提供中のAIセキュリティ・ガバナンス統制基盤を、LLMの入出力からエージェントの行動へ拡 張 ― SherLOCK Multi-Agent Platformを提供開始
提供中のAIセキュリティ・ガバナンス統制基盤を、LLMの入出力からエージェントの行動へ拡張。社内に潜むシャドーAI・未承認エージェントの横断的発見および第三者視点で行動監視・制御を可能に

SherLOCK株式会社(本社:東京都港区、代表取締役CEO:築地 テレサ、以下「当社」)は、提供中のAIセキュリティ・ガバナンス統制基盤「SherLOCK AI Gateway」の統制対象をLLMの入出力からAIエージェントの行動へ拡張した「SherLOCK Multi-Agent Platform」を、2026年10月より提供開始したことをお知らせします。社内に潜むシャドーAI・未承認エージェントをプラットフォーム横断で発見し、基盤から独立した第三者の視点でエージェントの行動を監視・制御し、後から検証できる証拠を残します。
■ 背景:「知らないエージェント」が、企業の権限で動き始めている
AIの活用は、質問に答えるチャットから、外部ツールや業務システムと連携して発注・支払・顧客対応などを自律的に実行するエージェントへ移行しています。ノーコード基盤の普及により現場の社員が自らエージェントを作れるようになった結果、情報システム部門やリスク管理部門が把握していないエージェントや、個人アカウントで業務に使われるAIツール、いわゆる「シャドーAI」が増えています。
エージェントは人の認証情報で動き、複数のプラットフォームをまたぐため、従来のログでは人の操作と区別がつきません。「誰が・どのAIを・どのデータで・何を実行したか」をプラットフォーム横断で把握し、統制できていないことが、多くの企業に共通する課題です。国内でも、総務省・経済産業省「AI事業者ガイドライン(第1.2版)」(2026年3月)が、AIエージェントについて人間の判断の介在、連携先・権限の制限、操作履歴の確認の重要性を示しています。
■ 「測る・守る・治める」を、エージェントの行動まで拡張
当社は、AIを「測る(レッドチーミング)・守る(ガードレール)・治める(ガバナンス)」の3領域で一気通貫に統制する「SherLOCK AI Gateway」を提供し、金融・製造・ヘルスケアを中心に導入実績を重ねてきました。「SherLOCK Multi-Agent Platform」は、この稼働中の基盤の統制対象をエージェントの行動へ広げ、独立した第三者として24時間動くエージェント群として提供するものです。マルチプラットフォーム・マルチモデルに対応し、顧客環境内の完全閉域でも稼働します。
■ 第三者視点で監視・制御する意味(「ログを残す」から「第三者が後から検証できる証拠を残す」へ)
エージェントを運用する基盤に内蔵された統制は不可欠ですが、「自ら運用するものを自ら点検する」構造のため、その記録は独立した証拠にはなりません。また、一つの基盤の中では、その外側で作られたエージェントは見えません。当社は基盤から独立した第三者として、プラットフォームを横断して全体を見渡し、エージェントの行動を業務の観点で判定し、承認範囲外の行動を実行前に止めます。証跡は国際標準の監査方式で残し、監査法人・保険会社・当局が独立に検証できます。「ログを残す」から「第三者が後から検証できる証拠を残す」状態へ移行します。
■ 日本の規制・業界に根ざした設計と、国との研究実績
当社の統制基盤は、日本語と日本の業法・商習慣を前提に設計され、金融庁・FISC・ISO/IEC 42001など国内外の基準に対応した形で証跡を出力し、継続的に製品へ反映しています。
■ 導入と今後の展開
導入は本番システムに触れない読み取り専用のログ接続から始まり、短期間でエージェント台帳と最初の監査レポートをお届けします。まず銀行・保険など重要インフラ産業から展開し、ヘルスケア・通信・製造・官公庁へ広げます。対象はLLM層からエージェント層へ、さらにフィジカルAI層へと垂直に拡張していきます。
■ 代表取締役CEO 築地テレサ コメント
「すべてのソフトウェアがエージェントになる時代、多くの企業はまず『自社に何体のエージェントがいて、どれが承認済みか』に答えられない状態から始まります。AIを守る仕組みは急速に揃いつつありますが、守る側は自分自身を監査できず、一つの基盤はその外側を見られません。当社はこれまで築いてきた『測る・守る・治める』をエージェントの行動まで広げ、独立した第三者として、日本の企業がAIエージェントを安心して本番に出せる状態をつくります。」
■ SherLOCK株式会社について
「AIを信頼できるパートナーに」をミッションに、2024年1月創業。AIレッドチーミングテスト、リアルタイムガードレール、AIガバナンス基盤を垂直統合した「SherLOCK AI Gateway」を金融・製造・ヘルスケア企業に提供。政府・アカデミアとの共同研究など、国のAI安全・セキュリティ関連プロジェクトに創業初期から参画しています。
■ 会社概要
-
会社名:SherLOCK株式会社 (SherLOCK, Inc.)
-
代表者:代表取締役CEO 築地テレサ
-
設立日:2024年01月
-
所在地:〒105-0001 東京都港区虎ノ門五丁目9番1 麻布台ヒルズ ガーデンプラザB 5階 TOKYO VENTURE CAPITAL HUB内
-
事業内容:AIセキュリティ・ガバナンスソリューション開発・販売
■ お問い合わせ先
-
SherLOCKの詳細情報や製品デモについては、以下の広報担当連絡先までお問い合わせください。
-
SherLOCK Webサイト:https://shlck.com/
-
SherLOCK Noteサイト:https://note.com/sherlock_ai
-
SherLOCKへのお問い合わせフォーム:
-
SherLOCKお問い合わせメール:contact@shlck.com
すべての画像
