AI Gateway国内提供開始、自律型AIエージェントの安全な利用とガバナンス基盤構築を支援
CTCと連携し、PoCから本番導入まで一貫して支援、日本固有のセキュリティ要件にも対応
نظرة سريعة
AIエージェントの自律的なアクセス制御や認証を担う「AI Gateway」の国内提供が開始。CTCと連携し、日本固有のセキュリティやコンプライアンス要件に対応しながら、企業の安全なAI活用を支援する。
ملخص مُنشأ بالذكاء الاصطناعي
لماذا يهم
AIエージェントの普及に伴い、権限設計の不備やプロンプトインジェクションによるデータ侵害などのセキュリティリスクが課題となっている。
川原氏は、ドコモへの提案で示した強みとして次の3点を挙げる。なおドコモ側は、採用理由を公表していない。
AIエージェントを縛る制御
もう一つの発表がAI Gatewayの国内提供だ。AIエージェントと社内外のシステムの間に立ち、認証と認可、通信の制御を担う。
AIエージェントは、人の指示を受けてLLM(大規模言語モデル)に問い合わせるだけではない。APIやMCP(Model Context Protocol)サーバを経由し、SaaSや社内データベース、他のAIエージェントへ自律的にアクセスする。MCPは、AIエージェントが外部のツールやデータに接続するための規格だ。
ここで問題になるのが権限の設計だ。人と同じ権限をそのまま与えると、指示の解釈違いやプロンプトインジェクションによって、データを削除したりメールを誤送信したりしてしまう可能性が残る。管理者の承認を経ずに構築されたMCPサーバも同じ問題を抱える。
AI Gatewayの主な機能は次の6点だ。
川原氏によると、AI Gatewayを経由しないAI通信も、既存のログを取り込むことで検出できる。社内で把握されていないAIエージェントの利用を洗い出す用途を想定する。
国内では、PoC(概念実証)から本番導入、運用までをCTCと連携することで一貫して支援する。川原氏は、日本固有のセキュリティ要件やコンプライアンス要件を米国本社の開発チームへフィードバックする取り組みや、データ処理を国内で完結させる仕組みの構築も進めていると述べる。
安全性を理由にAI利用を一律に禁じれば、生産性は上がらない。統制のないまま導入すれば、データ侵害やシステムの停止につながる。川原氏は、労働人口の減少を背景に、AIの活用は日本企業にとって選択肢ではなく必須になりつつあると述べる。
「われわれが日本のお客さまに伝えたいのは、製品の売り込みではない。AIエージェントがもたらす利便性を、日本企業がセキュリティリスクに怯えることなく、スモールスタートで本番環境へ導入するにはどうすればよいか。そのための具体的なユースケースの共有とガバナンス基盤づくりを、CTCをはじめとするパートナーとともに支援していきたい」(川原氏)
أسئلة مفتوحة
- ドコモにおける具体的な採用理由は何か
- AI Gatewayの具体的な6つの機能の詳細とは


