ライフスタイル

Google Cloud、Gemini Enterpriseのパートナー製セキュリティエージェントを拡充 AIエージェント自体のリスクに照準

Google Cloudは公式ブログで、企業向けAIサービス「Gemini Enterprise」に、約20社のセキュリティベンダーが開発したAIエージェントと防御機能の統合を追加したと発表した。対象はID管理、脆弱性、データ保護、プロンプトインジェクション(AIを操ろうとする隠れた指示)対策に及ぶ。影響を受けるのは主に導入企業のセキュリティチームと従業員で、AIエージェントそのものが守るべき対象になりつつあることを示す。内容はいずれも同社側の説明である。

読了目安 10 分

Google Cloud、Gemini Enterpriseのパートナー製セキュリティエージェントを拡充 AIエージェント自体のリスクに照準
画像:Mokaair (Original editorial artwork)

Google Cloudが発表した内容

Google Cloudは公式ブログに記事を掲載し、Gemini Enterpriseエコシステムにおけるパートナー製セキュリティ製品のカタログ拡充を発表した。Gemini Enterpriseは、同社が「職場におけるAIの入り口」と位置づける企業向けサービスである。記事の署名者は、セキュリティ・ID担当パートナーディレクターのVineet Bhan氏と、セキュリティパートナーエンジニアリング責任者のAshish Verma氏。ここでいうAIエージェントとは、指示を受けて特定の業務を自動でこなすAIのことだ。Google Cloudによれば、同社はすでにGoogle Cloud Nextでパートナー製エージェントをGemini Enterpriseに導入しており、その対象は営業、コンテンツ、人事、セキュリティなどの機能に及んでいた。今回はセキュリティ分野の拡充となる。

Google Cloudの説明では、脅威アクター(サイバー攻撃を仕掛ける攻撃者)がAIを使って攻撃を加速・開発するケースが増えている。一方で企業の防御は、ID、ネットワーク、エンドポイント、データ、クラウド、アプリケーションといった層に分散し、10種類以上の製品にまたがることも多いという。同社は、これらベンダーのエージェントや統合をGemini Enterpriseに取り込めば、企業は単一のインターフェースで複数ステップのセキュリティワークフローを編成できるとしている。

Google Cloud、Gemini Enterpriseのパートナー製セキュリティエージェントを拡充 AIエージェント自体のリスクに照準
Mokaair 編集検証フロー · 画像:Mokaair (Original editorial artwork)
詳しい説明を読む

情報源を収集し、独立検証を行ってから Jev が判断します。

2つの分類:セキュリティエージェントとAIワークロード防御

Google Cloudによると、今回の新項目は2種類に分かれる。 1つ目は、セキュリティチームがGemini Enterprise内で直接呼び出すパートナー製エージェントだ。自然言語(普段の話し言葉)による脆弱性の照会や、侵害されたアカウントの封じ込めなどが例として挙げられる。 2つ目は、AIおよびエージェント型ワークロード(AIエージェントが自動で進める業務処理)そのものを守る防御で、プロンプトインジェクション、機密データの漏えい、悪意あるAI活動などのリスクを対象とする。

一部パートナーベンダーの統合比較(内容はGoogle Cloudブログから整理したもので、独立したテスト結果ではない)
ベンダーと製品種類Google Cloudの記事が述べる機能
Check Point AI Defense PlaneAIワークロード防御Agent GatewayおよびAgent Registryと統合し、AIワークロードを発見して、プロンプトインジェクション、データ漏えい、エージェントの暴走をリアルタイムで防ぐ
CrowdStrike Falcon GuardianAIワークロード防御Agent Gatewayを通じてエージェント型ワークロードを保護し、プロンプトインジェクション、機密データの漏えい、悪意あるAI活動に対抗する
Cyera Agent GuardianAIワークロード防御Gemini上で動作するエージェントに、DSPM(機密データの所在と保護状況の管理)とDLP(データ流出の防止)を提供する
Fortinet FortiAIGateAIワークロード防御Google Cloudの顧客に、LLM(大規模言語モデル)が動作している最中の保護(ランタイム保護)を提供する
Britive Emergency Termination Agentセキュリティエージェント単一の自然言語リクエストで侵害されたIDを封じ込め、担当者の承認後にセッションを失効させIDを無効化する
Qualys ROCkyセキュリティエージェント対話形式で脆弱性の管理と修正を行い、TruRiskスコアで優先順位を付け、ユーザー自身の権限で実行する
Ping Identity PingIDセルフサービスエージェントセキュリティエージェント従業員が自然言語でMFA(パスワードに加えて別の確認手段を使う多要素認証)のリセットやデバイスの復旧を行え、ヘルプデスクのチケット発行が不要になる

記事に挙げられたその他のベンダーには、Acalvio、Cyberhaven、Endor Labs、Exabeam、Fastly、Menlo Security、Obsidian Security、Palo Alto Networks、Splunk(Cisco傘下)、Snyk、Thales、Transmit Security、Zscalerが含まれる。たとえばGoogle Cloudの説明によると、SnykはAIエージェントが生成したコードをリアルタイムで検証する。Transmit Securityは、企業のアプリケーションとやり取りするエージェントが善意か悪意かを見分けるのを支援する。

注目すべき理由:AIエージェント自体が保護の対象に

今回の発表で注目すべき点は、セキュリティツールをAIアシスタントにつなぐことだけではない。複数のベンダーが「AIエージェントそのもの」を、管理が必要な対象として扱い始めたことだ。 Google Cloudの記事によると、Obsidian Securityのエージェントは企業内のAIエージェントを洗い出し、どのエージェントが昇格された権限や書き込み権限を持つかに答えられる。Cyeraはマシンアイデンティティ(システムやAIに割り当てられたID)、委任された権限、機密データの分類を照合し、エージェントの行動が承認されたものかを確認する。

一般の会社員にとっては、会社がAIアシスタントを導入する際、その裏で監視と制限の層が一つ増える可能性があることを意味する。たとえばAIが読み取れるデータの制限や、不審な指示の遮断などだ。 従業員の日常業務に直接影響する機能もある。Google Cloudが挙げたPingIDセルフサービスエージェントでは、従業員が自然言語でMFAのリセットを行え、ヘルプデスクの対応を待つ必要がない。

用語と押さえておきたいポイント

  • プロンプトインジェクション:ウェブページ、文書、メッセージなどに指示を隠し、AIに想定外の動作をさせようとする手口。複数のベンダーがこの種のリスクへの対策を重点に掲げている。
  • 非人間ID:従業員のアカウントに加え、AIエージェントやシステムサービスにも独自のアカウントと権限がある。Britiveなどのベンダーは、こうしたIDも迅速に無効化できる必要があると強調している。
  • 人による承認:Google Cloudの説明によると、Britiveのエージェントはセッションを失効させる前に担当者の承認を必要とする。自動化においても人によるチェックが残されていることを示している。
  • 利用可能性:Google Cloudによると、これらのセキュリティエージェントはGoogle Cloud Marketplaceで閲覧できる。企業向け製品であり、一般の個人ユーザーが直接触れることはない。

よくある質問

今回Google Cloudは何を発表したのか?

Google Cloudは公式ブログで、Gemini Enterprise内のパートナー製セキュリティエージェントと統合の拡充を発表した。記事では約20社のセキュリティベンダーが挙げられている。内容は、直接呼び出せるセキュリティエージェントと、AIおよびエージェント型ワークロードを守る防御の2種類に分かれる。

これらの機能の有効性は独立して検証されているのか?

されていない。本記事の情報はすべてGoogle Cloud公式ブログに基づくベンダーの自己申告である。封じ込め時間の短縮など記事中の効果は、いずれもベンダーの主張であり、独立したテスト結果ではない。

一般の個人ユーザーに影響はあるのか?

Gemini Enterpriseは企業向け製品のため、直接的な影響は限定的だ。ただし勤務先が導入している場合、影響が出る可能性はある。AIアシスタントへのデータアクセス制限が増えたり、自然言語でMFAのリセットなどのアカウント問題を処理できるようになったりすることが考えられる(Ping Identityのセルフサービスエージェントの例)。

なぜ多くのベンダーがプロンプトインジェクションに言及しているのか?

Google Cloudの記事では、Check Point、CrowdStrike、Menlo Securityなどのベンダーが、いずれもプロンプトインジェクション対策を機能の一つに挙げている。AIが読み込む内容に隠れた指示でAIを本来のタスクから逸脱させる手口であり、企業がAIエージェントを導入する際に重視されるリスクであることを示している。

企業はこれらのツールをすぐに導入すべきか?

本記事は購入の推奨を提供しない。企業は自社のニーズと既存のセキュリティ体制に基づいて評価すべきである。発表内容だけで判断せず、各ベンダーの実際の機能と制約を自ら確認する必要がある。

このトピックの最新ニュースを見る

最新の旅の情報・ガイド

出典

ライフスタイル