Kod lub narzędzie uruchamiane jest w wydzielonym środowisku wykonawczym z ograniczonym dostępem do systemu plików, sieci, pamięci i wywołań systemowych. Zasady najmniejszych uprawnień (least privilege), limity zasobów oraz whitelisting operacji określają, co proces może zrobić. Po zakończeniu środowisko jest niszczone, co gwarantuje brak trwałych skutków ubocznych.
Autonomiczne systemy AI wykonujące kod i korzystające z narzędzi mogą podjąć nieprzewidziane lub szkodliwe działania; bez izolacji zagrażają integralności i bezpieczeństwu systemu-gospodarza.