プルーフポイントは9月22日、AIとデータを一体的に保護するシステムを発表しました。
AIエージェントの意図とデータへのアクセスを単一のシステムで分析します。
3つの自律エージェントにより、検知から調査、保護対策までを支援します。
各機能は2026年末までに提供を開始する予定です。
記事の概要
プルーフポイントは、Proofpoint Agentic Data and AI Security systemを発表しました。
本システムは、AIの活動とデータの機微度、アイデンティティ、アクセス、行動、意図を結び付けます。
基盤には、Nexusモデルを通じて情報を統合するProofpoint Knowledge Graphを用います。
Detection Agentは、AIエージェントの意図とアクセスを一つのシグナルとして捉えます。
Investigation Agentは、データやアイデンティティ、行動にまたがる事象を自動的に再構成します。
Remediation Agentは、アクセス権の是正やDLPポリシーの最適化につなげます。
Semantic Business Policiesは、既存のガバナンス要件をAIの実行時制御へ変換します。
Agentic Insightsは、AIとのやり取りやツールの利用状況を分析し、未定義のリスクを明らかにします。
記事のポイント
- 意図とアクセスを統合: AIの意図だけでなく、どのデータへアクセスしたかも同じ共有グラフで分析し、リスクの全体像を捉えます。
- 3エージェントで対応: 検知、調査、修正を担う3つの自律エージェントが、相関したリスク情報を具体的な対策へ変換します。
- 年末までに提供予定: 本システムの各機能とSemantic Business Policies、Agentic Insightsは、2026年末までの提供開始を予定しています。
このニュースがもたらす影響
- 導入検討企業: AIエージェントに機密データへアクセスさせる企業は、既存のAI管理とデータ保護を別々に評価せず、意図・権限・利用データを横断した統制を2026年末までに検討する必要がありそうです。
- セキュリティ部門: アラートを個別に確認する運用から、AIの目的や行動、アクセス権を踏まえてリスクを絞り込み、調査と是正までつなげる運用への見直しが求められそうです。
- 同業ベンダー: AIの挙動とデータアクセスを別製品で扱う構成では、企業の運用負荷や見落としへの対応が課題になり、統合分析と実行時制御が競争軸になる可能性があります。
このニュースの背景
AIエージェントは機密データの発見や取得、変換、データに基づく行動を人手のレビューを上回る規模で進めています。
AIツールは意図、データセキュリティツールはアクセス状況を捉えるなど、従来はリスクの一部しか見えない課題がありました。
調査では、87%の組織がAIアシスタントを実運用へ移行する一方、52%は既存の制御で侵害を検知できる確信を持てていません。
AIエージェントが意思決定や取引に関わることで、データ漏えいに加えて財務、業務、コンプライアンスなどのリスクも生じています。
関連するニュース
- プルーフポイントはMicrosoft 365とAIとの対話を内部リスク調査の対象に広げました。
- エクサフォースは、AIエージェントの利用状況を可視化し、脅威の検知と動作制御を行う機能を提供しました。
- PwC Japanグループが、AIエージェントと人の統治を組み合わせたセキュリティ運用支援を始めました。
詳しい記事の内容はこちらから(引用元)
日本プルーフポイント株式会社のプレスリリース(2026年9月24日 10時04分)プルーフポイント、統合エージェント駆動…
https://prtimes.jp/main/html/rd/p/000000083.000073972.html