BigID、AIエージェントでデータセキュリティ・コンプライアンスを自動化する「AgentIQ」提供開始

BigIDは2026年9月21日、エージェント型自動化インターフェース「AgentIQ」の提供開始を発表した。AgentIQは、プロンプトやAIエージェントを介して、BigID上のデータセキュリティやコンプライアンスプログラムを操作できる環境を提供する。Claude、Copilot、GPT、GeminiなどのAIプラットフォームから直接利用できるほか、顧客独自のAIエージェントにも対応する。

AgentIQでは、カスタムプロンプトや事前構築済みのBigIDエージェントを利用し、データやAIに関するセキュリティ・コンプライアンス上の問題を検出、報告、調査、対応、修復できる。BigIDによると、新たなインターフェースやセキュリティアナリストを介さず、自然言語による指示でクエリを実行できる。

機能は「Ask」「Investigate」「Consult」「Reason」「Assess Risk」「Act」「Automate」に分類される。「Ask」ではクラウド、SaaS、オンプレミス、データベース、ファイルなどを横断して情報を取得し、カスタムレポートを作成。「Investigate」ではデータやアクセスに関する違反を調査し、影響範囲を特定する。「Assess Risk」ではデータの感度や露出、活動状況、ビジネスコンテキストなどを基にリスクを評価する。「Act」ではアクセス取り消し、データ露出の修復、保持ポリシーの適用、隔離、ポリシー強制などの対応を実行できる。「Automate」では、BigIDのエージェントや顧客独自のエージェントによる継続的な自動修復を可能にする。

ローンチ時には、「Remediate Sensitive Data」「AI Governance Enforcement」「Access Exposure Analysis」「Privacy Operations」の4つの事前構築済みエージェントを提供する。例えば、インターネット上に露出した機密データを特定してリスク順に分類し、承認後にアクセスを取り消す作業や、AIシステムが利用する規制対象データを把握してポリシー違反を検出する作業などを、一連の処理として実行できる。

また、データ主体からのリクエストについて、対象者のデータが存在する複数のシステムを横断して処理することも可能。自然言語でレポート内容を指定し、メタデータやスキャン結果、アクティビティなどを基にレポートを生成する機能も備える。

AgentIQは、既存のDLPやデータガバナンスツールを置き換えるのではなく連携して利用する設計。DLPの検出結果を優先度に応じて処理するほか、TeamsやSlackから作業状況を確認できる。オンプレミス、クラウド、SaaS、APIデータソースなど200以上のBigID統合に対応し、保存中・転送中・利用中のデータを対象とする。

導入方式は、事前構築済みエージェントを利用する「購入」、AgentIQ上で独自エージェントを構築する「構築」、外部AIプラットフォームのエージェントを持ち込む「持ち込み」の3方式。外部エージェントは、BigIDのセキュアなMCP(Model Context Protocol)を介して接続でき、MCP上のツールも顧客やパートナーが拡張できる。

セキュリティ面では、エージェントの権限を利用者の権限と連動させ、APIおよびMCP層でアクセスを制御する。各エージェントには固有のアイデンティティを付与し、実行した操作を記録して責任者と紐付ける。細粒度のRBAC、認証情報の保管、Bring Your Own Keys、エージェント活動のテレメトリなどのエンタープライズ向け制御にも対応するほか、エアギャップ環境での運用も可能としている。

引用元記事:https://www.unite.ai/ja/bigid-debuts-agentiq-for-agent-run-data-security-and-compliance/