Transcend Rails、AIエージェントにポリシー適用と支出管理の機能を提供

Transcendは、新たなエージェント管理カテゴリとなる「Transcend Rails」の提供を開始しました。IDやアクセス制御にとどまらず、エージェントが実行する行為そのものを統制する製品です。

Image

AIエージェントの導入を拡大する企業は、いずれも同じ壁に直面しています。取締役会から前四半期にエージェントが何をしたのかを問われても、誰も再現できません。あるいは、エージェントが実行すべきでない削除、エクスポート、ブラウジング、支出を行ってしまいます。それを止めるための指示は、プロンプトの中で無視されたままです。Gartnerは、2030年までにAIエージェントの導入失敗の半数が、AIガバナンスプラットフォームによるランタイムでの強制力の不足に起因すると予測しています。その結果、誰も望まない二者択一に陥ります。サンドボックスに閉じ込めたエージェントは安全ですが成果をほとんど生まず、統制なしに解き放ったエージェントは、たった一度の不適切な行動で停止に追い込まれかねません。

IDツールは、エージェントが何者かを確立します。ゲートウェイは、どのシステムに到達できるかを決めます。ガバナンスプラットフォームは、エージェントが何をすべきかを記録します。しかし、エージェントがシステム内部に入った後で何を許可されるのかを示せるものはありません。「このエージェントは、この目的で、いま、これを実行してよいか」という問いに、ミリ秒単位かつアクション単位で答えられるのはTranscend Railsだけです。企業がすでに保有するID、セキュリティ、ポリシーのデータを活用します。ビジネス部門のリーダーが平易な言葉でルールを一度書けば、あらゆるスタックのすべてのエージェントがそのルールの範囲内で動作します。責任を負うオーナー、完全な監査証跡、キルスイッチも備えています。

「Transcend Railsは、各エージェントに、その業務に必要な権限と予算だけを正確に与えます。あらゆるビジネスポリシーを実装でき、所有者と監査性も完全に確保できるため、技術スタック全体で稼働中のエージェントを自信を持って拡大できます。支出管理機能だけでも、プラットフォームの費用を十分に回収できます」と、Dr. Squatchのサイバーセキュリティ・プライバシー・AIガバナンス担当アソシエイトディレクター、Jess Webster Francis氏は述べています。

Railsは、Transcendのデータ意思決定基盤上で動作します。この基盤はすでに1,740億件のデータ意思決定を処理し、Fortune 500企業のシステム内で4億1,800万件のオペレーションとエージェントを統制しているエンジンと同じものです。Claude Desktop、Claude Code、Cursorのセッションで稼働しており、Transcend自身のエンジニアリングチームのセッションも含まれます。さらに、AWS BedrockやAgentCore、Snowflake Cortex、Adobe Experience Platform上で構築したエージェントや、あらゆるスタック上のカスタム構築にも対応します。エージェントごとの予算設定や、同一ポリシーのもとで他のエージェントを監督するガーディアンエージェントも利用できます。

「AIエージェントを本番環境へ最速で導入する方法は、承認した行為だけを確実に実行させることです。Transcend Railsはまさにそれを実現します」と、TranscendのCEO、Ben Brook氏は語っています。「企業は数十年かけてデータを蓄積してきましたが、いまやエージェントがその主要な利用者となり、かつてないほど多くのデータ活用ケースを動かしています。だからこそRailsは、自律型企業を可能にするデータコンテキストエンジンでなければなりません」

「この市場のベンダーの多くは、ID、ネットワークアクセス制御、ドキュメント管理から出発し、後から強制力を追加しています。当社はデータプライバシーのコンテキストエンジンとして、データパスにおける強制力を出発点としました。目的の制限、同意、規制ルールを、Fortune 500企業のインフラ内で10年近く適用してきました」と、TranscendのCTO、Mike Farrell氏は述べています。

「エージェントがシステムに到達できるかどうかの判断は、簡単な部分です。そこで何を、どの目的で、誰のデータを使って実行してよいかを判断するのが難しい部分であり、当社はそれを解決しました」

Railsは、Transcend Policy Engineと同じポリシー判断基盤で動作します。Transcend Policy Engineは、企業全体で「このデータを使ってよいか」という問いにすでに答えています。その仕組みは、Transcendのゼロトラストセキュリティゲートウェイ「Sombra」を、顧客自身の環境内で稼働させるものです。TranscendがAPIキーに触れたり、統制対象のデータを見たりすることはありません。これにより、エージェントが触れるデータと実行するアクションの両方を、単一の判断で統制できるようになりました。

翻訳元: https://www.helpnetsecurity.com/2026/10/06/transcend-rails-brings-policy-enforcement-and-spending-controls-to-ai-agents/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。