BroadcomがVMware Tanzuにエージェント基盤 既定で遮断
この記事の要点
BroadcomがVMware Tanzu PlatformにAI対応のデータ基盤を追加した。エージェントは許可がない限りAPIや外部通信に触れない既定遮断で、認証情報も隔離する。自社データセンターでエージェントを安全に動かす設計が具体化した。
結論
BroadcomはVMware Tanzu PlatformにAI対応のデータ基盤を追加した。狙いは、自社のデータセンターでAIエージェントを安全に動かす土台を用意することにある。中核は「既定で遮断」の考え方で、エージェントは明示的に許可されない限り、API、ネットワーク、外部サーバー、インターネットのいずれにも触れられない。
背景には、エージェントに社内データや操作権限を渡すと、乗っ取りや情報漏れの経路が増えるという現実がある。Broadcomは認証情報を専用の保管庫に隔離し、エージェントから直接見えないようにした。指示に紛れ込ませた命令でエージェントを操る攻撃や、認証情報の盗み出しを防ぐ設計だ。クラウドに出したくないデータを持つ企業にとって、手元の環境でエージェントを本番に載せる選択肢が具体化した。
何が発表されたか
Tanzu PlatformはVMware Private AI Cloudの公式なエージェント基盤に位置づけられる。今回の発表で加わった主な要素を整理する。
第一に、既定遮断の実行環境だ。エージェントに与える権限を最小から積み上げる方式で、必要な接続だけを個別に開く。第二に、認証情報の隔離保管庫で、鍵や資格情報をエージェントの視界から外す。第三に、監査済みのサービスやツール、外部サーバーをまとめた社内向けの取りまとめ場所で、安全に見つけて公開し、接続できる。
| 要素 | 内容 |
|---|---|
| 既定遮断の実行環境 | 許可のない限りAPI・通信・外部接続を禁止 |
| 認証情報の隔離 | 資格情報を専用保管庫に隔離しエージェントから遮断 |
| データ基盤 | アクセス・文脈・来歴を管理し、必要なデータだけ渡す |
データ基盤の側では、アクセス権や文脈、来歴を管理し、エージェントが正しいデータだけに届くよう整える。むだな読み込みを減らせば、処理にかかる費用も下げられる。これらの機能は2026年秋に一般提供の予定とされ、時期や仕様は変わりうる。最新は公式で確認してほしい。
現場の実務にどう効くか
情報システム部門とAI推進担当が押さえるべきは、エージェントの権限を最小から積み上げる考え方だ。まず何にも触れない状態から始め、必要な接続だけを申請して開く。この順番にすると、あとから「なぜこのエージェントが顧客データに触れるのか」を説明しやすく、監査にも耐える。認証情報を人手で設定に埋め込む運用は事故のもとになりやすいので、保管庫に寄せる設計は現実的な守りになる。
エージェントに権限を渡すことの危うさは以前から指摘されている。アイデンティティ管理への影響はNISTが警告 AIエージェントがID管理を崩す、エージェントに渡すデータの整え方はAWSとStardogがエージェント向けセマンティックレイヤーを提示で扱った。導入前の確認観点は法人向けAIのデータ取り扱い確認ポイント 契約前に押さえる7項目に整理してある。
まとめ
既定で遮断し、必要な分だけ開ける。この順番が、エージェントを本番に載せるときの守りの基本になる。自社データを外に出せない企業ほど、手元の環境で権限を積み上げる設計が現実解として効いてくる。
出典
よくある質問
既定で遮断とはどういう仕組みか
エージェントは明示的に許可されない限り、API、ネットワーク、外部サーバー、インターネットに一切触れられません。必要な接続だけを個別に開く方式で、認証情報も専用の保管庫に隔離し、エージェントから直接見えないようにします。
いつ使えるようになるのか
発表された機能はTanzu Platformで2026年秋に一般提供予定とされています。提供時期や仕様は変わりうるため、導入検討時は最新の情報を公式で確認してください。