Varonisが新機能「Agent IBAC」を発表!データセキュリティの新時代が到来
Varonisが発表した新機能「Agent IBAC」の全貌
2023年8月3日、データセキュリティに特化した企業Varonis Systems, Inc.が、新しい機能「Agent Intent-Based Access Control(Agent IBAC)」を導入しました。これは、企業がAIエージェントを活用しつつ、重要なデータの保護を促進するための画期的な技術です。
エージェントの危険性
近年、AIエージェントが非意図的に企業の重要情報を漏洩したり、誤ってデータベースを削除したりする事件が増加しています。これらの問題の多くは、エージェントに与える権限の広さが原因であり、特にロールベースのアクセス制御では非人間のアイデンティティに対して適切な管理ができていません。
VaronisのAIおよびデータセキュリティ戦略を担当するRon Bennatan氏は、「我々の課題はもはや単に『ユーザーはこのデータにアクセスできるのか?』ではなく、『このエージェントがこのデータに対して操作を実行することを許可すべきか?』にシフトしています」と語っています。つまり、エージェントの行動をより正確に監視し、管理するためのソリューションが求められていたのです。
Agent IBACの機能とは?
Agent IBACは、エージェントの行動が企業のポリシーと一致しているかどうかをリアルタイムで評価します。この機能は、以下のような主な特徴を持っています。
1. 意図ドリフト検出
エージェントが受け取った指示に対して、実際の行動がどれだけ一貫しているかを検証します。検出感度は「緩やか」「標準」「厳格」の3段階から選択可能。
2. セッション単位での継続的評価
セッションごとにプロンプト、レスポンス、ツール呼び出しを分析し、複数ターンにわたるリスクを早期に発見します。また、ユーザーは自社向けの政策を明確な言葉で設定できる機能も備わっています。
3. Quarantine(隔離)機能
違反が検出された際には、自動的にそのセッションやIDを隔離します。管理者がこれを解除するかどうかの決定権を持っています。
4. Human-in-the-Loop
疑わしい操作が行われた場合、ただ単に遮断するのではなく、人間による確認を経て判断します。このプロセスにより、誤って有用な操作を遮断するリスクを軽減します。
5. 完全な監査証跡
Atlasが行ったすべてのアクションを記録し、セキュリティやコンプライアンスのニーズに応じた詳細なトレースを提供します。
さまざまなエージェントとの互換性
Agent IBACは、すでに導入されているさまざまなエージェントやAIツール(Claude Code、Cursor、GitHub Copilotなど)と連携することができます。これにより、企業は迅速に、かつ安全にAIを活用できる環境を整えることが可能になります。
まとめ
この新たな機能は、AIエージェントを安全に運用し、データ漏洩や情報の誤処理を防ぐために不可欠なものです。Varonis Atlasは、コード開発から実行環境まで、企業がAIを活用する過程で直面するリスクを軽減します。Varonisのプラットフォームは、これからのデータセキュリティにおいて欠かせない選択肢となるでしょう。興味のある方は、是非この機能を試してみてはいかがでしょうか?