Google CloudはSecurity Summit 2025で、サイバーセキュリティの未来に向けたビジョンの中心に人工知能を据えた。
同社は、2つの目標を同時に実現することを目指す新たなツールを発表した。組織が自らのAIシステムを安全に保護すると同時に、AIを活用して新たに生じるサイバー脅威への防御を強化できるようにするものだ。
「AIは、組織がセキュリティ態勢を再定義し、投資に対して最大限のリスク低減を実現する、かつてない機会をもたらす」とGoogleは発表の中で述べた。
企業が事業運営全体にAIエージェントを導入する中、Googleはこうしたエージェント自体を保護する必要性を強調してきた。Security Command Centerのアップデートにより、近くAIエージェントとModel Context Protocol(MCP)サーバーを自動検出できるようになる。
リアルタイムの保護策も拡充されている。Model Armorのインライン保護は現在、Agentspace内のプロンプトと応答にも拡張され、プロンプトインジェクション、データ漏えい、AIの「脱獄」などの脅威を阻止する。新たなポスチャー制御により、AIエージェントが企業のセキュリティポリシーに従うことも保証される。
GoogleはMandiantのインテリジェンスを活用した新たな脅威検知機能も追加した。AIエージェントの異常または不審な挙動の発見を支援し、インシデント対応を迅速化する。
「エージェント型SOC」の台頭
最も先進的な発表の一つは、「エージェント型セキュリティオペレーションセンター(SOC)」に関するGoogleのビジョンだった。そこではAIエージェントがチームメートのように連携し、アラートを調査し、データを関連付け、対応を推奨する。
このビジョンに向けた第一歩が、現在プレビュー提供されているAlert Investigationエージェントだ。Googleによると、このエージェントは「Mandiantの現場で対応にあたる人間のアナリストによるベストプラクティスに基づき、イベントを自律的に補強し、CLIを分析し、プロセスツリーを構築できる」という。
このツールはジュニアアナリストのように機能し、手作業によるトリアージ作業を大幅に削減するとともに、人間の防御担当者に次のステップを明確に推奨する。
クラウド全体に広がるセキュリティ
AIエージェントにとどまらず、Googleはクラウドエコシステム全体にわたる一連のセキュリティ強化策を発表した。
- コンプライアンスマネージャー(プレビュー版)は、ポリシー適用、モニタリング、監査準備を統合し、コンプライアンス対応を簡素化する。
- リスクレポートは、仮想レッドチーム技術を活用し、クラウド防御における潜在的な弱点を明らかにする。
- IAMロールピッカーは、Gemini AIの支援を受け、ユーザーのニーズを自然言語で記述した内容に基づいて、最小権限のアクセスロールを推奨する。
- 機密データ保護は、Vertex AI、CloudSQL、BigQuery内のアセットにも対象を拡大し、画像検査によってバーコードやナンバープレートなどを検出する。
- CloudNGFWとCloud Armorは、ゼロトラストネットワークと企業全体の保護を強化するアップグレードを受けた。
Security Summitでは、Googleの中核的なセキュリティサービスを集約するプラットフォーム、Google Unified Securityも紹介された。実験的なAIを活用した検知・対応ツールへの早期アクセスを提供するSecOps Labsや、新たにSOARと統合されたダッシュボードなどの機能が利用可能になった。
セキュリティスタック全体にAIを組み込むことで、GoogleはAIイノベーションの守護者であると同時に、AI主導の防御を提供する企業としての立場を明確にしている。
Googleはサミットのメッセージで次のように述べている。「AIを使って防御担当者の力を高め、AIプロジェクトを構想から導入まで入念に安全確保することで、Google Cloudはこの新たな時代に成功するために必要な包括的基盤を提供します」
AIはセキュリティチームを大幅に強化できますが、新たな死角を生む可能性もあります。AIエージェント自体がリスクになり得る仕組みを確認し、それらから身を守る方法を学びましょう。

