Portnoxは、管理対象デバイス上で未承認のAIアプリケーションやエージェントを検知し、セキュリティポリシーを自動的に適用する新機能を発表しました。検知した瞬間に、承認されていない、あるいはリスクのあるアプリケーションを制限・隔離・削除できるようになります。
この新機能が対象とするのは「シャドーAI」、すなわち自律的なエージェントとしての振る舞いを強めつつある生成AIアプリケーションです。こうしたアプリケーションは、ログイン中のユーザーと同じ権限でローカルファイルや外部リソース、企業データにアクセスします。この影響範囲はほとんどの組織が把握できる速度を上回るペースで拡大しており、Portnoxはこのギャップを埋めるために必要な可視性と自動制御の手段をIT・セキュリティチームに提供します。
Portnoxを使えば、セキュリティ・ITチームはどの生成AIアプリケーションを許可し、どれを禁止するかを定義した上で、インストール状況に基づいてデバイスのリスクを自動的に評価・スコアリングできるようになりました。Portnoxは、ChatGPT、Microsoft Copilot、Claude、Google Gemini、Perplexity、DeepSeek、Cursor、Codex、Ollamaといった主要な生成AIアプリケーションをはじめ、数十種類に及ぶAIアシスタント、コーディングエージェント、ローカルモデル、画像生成ツールを検知可能で、新たなAIエージェントやツールが登場するたびに対応範囲を継続的に拡大しています。デバイスがポリシーに違反した場合、Portnoxは組織の既存のアクセスルールに基づいてポリシー適用や修復を自動的にトリガーできます。
Portnoxの最高経営責任者(CEO)であるDenny LeCompte氏は、次のように述べています。「AIの進化のスピードは、可視性だけでセキュリティチームが管理できる範囲をはるかに超えています。組織は、自社の環境内にどのAIツールが存在するかを把握し、どれを信頼するかについてのポリシーを定め、それらの判断をリアルタイムで自動的に実行する必要があります。AIがより自律的になるにつれ、アクセスの制御はテクノロジーそのものと同じくらい重要になってきています」
シャドーAIから自動ポリシー適用へ
自律型エージェントをはじめとするAIアプリケーションは、ほとんど前触れなく管理対象デバイス上に現れ続けています。従業員は、一元的な調達や承認のプロセスを経ずに、AIアシスタントやコーディングツール、ローカルモデルを直接インストールしてしまうため、セキュリティチームは何が稼働していて、どのようなアクセス権を持っているのかを十分に把握できていません。
Portnoxは、生成AIのために別個のセキュリティプロセスを新設するのではなく、既存の姿勢検知機能とアクセス制御をこの新しいクラスのアプリケーションにまで拡張することで、IT チームがほかの領域ですでに適用しているのと同じポリシーベースの制御をシャドーAIにも適用できるようにしています。
検知は、実際の対応につながって初めて意味を持ちます。Portnoxは、明示的に禁止されているか単に未承認であるかを問わず、組織のポリシーから外れたアプリケーションを特定すると、セキュリティチームが手動で気づくのを待つことなく、即座に対応できます。
リスクの深刻度に応じて、対応内容はデバイスのネットワークからの遮断、特定リソースへのアクセス制限、あるいはmacOS・Windowsの両方におけるアプリケーションの完全な削除など多岐にわたります。IT・セキュリティチームは一度ルールを設定するだけでよく、以降はPortnoxが継続的かつ自動的にポリシーを適用します。
AIの加速にも揺るがない制御を維持
この新機能は、Portnoxが最近発表したAIエージェントセキュリティ機能を土台としています。同機能は、AIエージェントやその他のIDがリスクを帯びた際に、ネットワークレベルの「キルスイッチ」によってアクセスを即座に制限・失効させるものです。この2つの機能は、セキュリティライフサイクルの異なる段階でAIリスクに対処します。一方はエンドポイント上の未承認AIアプリケーションを特定・制御し、もう一方は環境内ですでに稼働しているAIエージェントがリスクを帯びた際に、アクセス権を継続的に評価・制限します。
LeCompte氏はさらに次のように付け加えています。「AIツールがより高性能になり、企業内により深く組み込まれていくにつれ、セキュリティチームはそれらがどこで動作し、何にアクセスできるのかを制御し続ける必要があります。そのためには可視性、明確なアクセス境界、そしてポリシーから外れた事態が発生した際に自動的に介入できる能力が欠かせません。実行できなければ、ポリシーは何の意味も持たないのです」
翻訳元: https://www.helpnetsecurity.com/2026/09/23/portnox-shadow-ai-control-and-visibility/