SherLOCK株式会社は、AIエージェントの行動を監視・制御する「SherLOCK Multi-Agent Platform」を2026年10月から提供開始しました。
同社のAIセキュリティ・ガバナンス統制基盤を、LLMの入出力からエージェントの行動へ拡張したサービスです。
社内に潜むシャドーAIや未承認エージェントを横断的に発見し、第三者視点で監視・制御します。
記事の概要
SherLOCK Multi-Agent Platformは、複数のプラットフォームやモデルに対応する統制基盤です。
企業内のエージェントを横断的に把握し、誰がどのAIを使い、何を実行したかを確認します。
基盤から独立した第三者として、エージェントの行動を業務の観点から判定します。
承認範囲外の行動は、実行前に止められる仕組みです。
証跡は国際標準の監査方式で残し、監査法人や保険会社、当局が検証できます。
顧客環境内の完全閉域でも稼働でき、導入は読み取り専用のログ接続から始めます。
まず銀行や保険などの重要インフラ産業へ展開し、ヘルスケア、通信、製造、官公庁へ広げます。
記事のポイント
- 未承認AIを横断把握: 複数の基盤で稼働するシャドーAIや未承認エージェントを発見し、エージェント台帳を整備します。
- 実行前に行動を制御: エージェントの行動を業務の観点で判定し、承認範囲外の処理を実行前に停止できます。
- 監査可能な証跡を保存: 国際標準の監査方式で証跡を残し、監査法人や保険会社、当局が独立検証できます。
このニュースがもたらす影響
- 導入検討企業: 導入を検討する企業は、まずエージェント台帳の整備と承認範囲の定義に着手し、読み取り専用のログ接続で現状を把握してから、停止ルールを段階的に設計する流れが現実的です。
- AI基盤提供者: 複数の基盤やモデルをまたぐ監視が前提になるため、AI基盤提供者には、自社内のログだけでなく外部の統制基盤が検証できる記録や接続性を整えることが求められそうです。
- 監査・リスク部門: 監査・リスク部門は、エージェントの利用有無を確認するだけでなく、誰がどの権限で何を実行したかを第三者が検証できる証跡として管理し、承認外の行動への対応手順を見直す必要がありそうです。
このニュースの背景
AIの活用が、質問に答えるチャットから外部ツールや業務システムを使って発注・支払・顧客対応などを実行するエージェントへ広がっています。
ノーコード基盤の普及で現場の社員がエージェントを作れるようになり、情報システム部門やリスク管理部門が把握していないエージェントやシャドーAIが増えています。
エージェントが人の認証情報で動き、複数のプラットフォームをまたぐことで、従来のログでは人の操作と区別しにくくなっています。
国内のAI事業者ガイドラインも、人間の判断の介在、連携先や権限の制限、操作履歴の確認を重視しています。
関連するニュース
- Metelixが「RiN Gateway」にTencent Cloud TokenHubを導入し、複数LLMの利用を統制します。
- AI Librariumは、AIガバナンス設計から入出力統制まで支援するサービスを開始しました。
- NVIDIAが、OpenShellとSentryでAIエージェントを実行環境の内外から保護する基盤を発表しました。
詳しい記事の内容はこちらから(引用元)
SherLOCK株式会社のプレスリリース(2026年10月6日 22時22分)提供中のAIセキュリティ・ガバナンス統制基…
https://prtimes.jp/main/html/rd/p/000000028.000145146.html