このページの本文へ

サードパーティ製エージェントも一括適用、最上位プラン向けに

AIエージェントの制御は「コンテンツレイヤー」で Boxが新AIセキュリティ機能群

2026年07月23日 14時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 Boxは、2026年7月21日(米国時間)、企業コンテンツを扱うAIエージェントを制御するための新たなセキュリティ・ガバナンス機能群を発表した。Box内で構築されたエージェントだけでなく、ClaudeやChatGPT、Geminiといったサードパーティ製エージェントに対しても、同機能群を適用可能だ。

BoxのAIエージェント(製品ページより)

 Boxが2026年に実施した調査によると、ITリーダーの90%が「セキュリティや規制、信頼性への懸念」を、AIエージェントに社内コンテンツへのアクセスを与える際の最大の障壁として挙げているという。

 Boxの新しいセキュリティ・ガバナンス機能群はこの課題を解決するものであり、同サービスのガバナンスフレームワークをエージェントにまで広げ、コンテンツレイヤーに制御機能を組み込んでいるのが特徴だ。

 今回発表された主なセキュリティ・ガバナンス機能は、以下の通り。

エージェント向けガードレール:
 コンテンツの機密性やポリシーに基づき、AIエージェントが実行できる操作を定義。これには、ラベルに応じたアクセス制御の適用や削除処理に対する承認の要求、外部共有の無効化などが含まれる。

プロンプトインジェクションの検出:
 コンテンツレイヤーでプロンプトインジェクションの攻撃パターンを検出。AIモデルに到達する前にすべての入力を検証し、不審な試みを記録、警告もしくはブロックする。

MCPガードレール:
 Box MCPサーバーを経由して接続された外部AIエージェントの操作を制御する。これには、承認されたフォルダ内のみでのファイル作成、外部共有の拒否、特定フォルダのみでのコンテンツ移動といったスコープ限定の権限付与が含まれる。

分類に基づくアクセスポリシー:
 外部およびBoxのエージェントを問わず、特定の分類のコンテンツに対する読み取り、検索、またはアクセスを制限する。

監査証跡とセッションガバナンス:
 エージェントのすべてのセッションについて、一連のコンテキストを含めたログを監査証跡として保存・管理できる。

 Boxの新しいセキュリティ・ガバナンス機能群は最上位の「Enterprise Advanced」プランで利用でき、今後数か月以内に同プランのユーザーに展開される予定だ。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    sponsored

    AIインフラ市場“一強体制”を崩せるか AMDが「Helios」で体現するオープン戦略とフィジカルAIのラストマイル

  4. 4位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  5. 5位

    ITトピック

    6.4万人の熱狂をAIが導く FIFA W杯全スタジアム「デジタルツイン」化が変えた観戦体験

  6. 6位

    デジタル

    買い切り型クラウド「pCloud」がDX総合EXPOへ CEO来日で日本展開を加速

  7. 7位

    Team Leaders

    SharePointリストへの登録データを、CSVファイル形式に成形/変換して自動保存する方法

  8. 8位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  9. 9位

    ITトピック

    「クロスの定義とは?」 AIに“サッカー言語”を教えることから始まった、FIFAとLenovoの協業

  10. 10位

    ビジネス

    開発案件の立ち上げを「60分から1分」に ソースコード管理も一本化したKDLのBacklog活用術

集計期間:
2026年07月16日~2026年07月22日
  • 角川アスキー総合研究所