AIエージェント専用に設計された、セキュリティ・ガバナンスプラットフォーム
Zenity|Zenity AI Security Platform
Zenity AI Security Platformは、AIエージェントに特化した世界初のセキュリティ・ガバナンスプラットフォームです。従来のセキュリティ製品はAIモデルやプロンプト層の保護が中心でしたが、今日のAIエージェントは企業システムへアクセスし、各種ツールを呼び出し、機密データを扱いながら自律的に業務プロセスを実行します。Zenityは、こうした自律的に振る舞うAIエージェントの「意図」「アクセス先」「呼び出すツール」「これまでの活動履歴」をエージェント単位で継続的に評価し、リスクが実際の被害につながる前に検知・防止します。SaaS、クラウド(自社開発エージェント)、エンドポイントという3つの領域を横断して、AIエージェントの発見から保護態勢管理、実行時の検知・防御・対応まで、ライフサイクル全体を一気通貫でカバーします。
組織内で稼働するAIエージェントを自動的に発見し、棚卸し。エージェントが持つ権限、アクセス可能なデータ、連携しているツールやMCPサーバーを可視化し、過剰な権限付与や設定不備、シャドーAIエージェントといったリスクを継続的に評価します。
AIエージェントが行う一つひとつの意思決定を、そのエージェントの実行履歴全体の文脈の中でリアルタイムに評価します。意図、ID、要求されたアクション、アクセスするデータ、使用するツール、過去の活動、企業ポリシーを踏まえ、複数ステップにまたがって初めて顕在化するリスクも検知し、被害が発生する前に停止させます。組織が定めたAIエージェントの許容行動範囲を、Claude Code、Cursor、Microsoft Copilot、Salesforce Agentforce、ChatGPT Enterprise、Amazon Bedrock、Azure AI Foundry、独自開発エージェントを含むあらゆる環境で一貫して適用します。
機密データへの過剰なアクセス経路、DLPを回避しうる抜け道、設定不備のあるAIエージェントなど、攻撃対象領域(アタックサーフェス)を継続的に洗い出し、リスクの高い箇所から優先的に是正できるよう支援します。
複数のID・ワークフロー・環境にまたがって発生するAI関連インシデントを相関分析し、単なるアラートではなく「何が起きたのか」という文脈を提示します。またChatGPT Atlas、Perplexity Comet、Dia等のエージェント型ブラウザにも対応領域を拡大し、シャドーAIの新たな発生源にも対処します。
自社の研究組織「Zenity Labs」が、プロンプトインジェクションをはじめとするAIエージェント特有の攻撃手法を継続的に調査。BlackHat、DEF CON、RSAC等で成果を発表し、得られた知見を検知・防御ロジックへ反映しています。