フランスの防衛・セキュリティ企業Thalesは、Google Cloudとの協業を拡大し、自社の「AI Security Fabric」をGoogle Cloudの「Gemini Enterprise Agent Platform」と連携させる。企業がAIエージェントを業務に本格導入する際に必要となる保護、監視、統制の強化を狙う。海外メディアTechzineが9月29日(現地時間)に報じた。
報道によると、今回の連携により、企業はユーザー、エージェント、モデル、ツールの間で発生するやり取りをリアルタイムで保護・管理し、可視化できるようになる。
連携の主眼は、AIエージェントの実運用に伴うセキュリティ課題への対応にある。
AIエージェントは、定められた手順に沿って動作する従来型アプリケーションとは異なり、自ら推論し、計画を立て、判断し、他のエージェントとも通信する。
Thalesは、こうした特性によって、従来のセキュリティ対策では防ぎにくい新たな攻撃経路が生まれると説明している。主なリスクとして、プロンプトインジェクション、機密データの漏えい、不適切な生成結果、権限外の行動、複雑化するエージェント間のやり取りを挙げた。
AI Security Fabricは、エージェントの周辺に制御レイヤーを設け、許可された範囲内でのみ動作するよう制御しながら、データアクセスも制限する。不適切な挙動はリアルタイムで遮断する仕組みだ。企業はポリシー適用、AIを標的とした脅威の検知、エージェント挙動の継続監視に加え、一元的なガバナンス機能やコンプライアンス対応機能も利用できるとしている。
Thalesのサイバーセキュリティ製品部門で上級副社長を務めるエバ・ルディン氏は、「企業はAIアシスタントから、自律的に行動・判断し、基幹業務システムとやり取りするAIエージェントへ移行している。これに対応するには、セキュリティも根本的に異なるアプローチが必要だ」と述べた。
Google Cloudでセキュリティ・アイデンティティ分野のパートナーシップ統括を務めるビニット・バン氏は、「エージェントが重要データやシステムに接続される以上、顧客はセキュリティとガバナンスを標準で備えた環境を求めている。Thalesとの協業によって、エージェントAI業務を保護する機能を追加する」と語った。