Arm hat am 6. Oktober gefordert, die Aktionen von KI-Agenten durch eine vom Modell getrennte Instanz zu kontrollieren. Der Chipdesigner argumentiert, dass der Schutz von Modellen und Daten allein nicht mehr ausreiche, sobald Software selbst Werkzeuge bediene oder Geräte ansteuere.
Die Redaktion des Unternehmens beschreibt eine Trennung zwischen Planung und Freigabe: Ein Agent darf eine Aktion vorschlagen, soll aber nicht allein darüber entscheiden, ob sie erlaubt ist. Unabhängige Kontrollen müssten Zugriffe begrenzen und unerwartetes Verhalten eindämmen können.
Arm bezieht diese Anforderungen ausdrücklich auf Cloud-, Edge- und physische Systeme. Berechtigungen sollen bis zu dem Gerät reichen, das die Handlung ausführt. Bei Robotern und Industrieanlagen müssten sie mit Betriebsgrenzen und sicheren Fehlerzuständen zusammenwirken.
Der Beitrag nennt eigene Technologien als Bausteine dieser Architektur. Er legt jedoch keine unabhängigen Tests ihrer Wirksamkeit vor. Die Nachricht ist Arms technische Position zur Kontrolle agentischer Systeme, nicht eine belegte Garantie ihrer Sicherheit.