プルーフポイント、業界初の統合エージェント駆動型システムにより、データセキュリティとAIセキュリティの分断を解消
意図とアクセスを単一のシステムで統合し、データの管理を維持しながら、従業員とAIエージェントにまたがる新たなリスクを見逃さず、組織のAI導入を支援
- AIの挙動またはデータリスクのいずれか一方のみを捉えるよう設計された個別のセキュリティツール。単一の共有グラフ上で両者を横断的に分析・推論する、プルーフポイント独自のアプローチ
- 3つの自律エージェントを基盤とするZero-Touch Detection、Instant Investigation、Protection Optimizationによる、シンプルかつ大規模なAIが起因するリスクへの継続的な対応
- 新機能のSemantic Business PoliciesとAgentic Insightsによる、ビジネス上の意図のセキュリティ制御への反映と、従業員およびAIエージェントにまたがる新たなリスクの継続的な可視化
2026年9月22日(カリフォルニア州サニーベール/サンディエゴ:Proofpoint Protect 2026)-- 人とAIエージェントを中心としたサイバーセキュリティのグローバルリーダーであるプルーフポイントは、AIとデータを一体的なリスクとして保護する「Proofpoint Agentic Data and AI Security system 」を発表しました。本システムの革新的な機能により、組織は、AIエージェントが意図に基づいて必要なデータにのみアクセスできる環境を構築し、安全にAIエージェントを導入できます。また、既存のビジネスポリシーを実行時の制御に変換し、人および自律型AIの活動全体にわたる新たなリスクを継続的に明らかにします。
現在、AIエージェントは、人による手作業のレビューでは到底追いつかない規模で、機密データを発見、取得、変換し、さらにそのデータに基づいて行動しています。AIツールは意図を捉えられてもデータへのアクセス状況までは把握できないことが多く、データセキュリティツールは機密データを把握できても、エージェントの意図までは捉えられません。こうした相互作用が増加する中、全体像の半分しか見えなければ、重大なリスクを見逃すことになります。AIとデータを個別に保護するだけでは、もはや十分ではありません。リスクが現れるスピードに合わせて対応できるシステムが必要です。
さらに、AIガバナンスの対象は、データの損失や漏えいにとどまりません。AIエージェントは企業システムと連携し、意思決定を行い、取引を実行することができるため、財務、業務、コンプライアンス、安全性に関するリスクを生み出します。プルーフポイントの「2026 AI and Human Risk Landscape」レポートによると、87%の組織がAIアシスタントを試験運用から実運用へと移行している一方、52%は、自社のセキュリティ制御によって侵害を検知できることに確信を持てていません。今やセキュリティチームには、AIの振る舞いをリアルタイムで定義し、強制適用することが求められています。
プルーフポイントのData Security and Governance Group担当エグゼクティブ・バイスプレジデント兼ゼネラルマネージャー、マヤンク・チョウダリー(Mayank Choudhary)は、次のように述べています。「AIが利用するデータを保護せずにAIを保護することはできません。また、AIがデータをどのように利用しているかを理解せずに、データを保護することもできません。意図とアクセスは、同じコインの表裏です。これらを別々に保護すると、重要なコンテキストが失われます。AIの実行時保護とAIデータガバナンスを統合することで、組織はそのコンテキストと、AIの進むスピードに合わせてリスクに対応する能力を得ることができます」
AIのための単一のエージェント駆動型システム
このエージェント駆動型システムは、現在14,000社を超える企業のデータ保護に活用されているアイデンティティ、アクセス、データに関するコンテキストを用いて、エージェントレベルで推論を行います。その基盤となるのがProofpoint Knowledge Graphです。Nexusモデルを通じて、AIの活動と、データの機微度、アイデンティティ、アクセス、行動、意図を結び付けます。その上で、3つの新しいエージェントが、3つの断片的なリスク認識ではなく、共有された1つのリスク認識に基づいて機能します。
- Zero-Touch Detection: Detection Agentは、意図とアクセスを1つのシグナルとして捉えます。従来のツールが大量に生成する異常アラートの中から、対応すべき重要な事象を絞り込みます。
- Instant Investigation: Investigation Agentは、データ、アイデンティティ、行動にまたがる事象を自動的に再構成します。これにより、従来は手作業による相関分析に数日を要していた調査を、数分で完了できるようにします。
- Protection Optimization: Remediation Agentは、得られた分析結果を具体的なアクションに変換します。アクセス権の是正からDLPポリシーの最適化まで、ガバナンスのために人が関与する仕組みを維持しながら実行します。
AIランタイムセキュリティの強化:ビジネス上の意図をAIの実行時制御に変換
組織は、AIがどのように振る舞うべきかについて既に定めているルールを強制適用するとともに、そもそもルールとして明文化することを想定していなかったリスクも捉える必要があります。
Proofpoint Semantic Business Policies は、既存のガバナンス要件を、継続的に適用されるAI制御へと変換します。例えば組織は、行動規範に既に記載されている「ギャンブル関連コンテンツとのやり取りを禁止する」といったルールを、「ギャンブル関連コンテンツとのやり取りを許可しない」という平易な表現で定義できます。プルーフポイントは、ポリシーの背後にある意図を解釈し、それを実行できるシステムを特定したうえで、自動的に強制適用するための実行時制御を生成します。Proofpoint Intent-Based Access Controlと組み合わせることで、これらのポリシーは、従業員がAIアシスタントを介して行動する場合も、自律型エージェントが従業員に代わってAIのスピードで行動する場合も、企業の要件とエージェントが本来担う目的の両方に照らしてAIの振る舞いを評価します。
まだ定義されていないリスクの発見
Agentic Insights は、自律的に推論するエージェントを用いて、AIとのやり取り、ツールの使用状況、ポリシーに基づく判断、行動パターンを分析し、新たなリスクを明らかにします。リスクが検証されると、プルーフポイントは同様の振る舞いを統制するSemantic Business Policyを推奨できます。これにより、新たに得られた知見を、実際に適用可能なセキュリティ制御へと変換します。
AIおよびデータセキュリティの各ワークフローにおいて、専用の検知、調査、修正機能が、相関したコンテキストを自律的なアクションへと変換します。一方、Semantic Business PoliciesとAgentic Insightsは、組織がまだ定義していないリスクにも継続的に対応します。これらの機能を組み合わせることで、真に重要なリスクを優先し、データ、アイデンティティ、アクセス、行動に関するシグナルを活用して調査を迅速化します。また、アクセス権の是正、DLPポリシーの最適化、強制適用可能な実行時制御などを通じてリスクへの露出を低減し、AIの活動拡大に伴う手作業を削減します。
プルーフポイントの最高戦略責任者、ライアン・カレンバー(Ryan Kalember)は、次のように述べています。「組織は何十年にもわたり、自社の事業をどのように運営すべきかを定義してきました。今後の課題は、AIがより重要な業務を担うようになる中で、そうしたルールを強制適用可能にすることです。ビジネス上の意図は、セキュリティ制御そのものの一部となる必要があります。そして、AIの振る舞いの進化に応じて、新たなリスクを特定し、適応できなければなりません」
提供時期
Proofpoint Agentic Data and AI Securitysystemの各機能、ならびにSemantic Business PoliciesとAgentic Insightsは、2026年末までに提供開始される予定です。
詳細については、当社のブログをご覧ください:https://www.proofpoint.com/us/blog/data-security/ai-changes-security-model-data-and-ai-security-must-change-it and https://www.proofpoint.com/us/blog/ai-security/operationalizing-security-agentic-era.
※本プレスリリースは、2026年9月22日(米国時間)にグローバルで発表されたプレスリリースの抄訳版です。リリース全文については原文 (英語)をご参照ください。
Proofpoint | プルーフポイントについて
プルーフポイントは、人とAIエージェントを軸としたサイバーセキュリティにおけるグローバルリーダーです。メール、クラウド、コラボレーションツールを通じて人・データ・AIエージェント間の連携を保護します。プルーフポイントは、フォーチュン100企業のうち80社以上、14,000社を超える大企業、そして数百万の中小企業に信頼されるパートナーとして、サイバー脅威の阻止、情報漏えい対策(DLP)、人とAIが協働するワークフロー全体のレジリエンス構築を支援しています。プルーフポイントのコラボレーション、データおよびAIセキュリティプラットフォームは、あらゆる規模の組織が従業員を保護し、データを守りながら、安全かつ信頼性の高いAI導入を実現できるよう支援します。
詳細は www.proofpoint.com/jp にてご確認ください。
Proofpoint:LinkedIn
© Proofpoint, Inc. Proofpointは米国およびその他の国におけるProofpoint, Inc.の登録商標または商号です。本文書に含まれるその他のすべての商標は、それぞれの所有者に帰属します。