TD SYNNEX Corporation は、と販売契約を締結した AccuKnox Inc. 本契約により、TD SYNNEXは日本でAccuKnoxのセキュリティソリューションの提供を開始できるようになった。この提携により、TD SYNNEXはAccuKnoxの日本における販売代理店となる。AccuKnoxは、AIおよびクラウドネイティブ環境向けのセキュリティ技術に注力している。 両社は、AIエージェントの利用に伴い高まるセキュリティニーズへの対応に注力している。.
生成AIが業務に深く浸透するにつれ、AIシステムはもはやユーザーの指示に応えるだけのものではなくなっている。それらは、自ら意思決定を行い、行動を起こすことのできるAIエージェントへと進化しつつある。この変化はセキュリティリスクをもたらす。その例としては、悪意のある入力がAIシステムを欺く「インジェクション」や、機密情報が漏洩する「機密情報の流出」などが挙げられる。 また、監視なしにAIツールが使用される「シャドウAI」の問題もある。権限が過剰に付与されると、AIシステムが本来アクセスすべきでないデータやシステムにアクセスできてしまう可能性がある。AIエージェントが普及するにつれ、こうしたリスクの重要性はますます高まっている。.
AccuKnoxのプラットフォームは、AIモデルやエージェントだけでなく、アプリケーション、API、データ、クラウド環境、Kubernetesインフラストラクチャ全体にわたる可視性と保護を提供するように設計されている。そのアプローチは、AIモデルそのものにのみ焦点を当てるのではなく、より広範なAIおよびクラウド環境全体にゼロトラストの原則を適用するものである。.
このプラットフォームの機能の一つは、モデル、エージェント、データセット、パイプラインなどのAI資産を継続的に検出・可視化することだ。これは、管理チームの認識なしに稼働している可能性のあるAI環境やサービスを組織が特定できるよう支援することを目的としており、これは「シャドウAI」やそれに関連するガバナンス上のリスクに関連する問題である。.
AccuKnoxには、「Prompt Firewall」と呼ばれる機能があり、AIの入力と出力をリアルタイムで監視する。これにより、インジェクションやジェイルブレイクの試みといった危険性をチェックする。また、パスワード、APIキー、個人データなどの情報も検出する。 組織の対応方針に応じて、システムは状況を監視し、警告を発したり、コンテンツを非表示にしたり、リスクのある動作を完全に阻止したりすることができる。.
API、ツール、ファイル、ネットワークに独自にアクセスできるAIエージェントに対して、AccuKnoxはデフォルト拒否モデルを採用している。つまり、明示的に許可されていない限り、アクセスはブロックされる。承認されたプロセス、ファイル、ネットワーク、ツールにのみアクセスが可能だ。これにより、エージェントが必要以上の動作を行うことを防ぎ、その業務に必要な最小限の権限に制限される。.
こちらもお読みください: Zscaler、サンジェイ・ヤダヴェ氏をAPJ担当上級副社長に任命
このプラットフォームは、AIシステムが稼働するクラウドおよびKubernetes環境の可視化を実現する。これにより、組織は状況の変化をタイムリーに把握できる。また、AI資産、モデル、エージェント、データ、インフラストラクチャを追跡することで、AIガバナンスとコンプライアンスを支援する。 TD SYNNEXによると、このソリューションは、シャドウAI、設定ミス、過度なアクセス権限、プロンプトインジェクション、データ漏洩といったリスクを企業が特定するのに役立つという。また、AIセキュリティとインフラセキュリティを一元管理することで、管理を簡素化する。.
本契約に基づき、TD SYNNEXは日本における当該製品の仕入れおよび販売を管理する。同社は販売パートナーに対し、製品の詳細や技術情報を提供する。 また、パートナーが販売に向けたトレーニングを受け、販売準備を整えられるよう支援し、販売前のサポートも提供する。TD SYNNEXは、インフラ、ハイブリッドクラウド、データ、セキュリティ、ネットワークを専門とするパートナーやチームのネットワークを活用する。これらのチームは、市場での製品の導入と稼働を支援する。.
AccuKnoxはすでに北米でTD SYNNEXと提携している。AIシステムが企業データ、アプリケーション、インフラへのアクセスを拡大するにつれ、各組織がセキュリティ上の課題に直面する中、両社はこの提携関係を日本にも拡大する計画だ。.


