Citadel Radar
for Agents

あらゆるAIエージェントに信頼をあたえる

Challenges

AIエージェントの導入、
全社展開における課題

AIエージェントの活用は、個人が試す段階から、組織全体で使いこなし、その成果を求められる段階へと移りつつあります。しかし実際には、一部の詳しい社員が、限られた環境と機能の範囲で使うにとどまっている企業が少なくありません。全社へ広げようとしたとき、これらの課題が表面化します。

01

AIエージェント固有リスク

AIエージェントのセキュリティ/ガバナンスリスクに、既存の対策だけでは対応しきれない。

02

AIの進化への追随

AIエージェント/プラットフォームの進化が速く、セキュリティ対策や統制が追随できない。

03

プラットフォームの分散

プラットフォームごとに設定が異なるため一貫した管理ができず、危険な状態が放置されていても気づけない。

04

インシデント時の解析

インシデント発生時に、原因や影響範囲を特定できないうえ、適正な状態に戻せない。

Our Approach

最小化ではなく、
コントロール

自律性は、AIエージェントの価値の源泉です。そして、自律的な判断と行動には、不確実性が伴います。

不確実性をなくすためにAIエージェントの判断や行動を一律に制限すれば、生み出せる価値も狭まります。一方で、その判断や行動が情報漏洩や誤操作につながるリスクは、放置できません。目指すべきは、必要な自律性を保ったまま、アクセス権限や実行時の行動を適切に制御し、リスクを抑えながら活用範囲を広げられる状態をつくることです。高い自律性と、業務に必要な幅広いデータ・ツールへのアクセスこそが、大きな価値を生みます。

Approach 1

不必要にリスクの高い状態をつくらない

構成・権限・設定の状態を把握し、問題を検知する。実行される前に、危険な組み合わせをなくす。

Approach 2

インシデントにつながる行動を止める

一連の行動監視し、実行の途中で介入する。ポリシーに反するアクションを制御し、被害を防ぐ。

Solution

Citadel Radar for Agents

プラットフォームを横断してエージェントの状態・
挙動を可視化し、リアルタイムで行動を制御

Citadel Radar for Agents は、生成AIアプリケーション向けの Citadel Radar を、AIエージェントへ広げた製品です。ポスチャー管理とセッションマネジメントから成り立っています。

ポスチャー管理は各エージェントが「何ができる状態か?」を可視化し、設定不備を是正できます。

セッションマネジメントは、エージェントの一連の行動を監視し、「いま実行する行動」を制御することに加え、「実行した行動」をすべて記録します。つまり、ポスチャー管理で隙をなくし、セッションマネジメントで万が一のリスクに備えられます。

Capabilities

プラットフォームを横断して、可視化から統制まで

01

可視化

モデル・エージェント・ツールを棚卸し

02

設定・状態管理

危険な設定と過剰な権限を発見

03

常時監視と
リアルタイム制御

セッションを監視し、不正な行動を制御

04

インシデント分析

原因と影響範囲を特定

05

ガバナンス

台帳を自動で作成

01

可視化

モデル、エージェント、ツール(MCPサーバなど)の資産棚卸し
稼働しているエージェントだけでなく、作成された後に放置されたエージェントも可視化する。

02

設定・状態管理

エージェントごとの設定・権限・アクセス範囲の診断
過剰な権限付与、MCPサーバへの過剰な接続、機密データへの接続などの設定不備を発見する

ポリシー準拠チェック
設定した共通ポリシーへの適合を継続的に確認する

是正箇所の提案
修正すべきポイントをリスクスコアリングとともに提案する

ポスチャーマネジメント:エージェント設定の問題と対応策を一覧表示
ポスチャーマネジメント:エージェント設定の問題と対応策を一覧表示

03

常時監視とリアルタイム制御

セッション文脈を踏まえた制御
会話やツール実行の履歴をセッション単位で捉え、文脈に基づくガードレールを適用します。単発では安全に見える操作の連鎖を監視し、ポリシー違反を検出する

情報漏洩の阻止
ツールの入出力に含まれる機密情報やAPIキーを検知し、流出前にブロックする

危険なツール利用・不正なエージェント行動の防止
エージェントの意図と行動を評価し、安全でないツール操作やポリシー違反をリアルタイムで止める

マルチプラットフォーム共通ポリシー設定
プラットフォームごとの設定差分を意識することなく、一貫したポリシーを適用する

標準・カスタムガードレール間接プロンプトインジェクション、ツールポイズニング、機密データ漏洩、権限・目的の逸脱を検出する。業務に応じたカスタムガードレールを、自然言語で定義できる

04

インシデント分析

直感でインシデントを分析できるUX
インシデント時に直感的に理解・操作できるUXを提供する。リスクの解説と必要な対応の選択を支援するガイド機能を備える

セッションマネジメントのインシデント分析:エージェントの実行アクションをタイムラインで詳細に追跡・確認可能
セッションマネジメントのインシデント分析:エージェントの実行アクションをタイムラインで詳細に追跡・確認可能

05

ガバナンス

エージェント台帳
利用中のエージェントの情報だけでなく、「何を、どの基準で統制しているか」を監査・経営・リスク部門に説明できるエージェント台帳を自動で作成する

改善ループ
実際に起きたリスクを、エージェントの設定・権限・ツール接続の改善につなげる

06

マルチプラットフォーム対応

継続的な対応と追随
さまざまなエージェントプラットフォームに対応し、各プラットフォームのアップデートにも追随する

※ 記載の機能には開発中のものが含まれます。提供時期および内容は予告なく変更される場合があり、将来の提供を保証するものではありません。

How It Works

つなぐだけで、
統制が始まる

端末にセンサーを配る必要も、ネットワークプロキシを導入する必要も、既存のセキュリティ製品を入れ替える必要もありません。現在稼働中のシステム環境を変更せずに、対象のエージェントやプラットフォームをひとつずつ増やしていけます。

Step 01

接続する

管理画面から対象のプラットフォームを認可する。センサーの配布も、エージェントへのID発行も不要。

Step 02

棚卸しする

ポスチャーを可視化し、リスクの高い構成を洗い出す。何が、どんな権限で動いているかを一覧にする。

Step 03

制御する

介入ポイントにポリシーを適用し、セッションを記録・評価する。対象を一つずつ広げていく。

FAQ

よくあるご質問

エージェントの利用に伴うリスクをコントロールし、セキュリティを高める製品です。各エージェントが「何ができる状態か」を可視化するポスチャ管理と、「実行中の行動」を監視・制御するセッション管理で構成されています。特定のプラットフォームに閉じず、いま動いているITインフラを入れ替えずに導入できる点が特徴です。

対応プラットフォームは順次拡大しています。最新の対応状況についてはお問い合わせください。

可能です。管理画面からの接続とAPI連携だけで動く方式のため、全社的な基盤の整備を待たずに、部門で使用しているエージェントのプラットフォームから始められます。端末へのセンサー配布やエージェントへのID発行が不要なので、情報システム部門の大きな作業を伴いません。

Citadel Radar は、生成AIアプリケーションのプロンプトとレスポンスを1件ずつ評価し、リスクに応じてブロックまたはフラグ付けする製品です。
Citadel Radar for Agents は、この仕組みをAIエージェントへ拡張します。評価の単位が、1回のやり取りから、エージェントが1つのタスクを終えるまでの一連の行動、つまりセッションに変わります。単体では問題のないアクションでも、一連のアクションの流れとして見るとガードレールに検出される場合があります。さらに、エージェントの実行アクションを見るだけでなく、各アクションを引き起こした設定や権限、ツール接続がそもそも適切かどうかも、ポスチャーマネジメントとして継続的に点検します。

すべてのエージェントを、
一貫した基準で統制する