Netskopeは、AIエージェントの行動をリスク別に分類し、高リスクの行動を実行前に阻止する新機能を発表しました。
新機能「Netskope Skylight Agent Action Control」は、2026年末頃の提供開始を予定しています。
エージェントの行動を9種類に分類し、リスクに応じて許可、ブロック、アラートを設定できます。
記事の概要
Netskopeは米国時間2026年9月15日、新機能「Netskope Skylight Agent Action Control」を発表しました。
同機能は、AIエージェントが試みる行動を実行前に分類し、リスクレベルに応じて制御します。
行動タイプは、アクセス制御の変更やデータ破壊、データ流出の可能性など9種類です。
リスクは低、中、高、重大に分類し、ポリシーによって許可、ブロック、アラートを選べます。
コーディングアシスタントやチャットアプリケーションなど、エージェントごとに異なるプロファイルを設定できます。
すべての行動はログに記録され、コスト発生やソースコード変更などの観点でアラートを絞り込めます。
Netskopeの既存プラットフォームが監視するネットワークトラフィック上で動作するため、新たなコンソールやエージェントは不要です。
同社は、AIセキュリティ製品群を「Netskope Skylight」に統合し、関連製品の名称も刷新しました。
記事のポイント
- 9種類の行動を分類: エージェントの行動をデータ破壊や外部通信など9種類に分類し、実行前の制御を可能にします。
- リスク別にポリシー設定: 低・中・高・重大のリスク別に、許可、ブロック、アラートをエージェントごとに設定できます。
- 既存基盤で監視: 既存のネットワークトラフィック上で動作し、別のツールや新たなコンソールを必要としません。
このニュースがもたらす影響
- 導入を検討する企業: 既存のネットワーク監視基盤を使えるため、新たなツール導入の負担を抑えながら、エージェントごとに本番環境や機密情報への操作ルールを設計する検討が必要になりそうです。
- AIセキュリティ各社: 事後検知ではなく、エージェントの行動を実行前に止める制御が示されたことで、行動分類やポリシー適用の粒度が、競合サービスを比較する際の評価軸になる可能性があります。
- 開発部門: コーディングアシスタントの利用では、ソースコード変更やリポジトリ削除などを一律に許可せず、開発環境と本番環境で異なるリスク設定を準備することが求められそうです。
このニュースの背景
AIエージェントの導入が進む一方、91%の組織が高リスク行動を実行前に阻止できていないとされています。
また、54%の組織が過去1年間にAIエージェントに関連するセキュリティインシデントを確認した、または発生を疑ったと回答しています。
こうした状況を背景に、エージェントの行動を9種類に分類し、リスクに応じて許可・ブロック・アラートを設定する仕組みが打ち出されました。
関連するニュース
- ゼットスケーラーは、AIエージェントで検知から脅威封じ込めまでを自動化する「Zscaler Agentic SOC」をグローバルで提供開始しました。
- アクセリアがSolution GateCoreを拡張し、エッジ開発と生成AI管理を一体提供します。
- ネットワンシステムズは独自の技術知見を反映するSlideAgentを全社展開しました。
詳しい記事の内容はこちらから(引用元)
Netskope Japan株式会社のプレスリリース(2026年9月30日 11時00分)Netskope、AIエージェ…
https://prtimes.jp/main/html/rd/p/000000091.000137550.html