Box、AIエージェント向け新セキュリティ機能 ClaudeやChatGPTなど外部AIも保護対象に

インテリジェントコンテンツ管理(ICM)プラットフォームを提供するBoxは、企業コンテンツを扱うAIエージェント向けの新たなセキュリティ・ガバナンス機能を発表した。Box内で利用するAIだけでなく、ClaudeやChatGPT、Geminiなどサードパーティー製AIエージェントにもエンタープライズ向けのセキュリティ管理を拡張し、安全なAI活用を支援する。

新機能では、エージェント向けガードレールやプロンプトインジェクション検知、分類に基づくアクセス制御、外部AIエージェントの行動監視、監査証跡の記録、ヒューマンインザループ(人による承認)などを提供。コンテンツレイヤーでアクセスや操作を制御・監視することで、企業データの保護とガバナンス強化を実現する。

また、Box MCPサーバー経由で接続する外部AIエージェントに対して、ファイル作成や共有、コンテンツ移動などの権限を細かく設定できる「MCPガードレール」も搭載。AIエージェントの利用状況をリアルタイムで可視化し、不審な挙動を検知・対応できるようにする。

Boxが実施した2026年の調査では、ITリーダーの90%が、AIエージェントに企業コンテンツへのアクセスを許可する上で、セキュリティやプライバシー、コンプライアンスを最大の課題として挙げている。同社は今回の機能追加により、金融、医療、法務、保険など機密情報を扱う業界でも、AIエージェントを安全に本格展開できる環境を提供するとしている。

引用元記事:https://news.nicovideo.jp/watch/nw19571149