Большинству торговых ботов доверяют по факту владения. У них есть API-ключ с широкими разрешениями, а их ограничения заключены в их же коде. Когда код содержит ошибку, модель дрейфует или ключ утекает, ничто за пределами бота не замечает этого — пока не заметит счёт.
Модели ИИ добавляют собственные режимы отказа: уверенные рассуждения, построенные на устаревших данных, входные данные из непроверенных источников, поведение, которое меняется, когда рынок переходит в режим, которого модель никогда не видела. После этого редко остаётся запись о том, что агент знал, к чему пришёл и почему поступил именно так.
Cortex разделяет мышление и полномочия. Агенты могут вести исследования широко, но исполнение проходит через ограничения, которые агент не может изменить, применяемые компонентами, которые агент не контролирует, и фиксируемые в подтверждениях, которые владелец может проверить. Автоматизация, включая автоматизацию с помощью ИИ, всё ещё может давать сбои или вести себя неожиданно; архитектура ограничивает последствия.