このページの本文へ

サードパーティ製エージェントも一括適用、最上位プラン向けに

AIエージェントの制御は「コンテンツレイヤー」で Boxが新AIセキュリティ機能群

2026年07月23日 14時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 Boxは、2026年7月21日(米国時間)、企業コンテンツを扱うAIエージェントを制御するための新たなセキュリティ・ガバナンス機能群を発表した。Box内で構築されたエージェントだけでなく、ClaudeやChatGPT、Geminiといったサードパーティ製エージェントに対しても、同機能群を適用可能だ。

BoxのAIエージェント(製品ページより)

 Boxが2026年に実施した調査によると、ITリーダーの90%が「セキュリティや規制、信頼性への懸念」を、AIエージェントに社内コンテンツへのアクセスを与える際の最大の障壁として挙げているという。

 Boxの新しいセキュリティ・ガバナンス機能群はこの課題を解決するものであり、同サービスのガバナンスフレームワークをエージェントにまで広げ、コンテンツレイヤーに制御機能を組み込んでいるのが特徴だ。

 今回発表された主なセキュリティ・ガバナンス機能は、以下の通り。

エージェント向けガードレール:
 コンテンツの機密性やポリシーに基づき、AIエージェントが実行できる操作を定義。これには、ラベルに応じたアクセス制御の適用や削除処理に対する承認の要求、外部共有の無効化などが含まれる。

プロンプトインジェクションの検出:
 コンテンツレイヤーでプロンプトインジェクションの攻撃パターンを検出。AIモデルに到達する前にすべての入力を検証し、不審な試みを記録、警告もしくはブロックする。

MCPガードレール:
 Box MCPサーバーを経由して接続された外部AIエージェントの操作を制御する。これには、承認されたフォルダ内のみでのファイル作成、外部共有の拒否、特定フォルダのみでのコンテンツ移動といったスコープ限定の権限付与が含まれる。

分類に基づくアクセスポリシー:
 外部およびBoxのエージェントを問わず、特定の分類のコンテンツに対する読み取り、検索、またはアクセスを制限する。

監査証跡とセッションガバナンス:
 エージェントのすべてのセッションについて、一連のコンテキストを含めたログを監査証跡として保存・管理できる。

 Boxの新しいセキュリティ・ガバナンス機能群は最上位の「Enterprise Advanced」プランで利用でき、今後数か月以内に同プランのユーザーに展開される予定だ。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    IT技術者の4割が「5年後のスキル陳腐化」に危機感/働くシニアは多いが「長く働きやすい」環境ではない日本/トークンコストの成果証明は難しい、ほか

  2. 2位

    データセンター

    AIデータセンターの「電力・冷却課題」打破へ シュナイダーが営業・設計・現場を直結する新組織立ち上げ

  3. 3位

    TECH

    二酸化炭素を資源に変える新触媒、新しい合金を電気で合成

  4. 4位

    デジタル

    ヤマハ、RTX1300の「ひかり電話アダプターモード」を解説する無料ウェビナーを10月15日に開催

  5. 5位

    サーバー・ストレージ

    「身代金を払えば復元できる」は過去の幻想――約束を守らない攻撃者と変容するランサムエコシステム

  6. 6位

    ソフトウェア・仮想化

    Microsoft IQとは? AIエージェントが必要とする理由は? マイクロソフトの担当幹部が解説

  7. 7位

    クラウド

    NTTドコビジが「GPUaaS」提供へ 1分単位で利用でき、ハイブリッド構成も可能

  8. 8位

    sponsored

    乱立する文書管理をBoxに統合へ、オークネットは基盤整備で「AIをビジネスの武器にする」

  9. 9位

    sponsored

    ルールは作ったが… 現場の「勝手にAI利用」が止まらない! どうやったら防げた?

  10. 10位

    IoT

    フィジカルAI時代を見据え、NTTドコビジがNaaS基盤を強化 数万台のIoTデバイスをセキュアに管理

集計期間:
2026年09月23日~2026年09月29日
  • 角川アスキー総合研究所