Versaがゼロトラストの原則をAIエージェントとMCPワークフローに拡張

Versaは、モデルコンテキストプロトコル(MCP)のための特許出願中のゼロトラストアーキテクチャを導入し、AI実行にゼロトラストの原則を適用しました。同社によると、すべてのAI生成アクションは実行前にユーザーアイデンティティ、ロールベースアクセス制御、システムポリシーに対して検証され、管理者が定義した場合は人間の承認が必要とのことです。

Image

この立ち上げは、企業がエージェンティックAIシステムを導入する際の成長する課題に対応しています。単一のプロンプトは、ネットワークとセキュリティ環境全体で複数のアクションをトリガーでき、タスクがどのように実行されるかの可視性を低下させます。また、システムはインテントを誤解釈したり、意図しないアクションを生成したりする可能性があり、運用上およびセキュリティ上の懸念を生じさせます。

ガートナーは最近のレポートで述べたように、「AIは、従来のSSE/SASEプラットフォームがセキュアするために構築されなかったエージェントの形式で、新しい大量のデジタルユーザーのクラスを導入しました。」

ゼロトラストMCPアーキテクチャは、同社のAI駆動型オペレーションコパイロットであるVersa Verboの中で提供され、VersaONE Universal SASEプラットフォームと統合されています。これらは、AI駆動型イベント相関、異常検知、ガイド付きトラブルシューティングを備えたゼロトラストAI実行を提供し、企業が制御を犠牲にすることなく本番環境でAI駆動型オペレーションを採用することを可能にします。

管理者は、ユーザーアイデンティティ、ロール、システムコンテキスト、アクションタイプ、リスクレベルに基づいて、どのエージェントアクションが自動的に実行されるか、人間の承認が必要か、またはブロックされるかを決定するポリシーを事前に定義します。承認されたすべてのアクションは、完全な属性情報とともにログに記録され、オペレーターに可視性、監査可能性、およびポリシー駆動型制御を提供し、AI駆動型オペレーションにおけるボトルネックを作成しません。

「エンタープライズAIは変曲点にあります」と、Versaのシニアディレクター(AI and ML)であるSridhar Iyer氏は述べています。「すべてのエージェントアクションが検証できるようになるまで、本番環境のAIは利点ではなく負債になる可能性があります。Versaはそれに真正面から対処しており、信頼性の高いエージェンティックAIのための唯一の実行可能なアーキテクチャはゼロトラストであると考えています。」

本発表は、Versaの複数年にわたるAIイノベーション戦略の次のステップを表しており、2025年4月のオープンソースMCPサーバの立ち上げで始まり、LLMとVersaツールおよびAPIの間のセキュアなアクセスを可能にしてコンテキスト認識と運用効率を向上させ、2025年後期のVerboでのエージェンティック機能の導入で続きました。Versaは機能の進化を続け、企業のAI採用が成熟するにつれて、アクションごとの検証からポリシー駆動型自動化と深い運用可視性へと拡張していきます。

Versa VerboはSaaS、オンプレミス、ハイブリッドデプロイメントをサポートしており、組織にモデル選択、データロケーション、処理環境に対する制御を与えます。

翻訳元: https://www.helpnetsecurity.com/2026/05/22/versa-extends-zero-trust-principles-to-ai-agents-and-mcp-workflows/

ソース: helpnetsecurity.com