Dellows News

プルーフポイント、AIとデータを一体で保護する新セキュリティシステムを発表

プルーフポイントは、2026年9月22日、AIとデータを一体的なリスクとして保護する「Proofpoint Agentic Data and AI Security system」を発表しました。本システムは、AIエージェントが意図に基づいて必要なデータにのみアクセスできる環境を構築し、安全なAIエージェント導入を支援するものです。各機能ならびに新機能は、2026年末までに提供開始される予定となっています。

3つの自律エージェントでAI起因のリスクへ対応

本システムは、現在14,000社を超える企業のデータ保護に活用されているアイデンティティ、アクセス、データに関するコンテキストを用い、Proofpoint Knowledge Graphを基盤としてNexusモデルを通じて推論を行います。システム内では、3つの新しいエージェントが共有された1つのリスク認識に基づいて機能します。

  • Zero-Touch Detection:Detection Agentが意図とアクセスを1つのシグナルとして捉え、対応すべき重要な事象を絞り込みます。
  • Instant Investigation:Investigation Agentがデータ、アイデンティティ、行動にまたがる事象を自動的に再構成し、手作業では数日を要していた調査を数分で完了できるようにします。
  • Protection Optimization:Remediation Agentが分析結果を具体的なアクションに変換し、アクセス権の是正からDLPポリシーの最適化までを実行します。

意図の実行時制御と未定義リスクの発見

あわせて発表された「Semantic Business Policies」は、既存のガバナンス要件を継続的に適用されるAI制御へと変換する機能です。例えば「ギャンブル関連コンテンツとのやり取りを許可しない」といった平易な表現で定義されたポリシーの意図を解釈し、自動的に強制適用するための実行時制御を生成します。Proofpoint Intent-Based Access Controlと組み合わせることで、AIの振る舞いを企業の要件と本来の目的の双方に照らして評価します。

また、「Agentic Insights」は自律的に推論するエージェントを用いてAIとのやり取りや行動パターンを分析し、組織がまだ定義していない新たなリスクを明らかにします。検証されたリスクに対しては、同様の振る舞いを統制するSemantic Business Policyを推奨します。

実運用が進むAIガバナンスの課題

プルーフポイントの「2026 AI and Human Risk Landscape」レポートによると、87%の組織がAIアシスタントを試験運用から実運用へと移行している一方、52%は自社のセキュリティ制御によって侵害を検知できることに確信を持てていない実態が明らかになっています。

プルーフポイントのData Security and Governance Group担当エグゼクティブ・バイスプレジデント兼ゼネラルマネージャーであるマヤンク・チョウダリー(Mayank Choudhary)は、AIの実行時保護とAIデータガバナンスを統合することで、組織はコンテキストとAIの速度に合わせたリスク対応能力を得られると述べています。

また、同社最高戦略責任者のライアン・カレンバー(Ryan Kalember)は、ビジネス上の意図がセキュリティ制御の一部となり、AIの振る舞いの進化に応じて新たなリスクを特定し適応する必要性を指摘しています。

プルーフポイント(Proofpoint, Inc.)は、人とAIエージェントを中心としたサイバーセキュリティ企業です。

  • 実績:フォーチュン100企業のうち80社以上、14,000社を超える大企業、数百万の中小企業に導入
  • 主な事業領域:サイバー脅威の阻止、情報漏えい対策(DLP)、コラボレーション・データ・AIセキュリティプラットフォームの提供
  • Webサイト:www.proofpoint.com/jp

本記事はプルーフポイントの発表をもとに作成しました。

アクセスランキング

今日

1週間