- 定義されたエスカレーションルール
- 限定的または不完全なデータ
- 矛盾するシグナル
- 新規または分布外のシナリオ
- 予測結果の異常に高い分散
- 決定の信頼度 — エージェントがどれだけ確信しているか
- 決定のリスク — 決定が間違っていた場合の潜在的な影響
- リスクレベルに対する定義されたしきい値を下回る信頼度
- 定義されたキャンペーン意図からの実質的な逸脱
- データ品質またはシグナルの信頼性の変化
- 推奨の明確な説明を提供できないこと
- 指標駆動の制限(例: 金銭的支出やエクスポージャー)
- 意図からの実行の逸脱(例: 地理的ターゲティングやオーディエンス制約)
- 推奨されたアクション
- 信頼スコア
- 不確実性の説明
- エスカレーションをトリガーした特定のルール
エスカレーションの仕組み
EHJ は人間の判断がどのように呼び出されるかを定義します。タイムアウトとフォールバック処理
タイムアウトはリスク階層化アプローチに従います。- 低リスクの決定 — 事前定義されたガードレール内で実行が進んでよい
- 中リスクの決定 — エージェントは、人間のオーナーに通知しながら、保守的なデフォルトまたは限定的な実行を適用する
- 高リスクの決定 — エージェントは人間のレビューにエスカレーションするか、ガイダンスを受け取るまで実行を一時的に制限する
プロトコルとランタイムの区別
AdCP は 2 つの運用層を分離します: ガバナンスと決定制約が定義されるプロトコル層と、リアルタイム実行が発生するランタイム層です。プロトコル層
プロトコル層は意思決定の構造とガバナンスを定義します。次を含みます。- JSON スキーマとタスク定義
- ガバナンスルールとエスカレーションポリシー
brand.jsonとadagents.jsonの宣言- 信頼スコアリング標準
- ポリシーレジストリと規制制約
ランタイム層
ランタイム層は、次を含む決定をリアルタイムで実行します。- 入札評価
- クリエイティブレンダリング
- オーディエンス有効化
- ペーシングと予算配分
- プロトコル層は意思決定のルールを管理します。
- ランタイム層はそれらの決定を高速で実行します。
監査、透明性、学習
管理可能な自動化は、すべての重要な決定が観察可能、説明可能、再構築可能であり続けることを必要とします。監査証跡
すべての高影響の決定は、次を含む監査可能な記録を生成しなければなりません。- 決定の入力
- 信頼スコア
- エージェントの推論
- 人間の介入
- 実行結果
説明可能性
決定は、オーディエンスに応じて複数のレベルで説明可能でなければなりません。
決定の意図は、各メッセージとターゲティング指示についてプロトコル内で設計上捕捉されます。
ログ属性
アクターの一貫した定義は、次のプロトコルで説明されています。
- メッセージに責任のある広告主 —
brand.jsonで宣言。ブランドのkeller_type(master、sub_brand、endorsed、またはindependent)および該当する場合はそのparent_brandを含む。 - 支払いに責任のあるアクター —
brand.jsonで宣言(ブランド自体またはそのオペレーター)。 - 決定に対して支払いを受けるべきアクター —
adagents.jsonでseller_idと認可されたproperty_id(複数可)を通じて宣言。 - 配信に責任のあるパブリッシャー — 最終インプレッションに関連付けられたプロパティ。
adagents.jsonのproperty_idで識別。
これが今日の AdCP にどうマッピングされるか
上記のフレームワークは実装に依存しません。AdCP に対して実装するためにここに辿り着いた読者のために、原則は現在これらのプロトコルメカニズムを通じて表面化します。ポリシーレジストリ
ポリシーレジストリは、標準化された機械可読な広告ポリシー — COPPA、GDPR、UK HFSS などの規制、および業界標準 — のコミュニティ管理ライブラリです。 各エージェントが同じルールを独立して定義するのではなく、ガバナンスエージェントにポリシー ID で参照する共有語彙を与えます。レジストリページは、ポリシーがどのように構造化されているか、ハードな規制(must)とベストプラクティス標準(should)の違い、ガバナンスエージェントがランタイムでそれらをどのように解決し適用するか、新しいポリシーの提供方法をカバーします。ガバナンス概要
完全なキャンペーンシナリオを通じて EHJ 原則の実際の動作を見る
ポリシーレジストリ
機械可読な規制と業界標準の共有ライブラリ