SherLOCK、AIエージェントの行動を監視・制御する新基盤を提供開始
SherLOCK株式会社は、AIセキュリティ・ガバナンス統制基盤「SherLOCK AI Gateway」の統制対象をLLMの入出力からAIエージェントの行動へ拡張した「SherLOCK Multi-Agent Platform」を2026年10月より提供開始した。社内に潜むシャドーAIや未承認エージェントをプラットフォーム横断で発見し、基盤から独立した第三者の視点で行動を監視・制御する。これにより、承認範囲外の行動を実行前に停止させ、後から検証できる証拠を残すことが可能となる。

AIエージェントの自律化に伴うシャドーAIの課題
AIの活用がチャット形式から業務システムと連携して自律的に処理を実行するエージェントへと移行する中、ノーコード基盤の普及により社内で把握されていないエージェントやシャドーAIの増加が課題となっている。エージェントは人の認証情報を用いて複数のプラットフォームをまたいで稼働するため、従来のログでは人の操作と区別がつかず、誰がどのデータで何を実行したかを横断的に把握・統制することが困難とされている。2026年3月に示された総務省・経済産業省「AI事業者ガイドライン(第1.2版)」においても、AIエージェントに対する人間の判断の介在や連携先・権限の制限、操作履歴の確認の重要性が示されている。
第三者視点での監視・制御と監査証跡の記録
新プラットフォームは、AIを「測る・守る・治める」の3領域で統制する「SherLOCK AI Gateway」の対象をエージェントの行動まで広げたもので、マルチプラットフォームおよびマルチモデルに対応し、顧客環境内の完全閉域でも稼働する。自ら運用する基盤の内蔵機能ではなく、独立した第三者としてプラットフォームを横断して全体を監視し、エージェントの行動を業務観点で判定する。証跡は国際標準の監査方式で記録され、監査法人や保険会社、当局による独立した検証に対応する。
代表取締役CEOの築地テレサは、「当社はこれまで築いてきた『測る・守る・治める』をエージェントの行動まで広げ、独立した第三者として、日本の企業がAIエージェントを安心して本番に出せる状態をつくります」と述べている。
国内基準への対応と今後の展開
同基盤は日本語や国内の業法・商習慣を前提に設計されており、金融庁、FISC、ISO/IEC 42001などの国内外の基準に対応した形式で証跡を出力する。導入時は本番システムに触れない読み取り専用のログ接続から開始し、短期間でエージェント台帳と監査レポートを作成する。今後は銀行や保険などの重要インフラ産業をはじめ、ヘルスケア、通信、製造、官公庁へと展開し、対象をLLM層からエージェント層、フィジカルAI層へと拡張していく方針としている。
SherLOCK株式会社 会社概要
- 会社名:SherLOCK株式会社 (SherLOCK, Inc.)
- 代表者:代表取締役CEO 築地テレサ
- 設立日:2024年01月
- 所在地:〒105-0001 東京都港区虎ノ門五丁目9番1 麻布台ヒルズ ガーデンプラザB 5階 TOKYO VENTURE CAPITAL HUB内
- 事業内容:AIセキュリティ・ガバナンスソリューション開発・販売
- URL:https://shlck.com/
本記事はSherLOCK株式会社の発表をもとに作成されています。
ビジネスパーソンの課題解決と納得感にこだわるDellows News編集部。キャリア論からAI、健康法まで幅広い分野に対応し、複雑なテーマでも平易な言葉で丁寧に解説。読者が「明日から使える」知識やヒントを得られるよう、具体的な事例・データ・専門家の見解を交えて執筆。情報を整理し、納得感ある記事づくりを心がけています。



