Proofpointの新たなエージェンティックAIサイバーセキュリティソリューションが4つの主要課題に対応

Proofpointは人間中心のセキュリティを拡張し、エージェンティックワークスペースにおけるAIエージェントを保護するとともに、コラボレーションの接点と共有データを守る。

執筆者
Drew Robb
Drew Robb
Sep 26, 2025
5 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

この記事は当初、TechRepublicに掲載された。

Proofpointはこのほど、人とAIエージェントが肩を並べて協働するエージェンティックワークスペースを保護するための新たなツールを発表した。サイバーセキュリティおよびコンプライアンス企業である同社は、テネシー州ナッシュビルで今週開催されたカンファレンス「Proofpoint Protect 2025」で発表した。

イベントの基調講演で、ProofpointのCEO、Sumit Dhawan氏は、AIエージェントやアシスタントが人々の生産性向上を支援する一方、ワークフローに組み込まれ、タスクを自動化し、分析を実行することで攻撃対象領域も拡大すると説明した。人間と同様に、AIエージェントもソーシャルエンジニアリングの手口を使うサイバー犯罪者によって、だまされたり、誤った情報を与えられたり、侵害されたりする可能性がある。

「エージェンティックワークスペースの保護は、人間中心のセキュリティにおける次の進化です。人間だけでなく、AIエージェントと、エージェントが協働してデータを共有する接点まで保護の対象を広げます」とDhawan氏は述べた。

同氏によると、Proofpointの新たなサイバーセキュリティ機能は、次の4つの課題に対応する。

  • AIアシスタントを標的型攻撃から保護する。
  • 人間やエージェントによるデータ損失を防ぐ。
  • 生成AI(GenAI)とAIエージェントの行動をガバナンスする。
  • AIエージェントを利用して、セキュリティ担当者のコラボレーションとデータセキュリティを自動化する。

これを受け、同社はこれらの領域を保護するための新たなツール群を発表した。

メール経由のAIエクスプロイトを検知・防止

攻撃者は、Microsoft CopilotやGoogle GeminiなどのAIアシスタントを操作するため、悪意のあるプロンプトをメールに埋め込む手口を習得している。プロンプトを注入すると、悪意のある情報がユーザーに提供され、AIベースの防御を混乱させたり、機密データを外部に流出させたりできる。Proofpoint Prime Threat Protectionソリューションは現在、こうしたエクスプロイトが受信トレイに届く前にブロックする。

「望むかどうかにかかわらず、すべてのメールはプロンプトです」と、Proofpointの最高戦略責任者であるRyan Kalember氏は述べた。

Proofpointが新たに提供するその他のソリューションを紹介する。

Proofpoint Data Security Complete

Proofpoint Data Security Completeは、組織が機密データの所在を特定し、正しく分類し、アクセス権を持つユーザーを管理し、エンドポイント、メール、Web、クラウド全体で人々がデータをどのように扱っているかを監視できるようにする。人手を最小限に抑えながら正確なデータ分類を実現するAutonomous Custom Classifiersによる検出・分類に加え、ワンクリックでの修復にも対応する。

統合されたデータリスクマップには、チャネルをまたぐデータの系譜に加え、設定、アクセス、外部流出に関するリスクの特定機能が含まれる。他のProofpointのサイバーセキュリティ製品とも連携する。

Proofpoint AI Data Governance

Proofpoint AI Data Governanceは、組織内で承認済みおよび未承認のAI利用を発見し、外部流出やプライバシー違反を防ぐための事前構築済みポリシーを適用できる。また、セキュリティチームやコンテンツ所有者向けの自動化されたワークフローにより、アクセスをガバナンスする。

Kalember氏は、企業データベース内のデータを例に挙げた。以前は、比較的少数の人しか利用できなかったデータだ。AIエージェントの登場により、そのデータベース内のあらゆるデータが広範囲に利用可能になる可能性がある。Kalember氏は、データガバナンスにおけるもう1つの重要な領域として、社内の給与、賞与、人事データを挙げた。適切にガバナンスおよび保護されていなければ、従業員は現在、AIを使ってそうしたデータを見つけ出せる。

Advertisement

Proofpoint Secure Agent Gateway

データや会話にアクセスできるようになったAIエージェントを保護するため、Proofpoint Secure Agent Gatewayは、どのエージェントがどの種類のデータにアクセスできるかを決定する制御機能を追加する。すべてのエージェントの活動を監視し、ポリシーを適用するとともに、機密データをブロックまたは編集して見えなくする。

「組織内のエージェントは、どの企業でもプライバシーを完全に損なう可能性があります」とKalember氏は述べた。

Proofpoint Satori Agents

Proofpoint Satori Agentsは、他のProofpointソリューション内で動作し、データ損失防止アラートのトリアージ、フィッシングシミュレーションの推奨、ユーザーが報告したメール脅威の解決を行う。これにより、Proofpointソリューションを管理するセキュリティチームは、業務を効率化・拡張し、反復的なタスクを排除できる。また、CrowdStrike CharlotteやMicrosoft Copilotなど、他のエージェントと連携して、複数のプラットフォーム間のコラボレーションを強化する機能も備える。

Dhawan氏によると、現在Satoriエージェントは、フィッシングシミュレーションエージェント、悪用メールボックスエージェント、データ損失防止(DLP)トリアージエージェントの3つだ。今後さらにエージェントを追加する予定で、同社は優先すべきニーズを把握するため顧客と協議している。

Proofpoint製品の段階的な展開

Kalember氏によると、これらのツールとProofpointの製品ラインアップへの追加機能は、今後数カ月かけて展開される。メール経由のAIエクスプロイト検知機能は2025年第4四半期に提供開始される見込みだ。Proofpoint Data Security Completeは現在利用可能で、今後2四半期にわたって新機能が追加される。Proofpoint Secure Agent GatewayとProofpoint Satori Agentsは、2026年から段階的に提供が開始される。

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。