LastPassは、Business Maxの提供内容を拡充し、「AI Monitoring & Protect」と「Web Monitoring & Protect」を追加したと発表しました。これらは新たな可視化機能およびガバナンス機能です。従業員が利用するAIツール、SaaSアプリケーション、Webサイトを組織が把握して保護できるようになります。しかも、既存のブラウザネイティブ拡張機能から利用できます。
AI Monitoring & Protectは、AI活用のスピードと、IT部門がその利用状況を把握して管理する能力との間にあるギャップを埋めます。企業の92%が、社内ですでにAIが使われていると回答しています。しかし、ほぼ3分の2の企業では、管理されていないAIの利用が大規模に存在するか、それを把握するための可視性が不足しており、深刻なセキュリティ上の懸念となっています。Business Maxの機能拡充により、LastPassの管理者はカテゴリ別にアプリやサイトを管理できます。悪意あるサイトへのアクセスをブロックしやすくなるほか、機密データがAIツールに共有される前に、ユーザーを特定して警告することも可能です。
LastPassの最高製品責任者(CPO)であるDon MacLennan氏は、次のように述べています。「AIは、人々の働き方に欠かせないものになりました。それには十分な理由があります。従業員はすでに、業務を効率化するためにAIを使っています。ただ、彼らが利用するアプリケーションには、IT部門が把握できず、効率的に管理することも難しいリスクが潜んでいることが少なくありません。それでも、AIの価値は非常に大きく、全面的に禁止するわけにはいきません。組織には、AIを受け入れながら、それに伴うセキュリティリスクも管理する手段が必要です。今回の新しいBusiness Maxの機能により、LastPassは、企業がAIを前向きに活用しつつ事業を守れるよう支援します。同時に、従業員が不要な手間なく働けるようにもします」
新機能は、すでに提供されているSaaS MonitoringおよびSaaS Protectと合わせて、すべてのBusiness Maxの顧客が利用できます。拡充された機能は次のとおりです。
LastPass AI Monitoring & Protect:シャドーAIツールの検出とAI利用ガイダンス
組織は、見えないものを守ることはできません。そのため、管理者がシャドーAIを検出できるAI Monitoringは、効果的なAIガバナンスに向けた重要な第一歩です。AI Monitoringにより、管理者は自社のAIエコシステムを可視化できます。従業員がブラウザ上でどのツールを使っているかも把握できます。こうした情報があれば、IT部門はAIの利用実態、潜在的なリスクの所在、優先して取り組むべきガバナンス施策をより明確に理解できます。
有効な可視性を確保したうえで、その知見を具体的な対策につなげるのがAI Protectです。AI Protectにより、組織は次のことができます。
AI利用ガイダンス:拡充された機能により、新しいAI Protectは、ブラウザ上でAIツールに機密データが渡される状況を組織が管理できるよう支援します。68%の組織が、最大の懸念として、従業員が認証情報、APIキー、個人情報などのデータをAIツールに入力することを挙げています。一方で、こうしたリスクの高い行動に対応する自信は依然として低い状況です。AI Protectは、検出した入力の試みをログに記録し、管理者が確認できるようにします。あわせて、従業員が機密データをAIツールに共有しようとする時点で、リアルタイムに警告を表示します。
LastPass Web Monitoring & Protect:Webサイトの検出、悪意あるサイトのブロック、カテゴリ別のWebルール
従業員がアクセスするWebサイトは増え続けており、マルウェアやインフォスティーラー、その他の脅威にさらされる恐れがあります。企業には、Web上の活動をより詳しく把握することと、強力なアクセス制御が求められています。Web Monitoringは、従業員がどこにアクセスしているか、どこでリスクにさらされる可能性があるかを管理者に示します。これにより、適切なアクセスポリシーを策定しやすくなります。そのうえで、Web Protectの機能により、管理者はポリシーをより簡単かつ大規模に適用し、リスクの高いサイトから従業員を守れます。主な機能は次のとおりです。
- Webサイトの検出:従業員が訪問したWebサイト、リスクにさらされる可能性のある箇所、最後にアクセスした日時を把握できます。
- 悪意あるサイトのブロック:新設された「Malicious/Risky」カテゴリにより、管理者は1つのルールで、フィッシング、マルウェア、その他のリスクの高いサイトを組織全体でブロックできます。個々のサイトを管理する必要がなく、Webベースの脅威によるリスクを抑えて、従業員のブラウジング保護を強化できます。
- カテゴリ別のWebルール:管理者は、サイトのカテゴリ全体に対して、ブロック、警告、許可のルールを一括で適用できます。アプリごとに設定しなくても、一貫したWebアクセスポリシーを適用しやすくなります。カテゴリ別のWebルールは、25以上のサイトカテゴリを自動で識別します。AIを活用したドメイン分類により、新たに登場するサイトや変化するサイトにも対応します。ただし、管理者が設定したアプリ単位の個別ルールが常に優先されます。
翻訳元: https://www.helpnetsecurity.com/2026/09/29/lastpass-ai-monitoring-and-protect/