3秒でわかる
Human-in-the-loop(HITL)とは、AIシステムの判断や実行の途中に人の確認・修正・承認を組み込み、人が結果を確定できるようにする設計です。
30秒図解
もう一歩わかる図解
承認前後の再検証
HITLとSandboxの境界
Human-in-the-loopをたとえると?
送金アプリが振込先と金額を表示し、最後に本人が確定ボタンを押す流れに似ています。
実際にはこう使います
もう少し詳しく
AIが提案を作り、影響の大きい操作の前に人が対象、引数、権限、変更内容を確認して承認、修正、拒否を選ぶ制御境界です。
仕組み
AIは提案を作り、影響の大きい操作の前に実行を一時停止します。人が対象、引数、権限、変更内容を確認し、承認、修正、拒否のいずれかを選びます。承認された入力だけを再開後の処理へ渡し、実行直前にも状態を再検証します。
Approvalとの境界
Approvalは個別の承認イベントです。HITLは承認だけでなく、修正、拒否、引き継ぎ、承認後の再検証まで含む運用設計を指します。人が画面を見た事実だけでは、対象と変更内容を確認した証拠になりません。
Guardrailsとの境界
Guardrailsは定義した条件に基づく自動検査、HITLは影響や文脈を人が判断する境界です。入力・出力・ツール引数を自動検査した後で、公開、削除、送信、購入などの戻しにくい操作を人へ渡す構成にします。
Sandboxとの境界
Sandboxは実行環境を隔離する仕組みで、HITLは実行可否を決める判断境界です。Sandbox内で動かすことは、人が承認したことを意味しません。両方を組み合わせると、判断の誤りと実行時の影響を別々に抑えられます。
使う場面
公開範囲の変更、ファイル削除、外部送信、返金、購入、権限変更など、影響が大きいか取り消しにくい操作の直前に置きます。低リスク処理まで止めると、承認待ちが増えて運用の速度が落ちます。
設計時の確認点
承認画面には対象、差分、引数、権限、影響範囲、期限を表示します。承認後に値が変わった場合は承認を再利用せず、実行直前の検査に失敗したら停止または再承認へ戻します。認証、最小権限、監査ログ、拒否時の戻り先も別に定義します。
まとめ
HITLはAIを人に置き換える合図ではなく、AIの提案と人の確定を分ける制御境界です。止める条件、表示する情報、承認後の再検証、拒否時の戻り先まで設計して初めて機能します。
メリット・注意点
メリット
- ・誤った自動判断が確定する前に止められる
- ・文脈や例外を判断に使える
- ・承認・拒否・修正を監査へ残せる
注意点
- ・承認待ちで時間と運用負荷が増える
- ・画面を見ただけでは対象確認の証拠にならない
- ・HITLだけでAIやツールの欠陥はなくならない
10秒理解度チェック
公開操作で適切なHITLはどれですか?
よくある質問
人がすべて操作しますか?
いいえ。低リスク処理はAIが進め、影響の大きい境界だけで人が判断します。
承認があれば安全ですか?
保証しません。認証、権限、再検証、監査を組み合わせます。
Human-on-the-loopとの違いは?
HITLは途中の判断を、Human-on-the-loopは監視と必要時の介入を強調します。
いつ承認しますか?
公開、削除、送信、購入、権限変更などの直前が基本です。
承認後に値が変わったら?
承認を再利用せず、実行直前に再検証して必要なら再承認します。
拒否後はどうしますか?
停止、修正依頼、または担当者への引き継ぎなど、戻り先を設計します。
一次情報・内容確認
内容確認:2026/08/18 / ゆめさく編集部