ความท้าทายของ AI Agents ในปัจจุบันคือการเป็น 'ตัวแทนที่สับสน' (Confused Deputy) ซึ่งมีสิทธิ์เข้าถึงทรัพยากรสูงแต่พฤติกรรมไม่แน่นอน Docker จึงเสนอแนวคิดการสร้างชั้นความปลอดภัยในระดับ Runtime ซึ่งเป็นเลเยอร์ล่างสุดที่เอเจนท์ทุกตัวต้องผ่าน
การควบคุมในระดับ Runtime ช่วยให้องค์กรสามารถกำหนดนโยบายความปลอดภัยที่เป็นกลาง ไม่ขึ้นกับว่าโมเดลนั้นเป็นของเจ้าไหน หรือใช้ Framework ใด ทำให้กฎความปลอดภัยไม่เปลี่ยนไปตามการอัปเดตของตัวโมเดล และสามารถตรวจสอบการทำงานทั้งหมดได้จากจุดเดียว