ニュース

ラック、AIエージェントの稼働状況可視化から運用ルールの整備までを支援する「Microsoft Agent 365向け導入・統制支援サービス」

 株式会社ラックは7日、AIエージェントについて、稼働状況の可視化から、アクセス権限の設定、不審な挙動の監視、運用ルールの整備までを支援する「Microsoft Agent 365向け導入・統制支援サービス」を提供開始した。

 同サービスは、Microsoft Corporationが提供するAIエージェント管理基盤「Microsoft Agent 365」を導入する企業を対象に、AIエージェントを安全に業務活用できる体制づくりを、ラックが一貫して支援するもの。

 ラックはサービス提供の背景として、生成AIの活用は人がAIを操作して使う段階から、AIエージェントが自律的に業務を遂行する段階へと移りつつあると説明する。一方で、企業内でAIエージェントの利用が拡大するにつれ、IT部門が把握できないエージェント(シャドーエージェント)の増加や、AIエージェントが過剰な権限で企業データへアクセスし、情報を外部へ流出させるリスク、さらには監査への対応が難しくなるといった新たな課題が顕在化している。加えて、AIエージェントはユーザーに代わって情報を取得したり、システムにアクセスして業務を実行したりするため、従来のようなユーザーや端末を対象とした管理だけでは十分な統制が難しくなっているという。

 そのため、企業がAIエージェントを安心して活用するには、社内で稼働するエージェントの利用状況を把握した上で、アクセス権限の設定や動作の監視、さらに登録から廃止までの一連の管理を、一貫した仕組みのもとで行う必要がある。

 Microsoft Agent 365向け導入・統制支援サービスでは、組織内で稼働するAIエージェントの状況を可視化し、登録から廃止までの管理やアクセス制限を一元的に行う基盤「Microsoft Agent 365」を中心に、エージェントごとにID(識別情報)を発行する「Microsoft Entra Agent ID」、情報漏えい対策機能「Microsoft Purview」、監視機能「Microsoft Sentinel」などと連携し、AIエージェントの導入から運用定着までを支援する。

 サービスは、AIエージェントの利用状況やリスクを把握し、適切な統制のもとで業務に活用できる環境の整備を支援する。AIエージェントのガバナンス(統制の仕組み)として、エージェント登録、可視化、権限管理、挙動監視、ライフサイクル管理を標準化し、将来的な機能拡張や仕様変更にも対応できる運用の仕組みを整備する。

 さらに、IDやデバイス、データのセキュリティ対策と監視など、ラックがこれまで培ってきた知見をAIエージェントの領域へと拡張し、統制された活用環境の整備をトータルで支援する。

 サービスでは、顧客のAIエージェントの活用状況や課題に応じて、PoCから導入、運用定着まで段階的に支援する。PoC(試験導入)の段階では、現状調査、シャドーエージェントの検出、限定環境での検証を行い、AIエージェントの活用状況と統制上の課題を整理する。

 導入の段階では、Microsoft Agent 365の初期設定、Microsoft Entra Agent IDの設計、条件付きアクセスの設計、IDガバナンスの導入、申請フローや棚卸しの整備、Microsoft Purview/Microsoft Sentinelなどの連携を支援する。定着化支援の段階では、運用フローの定義、定期的な棚卸しや改善、Q&A対応、ナレッジ提供などを行い、AIエージェントを継続的に管理できる運用体制の定着を支援する。