AIエージェント導入におけるセキュリティ課題への対応
AIエージェントの活用は企業で急速に進んでおり、Boxが2026年に実施した「企業におけるAI利用の現状レポート」によると、組織の約83%がすでに基幹業務でAIエージェントの試行を開始していると報告されています。しかし、同レポートでは、セキュリティとプライバシーがAIエージェントを大規模に展開する際の最大の障壁であることが明らかになりました。調査対象となったITリーダーの約90%が、セキュリティ、規制、信頼性に関する懸念を、AIエージェントに企業コンテンツへのアクセスを許可する際の主要な障壁として挙げています。
Boxは、これらの懸念に対応するため、コンテンツが存在するプラットフォームに直接セキュリティおよびガバナンス機能を組み込むことで、AIエージェントが意図されたタスクの範囲を超えてコンテンツにアクセス、変更、または公開することを防ぐとしています。これにより、組織はガバナンスを損なうことなく、AIエージェントの限定的な試験運用から本番規模の展開へと移行できると同社は説明しています。
新たに発表されたセキュリティおよびガバナンス機能
Boxが発表した新しいセキュリティおよびガバナンス機能は、導入や管理に追加のツールを必要とせず、以下の機能を含みます。
-
エージェント向けガードレール: コンテンツの機密性やポリシーに基づいて、カスタムBox AIエージェントが実行できることとできないことを定義します。これには、ラベルに基づくアクセス制御の適用や、削除動作に対する承認要求、機密情報保護のための外部共有の無効化などが含まれます。
-
プロンプトインジェクション検出: コンテンツレイヤーで既知のプロンプトインジェクションパターンを検出し、インプットがモデルに到達する前にすべての入力を検証します。これにより、不審な試みをログに記録、警告、またはブロックすることが可能になります。
-
MCPガードレール: 管理者が、Box MCPサーバーを介して接続された外部AIエージェントに許可される操作を制御します。承認されたフォルダ内でのみファイル作成を許可したり、外部共有をブロックしたりするなどのスコープ付き権限を設定できます。
-
分類に基づくアクセスポリシー: 外部およびカスタムのBox AIエージェントの両方を対象とし、指定された分類を持つコンテンツが読み取り、検索、またはアクセスされるのを組織が除外できるようにします。
-
エージェント行動監視機能: コンテンツに対する外部AIエージェントの活動を可視化し、閾値に基づくアラートを設定することで、不審な挙動を迅速に検出して対応できるようにします。
-
エージェントの監査証跡とセッションガバナンス: 保持ポリシーやリーガルホールドを含む完全なセッションコンテキストとともに、すべてのエージェントセッションについてコンプライアンスに対応した記録を保持、監査、および提供します。
-
ヒューマンインザループ制御: エージェントが機密性の高いアクションや影響の大きいアクションを実行する前に、人間の承認を必要とします。
各業界でのAIエージェントの安全な活用
これらの新機能により、金融サービス、医療、法務、保険といった様々な業界の組織が、自信を持ってAIエージェントを展開できるようになるとしています。例えば、金融サービス企業はエージェントレベルのアクセス制御を適用し、M&A分析や取引情報を保護できます。医療機関は、患者データや独自の研究を保護するために、分類に基づくアクセス制御や完全な監査記録を保持できます。法律事務所は、契約分析や証拠開示ワークフローでAIを管理し、保険会社は機密性の高い契約者データや請求記録を保護できるとしています。
Boxは創業以来、セキュリティとコンプライアンスを重視しており、2019年の「Box Shield」リリース以来、脅威保護やデータ損失防止(DLP)機能をコンテンツ管理ワークフローに組み込んできました。今年初めには「Box Shield Pro」をリリースし、AIによる企業コンテンツ保護を強化しています。今回の新機能と組み合わせることで、同社はすべてのファイル、ワークフロー、およびAIエージェントとのやり取りを高度なインテリジェンスと制御で保護するとしています。
提供形態
Boxの新しいセキュリティおよびガバナンス機能は、今後数か月以内にEnterprise Advancedプランの利用顧客に向けて順次展開される予定です。
詳細はBoxブログ記事で確認できます。
ソース元
Box、企業コンテンツ全体で稼働するAIエージェントを保護する新たな制御機能を発表
https://www.boxinvestorrelations.com/news-and-media/news/press-release-details/2026/Box-Unveils-New-Controls-to-Secure-AI-Agents-Operating-Across-Enterprise-Content/default.aspx
