Netskope、AIエージェントによるリスクの高い行動を実行前に阻止する新機能を提供開始
新たに刷新されたNetskope Skylight AI Securityスイートの一部として提供されるAgent Action Controlは、エージェントの行動をリスク別に分類し、リスクの高い行動を実行前にブロックします
クラウドとAI時代に対応した最新のセキュリティとネットワーク技術で業界をリードするNetskope(NASDAQ: NTSK)は、米国時間2026年9月15日、AIエージェントが試みるあらゆる行動を分類し、リスクレベルに応じて詳細な制御を適用する新機能「Netskope Skylight Agent Action Control」を発表しました。リスクの高い行動を実行前にブロックすることで、自律型エージェントに何を許可するかを、事後対応ではなくポリシーに基づいて管理したいというセキュリティチームのニーズに応えます。
Agent Action Controlの提供開始に合わせ、NetskopeはAIセキュリティ領域における幅広い機能をより的確に伝えるため、AIセキュリティ製品群の名称を刷新しました。従来、「Netskope One AI Security」と呼ばれていたこの製品群は、新たに「Netskope Skylight」という名のもとに統合されました。Netskope Skylightには、Netskope Skylight AI Command Center、Netskope Skylight AI Guardrails、Netskope Skylight AI Gateway、Netskope Skylight Agentic Broker、Netskope Skylight AI Red Teamingなどの製品が含まれます。
Netskope Skylight Agent Action Control
現在、91%の組織がリスクの高いエージェントの行動を実行前に阻止できておらず*1、54%の組織が過去1年間にAIエージェントに関連するセキュリティインシデントが確認された、または発生した疑いがあると回答しています*2。Netskope Skylight Agent Action Controlを導入することで、セキュリティチームはエージェントが何を実行しようとしているかをより効果的に管理できるようになります。その主な特長は以下の通りです。
-
9種類の行動タイプにわたる制御:詳細なポリシー設定を可能にするため、すべてのエージェントの行動は実行前に、9つのカテゴリーのいずれかに分類されます。これには、アクセス制御の変更、設定変更、認証情報およびシークレットの操作、データ破壊、インフラのプロビジョニング、データ流出の可能性、外部通信の可能性、リモートコード実行、ソースコードの変更が含まれます。
-
エージェントタイプ別のリスクベースポリシープロファイル:低、中、高、重大の各リスクカテゴリーに基づき、ブロック、許可、またはアラートを選択できます。行動がブロックされた際には、エンドユーザーへの注意喚起のため、デフォルトまたはカスタムの通知を送信するオプションも用意されています。プロファイルは特定のエージェントごとに紐づけられるため、コーディングアシスタントとチャットアプリケーションが同一のルールで運用される必要はありません。
-
詳細なポリシーアラート:あらゆる行動がログとして記録され、セキュリティチームは予期しないコストの発生、ソースコードの変更、インフラの更新、外部との通信などの観点でポリシーアラートを絞り込むことができ、組織のリスク優先順位に沿って調査を進められます。
-
新たなコンソールも新たなエージェントも不要:Netskope Skylight Agent Action Controlは、Netskopeプラットフォームがすでに監視しているネットワークトラフィック上で動作しています。そのため、セキュリティチームは別のツールを導入したり、新たなコンソールを立ち上げたりすることなく、エージェントの行動に対する制御を実現できます。
その結果として、エージェントが行動を起こす前に、何を許可するかを判定するポリシーが機能します。例えば、曖昧なプロンプトをもとに動作するコーディングエージェントが本番環境のリポジトリを削除しようとした場合、その行動は「データ破壊」に分類され、重大なリスクレベルと判定されて、リポジトリに到達する前に呼び出しが阻止されます。セキュリティチームの手元に残るのは、インシデントレポートではなく、その試み自体の記録です。このアプローチにより、「権限の逸脱(authority drift)」のリスクがあるエージェントや、動作環境や指示があいまいであったり、過度に許容的であったりするエージェントに対しても、ガバナンスと制御が可能になります。
Netskopeの最高製品責任者であるJohn Martinは、次のように述べています。
「AIエージェントは、まず行動してから後で説明する傾向があり、ほとんどのセキュリティチームは、事が起きた後になってようやく何が起きたかを知ることになります。Agent Action Controlは、エージェントが取るすべての行動の前に判断のプロセスを設けるものです。これにより、各チームは本番システムを危険にさらしかねないたった一つの行動にまで無条件で許可を与える必要がなくなります。その結果、エージェント型AIの活用そのものには『イエス』と言えるようになります」
IDCのAIセキュリティおよびトラスト担当リサーチディレクターであるGrace Trinidad博士は、次のように述べています。
「企業がAIエージェントの導入を加速させる中、確率的な制御だけでは企業を守るには不十分な場合があることが分かってきました。しかし、たとえ稀であっても失敗は許容できません。こうした堅牢でポリシーに基づく確定的な制御こそが、AIエージェントが企業にインシデントを引き起こすことを防ぐ最後の砦となります」
Netskope Skylight Agent Action Controlは、2026年末頃に提供開始予定です。Netskope Skylightの詳細については、netskope.com/skylightをご覧ください。
Netskopeのブログ「The Lens」では、Skylightについての詳細な記事や、Netskope Skylight Agent Action Controlについて解説した記事をご覧いただけます。
本プレスリリースは、米国時間2026年9月15日に発表されたプレスリリース(英語)をもとに作成しています。
*1 Netskope, 2026 AI Risk and Readiness Report
*2 Gravitee, The State of AI Agent Security 2026
Netskopeについて
Netskope(NASDAQ: NTSK)は、クラウドおよびAI時代の最新のセキュリティとネットワーク技術で業界をリードしています。人、デバイス、データに加え、エージェント、アプリケーション、ツール、LLMを含むAIエコシステム全体に対して、最適化されたアクセスとリアルタイムのコンテキストベースのセキュリティを提供し、セキュリティチームとネットワークチームの両方のニーズに応えることができます。Fortune 100企業の30社以上を含む数千社のお客様が、Netskope Oneプラットフォーム、ゼロトラストエンジン、そして強力なNewEdgeネットワークを信頼し活用しています。これらのソリューションにより、あらゆるクラウド、AI、SaaS、ウェブ、プライベートアプリケーションの利用状況を可視化し、セキュリティリスクの低減とネットワーク性能の向上を実現しています。
詳しくは、netskope.com/jpをご覧ください。
本件に関する報道関係者からのお問い合わせ先
Netskope 広報事務局 (合同会社NEXT PR内)
TEL: 03-4405-9537 FAX: 03-6739-3934
E-mail: netskopePR@next-pr.co.jp
このプレスリリースには、メディア関係者向けの情報があります
メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
すべての画像
- 種類
- 商品サービス
- ビジネスカテゴリ
- アプリケーション・セキュリティネットワーク・ネットワーク機器
- キーワード
- NetskopeネットスコープNetskope SkylightAgent Action ControlAIエージェントエージェント型AIAIセキュリティAIガバナンス自律型エージェントサイバーセキュリティ
- ダウンロード
- プレスリリース素材
このプレスリリース内で使われている画像ファイルがダウンロードできます