Drataが「AI Agent Governance」を発表:社内AIの権限違反を実行前に止める

30秒でわかる

  • DrataがAI Agent Governance ↗を発表。社内で動くAIエージェントを一覧化し、誰が管理しているかと権限を記録する
  • 会社が決めたルールに反する操作を、AIが実行する前に止める仕組みを用意
  • 操作記録を改ざんされにくい形で残し、監査担当者や顧客へ示せる。現在は早期アクセス段階

何が変わった

Drataは、企業内のAIエージェント(人の代わりに複数の作業を進めるAI)を管理するAI Agent Governance ↗を発表しました。これまでは、社員や開発者が導入したAIについて、誰が管理し、どのシステムへ接続できるのかを会社が把握しにくい問題がありました。新機能では、AIエージェントが作られた時点で見つけ、所有者・本人確認情報・権限・作業範囲を登録します。さらに、会社が文章で定めたルールとAIの操作を照合し、違反する操作は実行される前に止めるとしています。AIの権限や行動が途中で変わった場合も継続的に検知し、各判断の記録を監査向けの証拠として残します。Anthropic、OpenAI、Google Vertex AI、AWS Bedrockなど異なるAI基盤をまたいで同じ方針で管理する構想です。

誰に関係する

ClaudeなどのAIエージェントを社内業務へ導入しつつ、情報漏えいや権限の使いすぎを防ぎ、監査記録も残したい企業に関係します。

公式情報

AI Agent Governance発表(Drata公式) ↗