Detsentraliseeritud tehisintellekti lõpp-punktid moodustavad iseseisva taristukihi, mis kipub kõrvale hoidma tavapärastest turva- ja kontrollimehhanismidest ning kujundab seetõttu juhtimismudeleid ümber.
NIS2 muudab personaliturbe siduvaks kontrollinõudeks ning Saksamaa karmistab seda riiklike regulatsioonidega, mistõttu peavad infoturbejuhid oma inimriski juhtimise protsesse süsteemselt dokumenteerima ja jälgima.
Tehisintellekti agendid ei vaja pelgalt jälgimist, vaid jõustatud juurdepääsukontrolli vähimate õiguste põhimõttel, mis osutub praktikas oodatust märksa keerulisemaks.
Autonoomsed tehisintellektiagendid vajavad tootmiskeskkonna IT-süsteemides andmejuurdepääsu, rollide ja vastutusahelate kontrollimiseks eraldi juhtimiskihti.