Skip to main content

Agent Securityのご紹介

著者
snyk evi aispm news

2026年3月23日

0 分で読めます

明日、監査担当者がやって来て、環境内にあるすべてのAIモデル、エージェント、ツールの完全な一覧を求めたとしたら、提示するまでにどれくらいかかるでしょうか。多くの組織にとって、正直な答えは「提示できない」です。AIが企業に導入される方法が、根本的に変化しているためです。

本日、SnykがコードからランタイムまでAIエージェントのライフサイクルを保護するアプローチ、Agent Securityを発表します。このビジョンを実現するのが、Evo AI-SPMの一般提供開始です。AIリスクを今すぐ管理できる基盤モジュールであり、AI Security Fabricの運用機能を拡張します。Evo AI-SPMはAIリスクに関する信頼できる唯一の記録システムを確立し、組織全体でAIがどのように利用されているかを把握し、ガバナンスを適用し、その利用を徹底するための一元的な場所を組織に提供します。

自律型エージェントはすでにソフトウェアを作成し、APIを呼び出し、社内システムにアクセスし、本番環境全体でアクションを実行しています。こうしたシステムは、現代のソフトウェアの開発と運用のあり方に深く組み込まれつつあります。しかし、AIの能力が急速に進化する一方で、多くの組織では、エージェントが何をしているのか、何にアクセスできるのか、安全な動作をどう徹底するのかを把握する明確な方法がありません。多くのリーダーにとって、「Shadow AI」の問題は可視性の危機です。

AIリスクは開発段階から始まる

開発者はモデル、エージェントフレームワーク、外部ツールを、中央での監視を受けないままアプリケーションに直接組み込んでいます。こうしたコンポーネントは、ソフトウェアの記述方法に影響を与えるだけでなく、その動作や接続先のシステム、実行可能なアクションも形作ります。多くの組織は今も、AIリスクを見つける場所を間違えています。AIがすでに導入された後、クラウドやランタイムのシステムを調べているのです。

同時に、ソフトウェアサプライチェーンは追跡が難しい形で拡大しています。AIコンポーネントは一覧化が追いつかない速さで導入され、開発、パイプライン、ランタイムに死角を生み出しています。最初の課題は可視性です。それがなければ、ガバナンスも制御も成り立ちません。

次の課題は制御です。多くの組織では、許容可能なエージェントの動作を定義し、徹底するための一貫した方法がありません。外部入力や複数段階の推論に依存するシステムでは、プロンプトインジェクション、データ漏えい、安全でないエージェントのアクションも発生し、問題をさらに深刻にしています。

目的に特化した制御がなければ、こうしたリスクはアプリケーションやワークフロー全体にすぐに広がる可能性があります。これらを保護するには、組織は両方の課題に取り組む必要があります。

エージェントを活用した開発を保護する

Claude Code、Cursor、Devinなどのツールを使うチームは、自律型システムを開発環境に直接導入しています。こうしたシステムはコードベース、社内API、機密データにアクセスでき、何を構築してリリースするかについて判断を下しています。

サプライチェーンを保護する

エージェントは、急速に拡大するMCPサーバー、プラグイン、ツール、外部サービスのエコシステムに依存していますが、その多くは検証されていません。Agent Scan(オープンプレビュー)は、エージェントが依存するツール、MCPサーバー、スキルを検出・評価し、エージェントを活用した開発ツールで使用される前に確認できるようにします。これにより、エージェントを活用した開発ツールで使われる前に、チームはエージェントの能力と関連リスクを可視化できます。

生成物を保護する

AI生成コードには、従来の静的解析では見逃されがちな認可の不備、安全でない依存関係、ビジネスロジックのエラーなど、新たな種類のリスクが伴います。Snyk Studioは、エージェントを活用した開発ワークフローにセキュリティコンテキストを直接組み込むことで、コード生成時にAI生成コードを保護します。300社を超えるエンタープライズ顧客に導入されており、Claude Code、Cursor、Devinなどのワークフローとネイティブに連携します。

動作を保護する

エージェントはコードを生成するだけではありません。コマンドを実行し、システムにアクセスし、ワークフローを起動します。Agent Guard(プライベートプレビュー)は、エージェントの動作を監視し、安全でないアクションや許可されていないアクションをリアルタイムでブロックして、ポリシーを徹底します。安全でないアクションをブロックするだけでなく、エージェントを適切なアクションへと導きます。

エージェントを活用したアプリケーションを保護する

エージェントを使って開発している同じチームが、エージェントをアプリケーション、コパイロット、自動化されたワークフローに導入しています。多くの場合、インベントリもポリシーの適用も監査証跡もないまま行われています。

実環境での動作を検証する

Agent Red Teaming(オープンプレビュー)は、プロンプトインジェクション、データの持ち出し、連鎖的なエージェントのアクションなど、複数段階にわたる攻撃シナリオをシミュレーションし、本番環境に到達する前に脆弱性を発見します。

本番環境で稼働するアプリケーションを保護する

Snyk API & Webは、アプリケーションに対してランタイムで動的テストを実施し、実環境での認可の不備(例:BOLA)や安全でないビジネスロジックなどのランタイムリスクを検出します。

新しいセキュリティモデル

組織全体で効果を発揮しているモデルはシンプルです。可視化 → インテリジェンス → 適用

  • 可視化:コードやワークフロー全体で、どのようなAIが存在するかを把握します。

  • インテリジェンス:どのコンポーネントが実際のリスクをもたらすかを特定します。

  • 適用:安全でないAIが本番環境に到達しないようにします。

可視化だけでは不十分です。何が存在するかを知っているだけでは、何も防げません。効果を発揮する唯一のモデルは、3つすべてを結び付け、AIが実際にシステムへ取り込まれる場所、つまりコードで機能するモデルです。

Evo AI-SPM — 一般提供開始

YouTube Video: B_dDtwgfZzA

AIエージェントの保護は、エージェントがどこに存在し、どのように使われているかを理解することから始まります。その基盤がなければ、ポリシーの定義、リスク評価、安全な動作の徹底はできません。Agent Securityは、一般提供を開始したEvo AI-SPM(AIセキュリティポスチャ管理)を基盤としています。

10万を超えるリポジトリを持つ組織を含む、500件を超えるEvoスキャンで、一貫して同じ傾向が見られました。クラウドセキュリティが強固なチームでさえ、コード内で何が起きているかを把握できていないのです。

このデータは、Snykの2026年エージェント型AI導入状況レポートのために収集され、レポートに掲載されました。AIを管理できていると思っていた多くの組織は、実際にはそうではないと知り、驚きました。AIモデルを1つ導入するだけで、追跡されていないソフトウェアコンポーネントが約3倍に増えることがあり、組織全体に潜在的なリスクが生じるためです。

コードとワークフロー全体を継続的に検出

Evo AI-SPMは、モデル、データセット、エージェントフレームワーク、関連ライブラリなどのAIコンポーネントをコードと開発ワークフローから継続的に検出し、その基盤を確立します。各資産にはリスクインテリジェンスが付加されるため、チームは利用中のものだけでなく、セキュリティ、安全性、コンプライアンスにどのような影響があり得るかも把握できます。これにより、システムの導入状況だけでなく、構築方法を反映する最新のAI資産インベントリを作成できます。 

コンテキストを踏まえたリスクインテリジェンス

Evo AI-SPMを使えば、組織はガバナンスを徹底することもできます。AIポリシーが存在するかどうかだけでなく、そのポリシーが実際に適用されていることの証明を求められるケースが増えています。セキュリティチームは平易な言葉でポリシーを定義し、開発ワークフロー全体に一貫して適用することで、安全でない設定や動作が本番環境に到達するのを防げます。

 リスクインテリジェンスと、モデルおよび下流のアプリケーションのユースケースに関するコンテキストを組み合わせることで、セキュリティエンジニアはビジネスに即した強力なカスタムポリシーを作成できます。こうしてAI-SPMはAIリスクに関する記録システムとなり、エージェントの導入を安全に拡大するために必要な基盤を提供します。

本番環境に到達する前にガバナンスを徹底する

多くのランタイムおよびクラウドセキュリティソリューションは、インフラストラクチャやランタイム環境にあるAIだけを監視します。導入後の不適切な動作を検出できる場合もありますが、コード、CI/CDパイプライン、社内ライブラリなど、開発の早い段階で生じるリスクは見逃されます。ランタイムツールが問題を検出する頃には、ガバナンスを適用する機会は失われています。安全でないモデル、未検証のデータセット、リスクのあるエージェントの動作がすでに本番システムに深く組み込まれており、チームはそのリスクを解きほぐすことになります。 

今すぐエージェントの保護を始めましょう

今すぐEvo AI-SPMをお試しいただき、AIの利用状況を包括的に把握して、重要な場所でガバナンスの適用を始めましょう。さらに先を目指すチームに向けて、Snykは設計パートナーと連携し、テストとランタイムでの適用を含む、次世代のAgent Security機能を開発しています。

組織全体でAIがどのように使われているかをまだ把握できていない場合は、ウェビナーに参加して、チームが実際にShadow AIをどのように可視化し、ガバナンスを適用しているかをご覧ください。

AIエージェントは、すでにあなたのビジネスを構築しています。問われているのは、リリース前に何を構築するかを管理できているかどうかです。Evo AI-SPMのデモを予約して、実際の動作をご覧ください。

目に見えないAIはガバナンスできない

まずは検出から。Evo AI-SPMで始めましょう。

コードベースに潜むあらゆるAIコンポーネントを洗い出し、組織全体にガバナンスを適用しましょう。