เมื่อ AI Agent มีความสามารถในการแก้ไขไฟล์ ส่งข้อความ หรือสั่งรันงาน ความเสี่ยงจึงเปลี่ยนจากเพียงการสร้างข้อความที่ไม่เหมาะสมไปสู่การสร้างผลกระทบที่เป็นอันตรายต่อระบบจริง Aegis จึงถูกพัฒนาขึ้นในฐานะชั้นระบบควบคุม (Governance) ที่อยู่ระหว่างผลลัพธ์ของโมเดลและการสั่งงานเครื่องมือ (Tools)
ภายใต้ระบบ Aegis ผลลัพธ์จาก AI จะถูกมองเป็นเพียง 'ข้อเสนอ' (Proposal) เท่านั้น ซึ่งจะต้องผ่านการตรวจสอบจากชั้น Runtime ที่เชื่อถือได้ก่อนการประมวลผลจริง โดยมีการใช้ระบบ 'Senate-style settlement' หรือการอนุมัติแบบมีผู้ร่วมตัดสินใจหลายส่วนเพื่อให้แน่ใจว่าการกระทำที่สำคัญจะไม่เกิดขึ้นจากการตัดสินใจเพียงลำพังของโมเดล จากการทดสอบในสภาพแวดล้อมจำลอง Aegis สามารถป้องกันการทำงานที่เสี่ยงอันตรายได้ 100% แม้โมเดลจะพยายามนำเสนอการกระทำที่ผิดนโยบายก็ตาม