AIセキュリティに関する議論は根本的に破綻している。ここ2年間、私たちは入力と出力にばかり気を取られてきた。「プロンプトでのデータ漏洩をどう防ぐか?」とか「LLMが幻覚を起こさないようにするにはどうすればよいか?」といった具合だ。業界がAIの発言内容ばかりを気にしている間に、技術は進化を遂げた。生成型チャットボットから自律型エージェントへと移行したのだ。これらのエージェントは単にテキストを要約するだけでなく、実行する。
AIが提案段階から実行段階に移行すると、リスクはコンテンツの問題からアクセス制御の問題へと移行する。
まさにそれが私たちが Microsoft Copilot Studioとの画期的なネイティブ統合を発表インラインランタイムID保護をエージェントの実行パスに直接組み込むことで、セキュリティは傍観者的な立場から、主導権を握る立場へと進化しました。
開発者のジレンマ:スピードか主権か
Microsoft Copilot Studioは、自律性を民主化し、ビジネスチームと開発者が企業の中核システムに深く統合されるエージェントを構築できるようにしました。これらのエージェントは、ERPシステム、財務記録、および独自データの交差点に位置します。
しかし、この民主化は危険な「抵抗の少ない道」を生み出す。開発者にとって、構築段階で「確実に動作する」ために新しいAIエージェントに広範な管理権限を与えることほど簡単なことはない。しかし、 過剰な特権資格情報 これらは信頼関係の侵害につながる最短ルートである。
ID制御が脆弱な場合、その上に構築されたエージェントはすべて開いた扉になります。 Silverfort私たちは、AIイノベーションのスピードとデータの主権のどちらかを選ばなければならない状況はあってはならないと考えています。
普遍的なアイデンティティセキュリティのための緊密な連携
として 長い–スタンディング マイクロソフトの協力者 そして元 Microsoft Pパートナー Y耳, Silverfort 役割を拡大し続けている ハイブリッド環境およびクラウド環境の保護において。 この関係を基盤として、 Silverfort 密接に協力している Microsoft 〜へ 配信する 高度な技術 環境、テクノロジーを推奨 支援する 統合 そして共同革新 アイデンティティセキュリティ全体にわたって。 このコラボレーションは 組織 統合します 身元保護オンプレミス、クラウド、ハイブリッド環境全体にわたるセクション 活用 Microsoft Entra ID aアクセス ポリシーと保護のための中央制御プレーンです。 マイクロソフトが Entra ID クラウドネイティブ資産に対する世界クラスの保護を提供します。 Silverfortさん 特許の ランタイムアクセス保護(RAP) テクノロジーはそれを拡張します 保護 ネットワークのすべての部分とすべての アイデンティティの種類。
私たちは協力して、Microsoft のお客様が適用できる統合された ID コントロール プレーンを提供します。 ゼロトラストポリシー 複雑な移行や手動によるエージェント展開を必要とせずに、ハイブリッド環境全体にわたって適用できます。
今回、私たちはこの協力関係を拡大し、AI時代における将来を見据えたアクセス環境の構築を目指します。
自律型企業のための統一戦略
新しいネイティブ統合は、 Silverfortは、企業エコシステム全体でAIエージェントを保護するためのより広範な戦略を策定しました。これは、数か月前に先駆けて導入した厳格な保護を拡張するものです。 MCPゲートウェイの導入これは、AIエージェントがレガシーシステム、プライベートAPI、および機密データにアクセスする際に、実行時制御を適用するものです。
AIエージェントを制御するためのネイティブ統合を追加することは、単なる機能拡張にとどまりません。それは、あらゆる環境において、より深いカバレッジ、優れた拡張性、そして強固な運用を実現する統一アーキテクチャを構築するものです。
この戦略は、AIセキュリティの3つの明確な柱に基づいています。
柱1:完全な可視化と「徹底的な人間による帰属」
セキュリティは発見から始まる。 Silverfort Microsoft、AWS、GCPなどのクラウドプロバイダー全体、およびSaaS環境におけるAIエージェントを自動的に識別します。これには、IT部門の監視外で市民開発者によって構築された「シャドウ」エージェントの重要な発見も含まれます。
すべてのエージェントは人間の所有者にマッピングされます関連する非人間のアイデンティティと接続パスを特定して「ゴーストエージェント」を排除します。これをラディカルヒューマンアトリビューションと呼びます。エージェントがインタラクティブユーザー、サービスプリンシパル、または委任された役割を介して動作するかどうかにかかわらず、 Silverfort 明確な「責任の連鎖」を維持します。エージェントが機密性の高い SQL データベースにアクセスしようとした場合、 Silverfort その依頼に対して誰が責任者なのかを正確に把握している。

第2の柱:AIセキュリティ態勢管理(AI-SPM)
可視性を超えて、当社は継続的な AIセキュリティ態勢管理. Silverfort 過剰な特権アクセスやサプライチェーンリスクなど、危険なエージェントや暴露を検出します。データの機密性、暴露レベル、および 本物のビジネス これにより、セキュリティチームは、エージェントがインシデントに発展する前に、その潜在的な「影響範囲」を明確に把握できます。開発者の作業フローを妨げることなく、これらのエージェントを正式なガバナンス下に置くことができます。
柱3:実行時アクセス保護(インライン適用)
最も重要なのは、 実行時にセキュリティを適用するアクションが実行される前に、MCP ゲートウェイからネイティブ プラットフォーム統合まで、さまざまなインライン強制ポイントを通じて、 Silverfort 違いは、私たちが最初の一歩を踏み出すだけでなく、旅全体を確実に守る点です。
エージェントがツールを呼び出したりデータを要求したりするたびに、 Silverfort リスクをリアルタイムで評価し、決定論的な判断を下します。
- 許可するこの措置は方針の範囲内であり、何らの摩擦もなく進行する。
- ブロック:その行為は許可されていないか、またはリスクが高いため、即座に停止されます。
- ステップアップ(近日公開): 機密性の高いリクエストについては、 Silverfort これにより、人間の所有者に対してリアルタイムの多要素認証(MFA)要求がトリガーされ、自律的な意思よりも人間の主権が優先されることが主張されます。

その Microsoft Copilot Studioとのネイティブ統合 可能 Silverfort 〜へ アクセス制御をランタイム実行レイヤーに直接組み込みます。ポリシーはプラットフォーム自体の中でインラインで適用され、すべてのツール呼び出しとデータ要求を保護します。適用がネイティブかつインラインであるため、本質的に堅牢です。バイパスするプロキシはなく、プロトコルへの依存もなく、アーキテクトも不要です。脆弱性を解消します。Copilot環境に合わせて拡張し、エンタープライズワークロードと大量のエージェントをサポートします。–遅延や運用上のオーバーヘッドを発生させることなく、アクションを駆動します。
彼らが何を言うかは気にしないで。彼らの行動をコントロールしなさい。
埋め込むことで Silverfortさん アイデンティティ優先のコントロールプレーンをMicrosoft Copilot Studioの実行パスに直接組み込むことで、 接続する 環境全体に点をつなぎます。 目に見えるものと守れるものの間のギャップを埋めることで、お客様が安全にイノベーションを継続できるようサポートします。
未来は 自律的しかし、それは、 コントロール その自治 最初のAPI呼び出しが行われる前に。 Silverfort そしてマイクロソフトは、将来も あなたの命令です。

