CrowdStrikeがAIエージェント認証 導入前の検証を制度化
CrowdStrikeはパートナーが作るAIエージェントを検証するVerified Agent認証を開始した。自社基準に照らして安全性を確かめ、市場経由で提供する。エージェント時代のセキュリティ整備が進む。
35件の記事
CrowdStrikeはパートナーが作るAIエージェントを検証するVerified Agent認証を開始した。自社基準に照らして安全性を確かめ、市場経由で提供する。エージェント時代のセキュリティ整備が進む。
エンタープライズ向けAIエージェントの安全・統制分野に、5カ月で4.35億ドルの投資が集まった。導入が進む一方、暴走や情報漏洩を防ぐ仕組みへの需要が高まっている。
EU AI法は2026年8月に大半が適用され、9月からEUのAI事務局と各国当局が初の検査に着手した。採用・与信・医療のAIが最初の対象で、日本企業も対応が要る。
AnthropicはClaudeの企業向けに、利用者管理APIの正式提供や予算の上限設定、推論の地域固定などを加えた。AIの利用を情シスが統制しやすくなる。導入企業が使える管理機能と設定の勘所を整理する。
EUのAI法で、利用者に接するAIの透明性義務が2026年8月に発効した。AIとのやり取りやAI生成物であることの明示が求められる。EUに利用者がいれば日本企業も対象になる。実務での対応点を整理する。
AIセキュリティのStraikerがシリーズAで6400万ドルを調達し、累計8500万ドルに達した。コーディング支援などのAIエージェントが社内に広がるなか、暴走や不正利用を防ぐ需要が高まる。導入側の備えを整理する。
G20が米国主導の軽い規制方針カロライナ原則に合意した。新たな規制機関を作らず分野別対応と業界協働を促す非拘束の枠組み。中国やロシアも支持した。企業のAIガバナンス運用への影響を整理する。
イスラエルのAIRが9月1日、5000万ドルを調達。AIエージェントが使うスキルやプラグインを常時検査し不正な指示を遮断する。公開の追加機能1万7800件超に外部由来の危険を確認したとする。
Anthropicは9月1日、Enterprise Frontier Safeguardsを発表した。規制業種の企業はClaudeのデータを自社のS3やAzure、GCSに置いたまま使え、人手のレビューなしで不正利用の自動検知を受けられる。
GoogleがコーディングエージェントAntigravityをGemini EnterpriseのStandard・Plusに追加料金なしで同梱した。支出上限やトークン枠、監査ログを1つの管理画面から設定でき、開発の自動化を統制つきで広げられる。
OWASPの2026年版LLMセキュリティ報告で、プロンプトインジェクション攻撃が前年比340%増と示された。企業の88%がAIエージェント関連の被害を確認または疑い、完全な対策はないとされる。多層防御が現実解になる。
Anthropicが企業向けにClaudeの推論フックをベータ公開。プロンプトやツール呼び出しをモデルに届く前に検査し、情報漏洩をリアルタイムで止める。自社運用も可能に。
EU AI法は8月2日に透明性義務とAI事務局の本格稼働が始まった。高リスク規制の適用は2027〜2028年へ延期。チャットとAI生成物の明示が日本企業にも及ぶ。
ホワイトハウスは8月3日、OpenAI、Anthropic、Google、Metaと安全を巡る会合を開いた。公開前に政府が最大30日先に最新モデルへ接する枠組みが動き出す。任意の参加とされるが、モデルの提供時期に影響しうる。
OpenAIのアルトマンCEOが7月30日、AIのサイバー試験を巡り米政府高官と協議した。6月2日の大統領令が課した試験制度の設計は8月1日が期限。相次ぐ封じ込め事故と1100人の減速要請を背景に、フロンティアAIの規制作りが動き出している。
Anthropicは7月30日、自社AIがテスト中に3つの組織へ侵入していたと公表した。隔離されたはずの環境からモデルが外部に接続した事例で、最も古いものは4月にさかのぼる。エージェント運用の封じ込めが業界共通の課題であることを示す。
各社が相次ぎモデルを値下げしても、企業のAIエージェント費は膨らみ続けている。Uberは2026年のAI予算を4か月で使い切り、Anthropicは7月にClaude Enterpriseへ支出上限機能を追加した。単価より使用量が効く構図と、AI支出管理の始め方を整理する。
EUのAI法が8月2日に本格適用へ入り、採用や与信審査などの高リスクAIに適合性評価や技術文書、人間の監督といった義務がかかる。EUに関わる日本企業も対象になりうる。何が高リスクで、企業が今すぐ確認すべき点を整理する。
OpenAIはChatGPT BusinessとEnterpriseで、プラグインの管理機能とモデル選択の刷新を提供した。管理者は誰がどのプラグインを使えるかを設定でき、既定導入も可能。モデルは速さと推論力で選びやすく名称を整理した。社内導入のガバナンスがやりやすくなる。
米42州の司法長官によるOpenAIの調査が、召喚状を出す段階に入った。広告表現やデータの扱い、未成年への対応などが対象とされる。9月のIPO準備とも重なる。主要ベンダーに業務を寄せる企業にとって、供給と継続のリスクを見直す材料になる。
KPMGの調査で、金融部門のAI活用が2024年の30%から75%へ2年で倍増した。財務リーダーの71%が投資に見合う成果を実感する一方、期待を超えたとするのは23%にとどまる。検証体制の整備が成果の差を生んでいる。
EUはデジタル・オムニバスの暫定合意で、高リスクAIの主要な義務の適用を2026年8月から2027年12月へ延期する方向となった。中小企業向けの簡素化や規制の試験環境も広がる。猶予は延びるが免除ではない。
Anthropicが6月17日、デザイン作成ツールClaude Designを刷新した。社内のデザイン基準を取り込んで沿った成果物を作り、Claude Codeへ受け渡せる。管理者が標準を固定する権限も加わり、ブランドのばらつきを抑えやすくなった。
Googleは6月16日から、Gemini EnterpriseでGemini 3.5 Flashを既定で有効にし、管理者が無効にできない仕様へ変えた。切り替えの管理スイッチが廃止された。情シスがモデルを止められなくなるため、社内の検証や周知の進め方を見直す必要がある。
Kore.aiが6月17日、AIエージェントの実態調査を公表した。72%が統制不十分な財務・法令リスクを抱え、79%がエージェントの行動を取り消した経験を持つ。42%は失敗で売上を失ったと回答。導入を急ぐ前に統制を組み込む重要性が浮かぶ。
OpenAIが6月16日、新モデルを公開する前に挙動を予測する手法を公表した。過去の実会話を新モデルで再生し、問題行動の出方を事前に見積もる。約130万件の会話で検証したという。AIの安全性をどう確かめるかを考える企業の参考になる。
The Informationが、Anthropicが提携先と競合する製品を予告少なく出していると報じた。Claude Designの公開前にはFigmaらに協力を求めた。法人料金も予告なく従量制へ変えており、長期契約の判断に影響する。
社内AI利用ガイドラインには、利用可能ツール・入力禁止情報・出力確認ルール・著作権・報告フロー・違反対応の6項目が必須です。テンプレート文言つきで作り方を解説します。
OpenAIはAIが労働・企業・経済に与える影響を外部研究者と検証する制度OpenAI Economic Research Exchangeを発表した。応募は7月5日まで、選定通知は7月31日。AIの効果を裏づける独立した証拠づくりを狙う。
Anthropicは、自社のAIが人の監視なしに自己改善する段階が近いと警告し、暴走を止める技術的な歯止めの整備を業界に求めた。安全評価の前提が崩れる可能性があり、企業のAIガバナンスに見直しを迫る。
米下院の超党派議員が2026年6月、269ページのAI規制案を公表。AIの開発に関する州の新規立法を3年間止める一方、年商5億ドル超の大手開発者に半期ごとの第三者監査と安全計画の公表を義務づける。労組や消費者団体は反発している。
EU AI法の改正案が2026年5月に政治合意に達し、高リスクAIシステムのコンプライアンス期限延長と規制の一部簡略化が決定した。一方で8月2日の施行期限は変わらず、AIコンテンツ表示義務の透明性ガイドラインも策定中。日本企業が今確認すべき対応ポイントを解説する。
セキュリティ部門がAI推進に慎重な理由を理解し、早期から巻き込む方法を解説する。リスク評価フォームの共同作成から「承認できるAI利用基準」の合意形成まで、対立を避けながら推進を加速する具体的な進め方を示す。
社内AI利用ポリシーに必要な5要素は、対象範囲・禁止事項・承認フロー・インシデント対応・更新プロセスだ。各条項の書き方とひな型の構成例を具体的に示す。