Netskope、AIエージェントの高リスク行動を実行前に制御する新機能

Netskopeは、AIエージェントが実行しようとする行動をリスク別に分類し、高リスクの行動を実行前にブロックする新機能「Netskope Skylight Agent Action Control」を2026年9月15日に発表した。

同機能は、AIエージェントの行動を「アクセス制御の変更」「設定変更」「認証情報・シークレットの操作」「データ破壊」「インフラのプロビジョニング」「データ流出の可能性」「外部通信の可能性」「リモートコード実行」「ソースコードの変更」の9種類に分類。行動ごとに低・中・高・重大のリスクレベルを設定し、「ブロック」「許可」「アラート」のポリシーを適用できる。

エージェントの種類ごとにリスクベースのポリシープロファイルを設定でき、コーディングアシスタントやチャットアプリケーションなど、用途に応じて異なるルールを適用可能。行動がブロックされた際には、エンドユーザーに通知することもできる。

また、AIエージェントの行動をログとして記録し、予期しないコストの発生、ソースコードの変更、インフラの更新、外部通信などの観点からポリシーアラートを絞り込める。

同機能はNetskopeプラットフォームが監視するネットワークトラフィック上で動作するため、新たなエージェントや専用コンソールを追加することなく利用できる。

例えば、コーディングエージェントが本番環境のリポジトリを削除しようとした場合、その行動を「データ破壊」として検知し、重大なリスクと判定して実行前にブロックする。これにより、AIエージェントの権限逸脱などに対し、事後的なインシデント対応ではなく、行動前のポリシー制御によるガバナンスを実現する。

今回の機能追加に合わせ、従来のAIセキュリティ製品群「Netskope One AI Security」も「Netskope Skylight」に名称を刷新。「Netskope Skylight AI Command Center」「AI Guardrails」「AI Gateway」「Agentic Broker」「AI Red Teaming」などを含むAIセキュリティ製品群として展開する。

 

引用元記事:https://prtimes.jp/main/html/rd/p/000000091.000137550.html