この記事は当初、TechRepublicに掲載された。
Proofpointはこのほど、人とAIエージェントが肩を並べて協働するエージェンティックワークスペースを保護するための新たなツールを発表した。サイバーセキュリティおよびコンプライアンス企業である同社は、テネシー州ナッシュビルで今週開催されたカンファレンス「Proofpoint Protect 2025」で発表した。
イベントの基調講演で、ProofpointのCEO、Sumit Dhawan氏は、AIエージェントやアシスタントが人々の生産性向上を支援する一方、ワークフローに組み込まれ、タスクを自動化し、分析を実行することで攻撃対象領域も拡大すると説明した。人間と同様に、AIエージェントもソーシャルエンジニアリングの手口を使うサイバー犯罪者によって、だまされたり、誤った情報を与えられたり、侵害されたりする可能性がある。
「エージェンティックワークスペースの保護は、人間中心のセキュリティにおける次の進化です。人間だけでなく、AIエージェントと、エージェントが協働してデータを共有する接点まで保護の対象を広げます」とDhawan氏は述べた。
同氏によると、Proofpointの新たなサイバーセキュリティ機能は、次の4つの課題に対応する。
- AIアシスタントを標的型攻撃から保護する。
- 人間やエージェントによるデータ損失を防ぐ。
- 生成AI(GenAI)とAIエージェントの行動をガバナンスする。
- AIエージェントを利用して、セキュリティ担当者のコラボレーションとデータセキュリティを自動化する。
これを受け、同社はこれらの領域を保護するための新たなツール群を発表した。
メール経由のAIエクスプロイトを検知・防止
攻撃者は、Microsoft CopilotやGoogle GeminiなどのAIアシスタントを操作するため、悪意のあるプロンプトをメールに埋め込む手口を習得している。プロンプトを注入すると、悪意のある情報がユーザーに提供され、AIベースの防御を混乱させたり、機密データを外部に流出させたりできる。Proofpoint Prime Threat Protectionソリューションは現在、こうしたエクスプロイトが受信トレイに届く前にブロックする。
「望むかどうかにかかわらず、すべてのメールはプロンプトです」と、Proofpointの最高戦略責任者であるRyan Kalember氏は述べた。
Proofpointが新たに提供するその他のソリューションを紹介する。
Proofpoint Data Security Complete
Proofpoint Data Security Completeは、組織が機密データの所在を特定し、正しく分類し、アクセス権を持つユーザーを管理し、エンドポイント、メール、Web、クラウド全体で人々がデータをどのように扱っているかを監視できるようにする。人手を最小限に抑えながら正確なデータ分類を実現するAutonomous Custom Classifiersによる検出・分類に加え、ワンクリックでの修復にも対応する。
統合されたデータリスクマップには、チャネルをまたぐデータの系譜に加え、設定、アクセス、外部流出に関するリスクの特定機能が含まれる。他のProofpointのサイバーセキュリティ製品とも連携する。
Proofpoint AI Data Governance
Proofpoint AI Data Governanceは、組織内で承認済みおよび未承認のAI利用を発見し、外部流出やプライバシー違反を防ぐための事前構築済みポリシーを適用できる。また、セキュリティチームやコンテンツ所有者向けの自動化されたワークフローにより、アクセスをガバナンスする。
Kalember氏は、企業データベース内のデータを例に挙げた。以前は、比較的少数の人しか利用できなかったデータだ。AIエージェントの登場により、そのデータベース内のあらゆるデータが広範囲に利用可能になる可能性がある。Kalember氏は、データガバナンスにおけるもう1つの重要な領域として、社内の給与、賞与、人事データを挙げた。適切にガバナンスおよび保護されていなければ、従業員は現在、AIを使ってそうしたデータを見つけ出せる。
Proofpoint Secure Agent Gateway
データや会話にアクセスできるようになったAIエージェントを保護するため、Proofpoint Secure Agent Gatewayは、どのエージェントがどの種類のデータにアクセスできるかを決定する制御機能を追加する。すべてのエージェントの活動を監視し、ポリシーを適用するとともに、機密データをブロックまたは編集して見えなくする。
「組織内のエージェントは、どの企業でもプライバシーを完全に損なう可能性があります」とKalember氏は述べた。
Proofpoint Satori Agents
Proofpoint Satori Agentsは、他のProofpointソリューション内で動作し、データ損失防止アラートのトリアージ、フィッシングシミュレーションの推奨、ユーザーが報告したメール脅威の解決を行う。これにより、Proofpointソリューションを管理するセキュリティチームは、業務を効率化・拡張し、反復的なタスクを排除できる。また、CrowdStrike CharlotteやMicrosoft Copilotなど、他のエージェントと連携して、複数のプラットフォーム間のコラボレーションを強化する機能も備える。
Dhawan氏によると、現在Satoriエージェントは、フィッシングシミュレーションエージェント、悪用メールボックスエージェント、データ損失防止(DLP)トリアージエージェントの3つだ。今後さらにエージェントを追加する予定で、同社は優先すべきニーズを把握するため顧客と協議している。
Proofpoint製品の段階的な展開
Kalember氏によると、これらのツールとProofpointの製品ラインアップへの追加機能は、今後数カ月かけて展開される。メール経由のAIエクスプロイト検知機能は2025年第4四半期に提供開始される見込みだ。Proofpoint Data Security Completeは現在利用可能で、今後2四半期にわたって新機能が追加される。Proofpoint Secure Agent GatewayとProofpoint Satori Agentsは、2026年から段階的に提供が開始される。





