ニュース

SB C&S、ZenityのAIエージェント向けセキュリティ製品を国内販売

 SB C&S株式会社は2日、米Zenityとディストリビューター契約を締結し、Zenityが提供するAIエージェント向けセキュリティプラットフォームの日本国内における取り扱いを開始すると発表した。

 生成AIの活用が広がる中、企業ではAIエージェントを業務プロセスに組み込み、データへのアクセスや各種ツールとの連携、タスクの自動実行などに活用する動きが進んでいる。一方、AIエージェントはユーザーに代わってさまざまなシステムやデータへアクセスし、自律的に処理を実行するため、従来のセキュリティツールでは、AIエージェントが「何を行っているのか」「なぜその処理を行っているのか」「どのデータへアクセスしているのか」「どのようなアクションを実行しているのか」を十分に可視化できない場合がある。

 今回、SB C&Sが取り扱うZenityのセキュリティプラットフォームは、SaaSや独自開発環境、エンドポイントなどに存在するAIエージェントを可視化し、その設定や権限、実行時の挙動を継続的に把握することで、企業におけるAIエージェントの安全な利用を支援するソリューション。AIエージェントの攻撃経路やMCP(Model Context Protocol)連携、サプライチェーンの依存関係などを確認し、設定不備や過剰なアクセス権限、ポリシー違反などのリスク把握を支援する。

 SaaSや独自開発環境、エンドポイントなどに存在するAIエージェントを継続的に把握することで、AIエージェントのプロンプト、ツール、ID、権限、データアクセスなど、各エージェントの実行状況をエンドツーエンドで可視化し、リスクのある設定、過剰な権限、攻撃経路を特定する。ポリシーに基づく制御や実行時の脅威検知・対応により、AIエージェントの開発から利用時まで一貫して保護する。

 また、AIエージェントの実行内容やコンテキストに応じて、組織のセキュリティポリシーを適用する。AIエージェントがアクセスできる環境やリソースを制限するとともに、特定の処理に必要な最小限の権限のみを付与することで、不要な常時権限を削減する。

 AIエージェントの実行時の挙動を継続的に監視し、プロンプトインジェクション、ツールの不正利用、未承認のアクションなど、AIエージェント特有の脅威を検知・封じ込める。インシデント発生時には、最初のプロンプトからツール呼び出し、データアクセス、結果として実行されたアクションまで、AIエージェントの一連の実行過程を再構築し、原因の特定、影響範囲の把握、対応を支援する。

 SB C&Sは、Zenity製品の取り扱いを通して、企業がAIエージェントを活用する上で必要となる可視性とガバナンス、セキュリティ対策の整備を支援する。また、全国約1万5000社の販売ネットワークと、これまで培ってきたセキュリティ分野の知見を生かし、日本企業におけるAIエージェントの安全な導入の実現に貢献するとしている。