AI検出に潜むギャップ
すべてのエージェントの動作を把握
AIは、主要なクラウドLLM、ローカル エンドポイント、従業員のブラウザ、自動化されたパイプラインなど、あらゆる場所で動作します。監視されていないエージェントや認証情報の露出により、組織が脆弱な状態に陥ります。SailPointは、マルチチャネルの検出機能により、あらゆるAIエージェント、シャドーAIアプリ、非人間のアカウント、トークン、シークレットを検出します。
SailPoint導入前:
- 主要なAIプラットフォームとクラウド導入に対する断片的な可視性
- エンドポイント、管理対象外のブラウザ ツール、SaaSアプリなど、さまざまな場所で実行される、把握されていないシャドーAIのアクティビティ
- 開発者環境全体に露出している、ハードコードされたシークレット、APIキー、アクセス トークン
- 自律型のエージェントとツールを人間の所有者に紐づけるコンテキストの欠如
SailPoint導入後:
- あらゆる主要AIプラットフォームに接続し、ネイティブかつ自動的な検出を実現するターンキー コネクタ
- リアルタイムでAIプロンプトとエージェントのアクティビティをキャプチャできるエンドポイントおよびブラウザ センサー
- 非人間のアイデンティティ(NHI)を活用し、企業全体の認証情報、トークン、シークレットを明らかにする検出機能
- エージェント、認証情報、人間の所有者、およびデータを紐づける、統合されたセキュリティ コントロール ペイン
検出と可視化
AIを包括的に可視化
AIプラットフォームへの接続
すぐに使用できるコネクタが用意されているため、主要なAIエコシステム(AWS Bedrock、MS Azure、GCP Vertex、Databricksなど)と直接統合連携し、導入されているAIエージェントを即座に検出できます。
- 主要な商用およびオープン ソースAIプラットフォームとの直接のAPIインテグレーション
- AIエージェント、アシスタント エージェント、LLM導入のインベントリを即時に作成
- アクセス権限とアクセス権許諾の構成を継続的に監視

エッジにおけるアクティビティのキャプチャ
AIの使用状況をリアルタイムで詳細に可視化できます。デスクトップ エンドポイントおよびWebブラウザ全体で、エージェントのアクティビティとユーザーのインタラクションを直接監視し、シャドーAIを可視化します。
- 未管理のWebベースのAIツールを検出できるリアルタイムのブラウザ センサー
- ローカルで実行されるエージェントとスクリプトのアクティビティをエンドポイントで追跡
- 機密データのアップロードを監視し、リスクの高い転送をリアルタイムでブロック

あらゆるシークレットとトークンの検出
コード リポジトリ、CI/CDパイプライン、クラウドVault全体で露出している、AIエージェントが使用する認証情報、APIキー、OAuthトークン、シークレットを検出できます。
- 開発者環境全体でハードコードされたAPIキーや認証情報を検出
- NHIのアクセス トークンを、対応するAIサービスにマッピング
- 認証情報が悪用される前に、NHIのスプロールを解消

単一の信頼できる情報源を作成
検出されたすべてのAIエージェント、マシン アイデンティティ、およびそれらの認証情報を単一の包括的なレジストリに統合できます。サイロを解消し、包括的なガバナンスのための統合されたビューを獲得できます。
- あらゆるAIエージェント、ボット、サービス アカウント、マシン アイデンティティを自動的にカタログ化
- セキュリティ エコシステムの包括的なインベントリを作成し、継続的に更新
- ガバナンス、ポリシー適用、レポート作成のための基礎的なデータセットを提供

すべてのエージェントを所有者にマッピング
単純にエージェントを検出するだけでなく、その複雑な関係性をマッピングすることができます。あらゆるAIエージェントとNHIを明確な人間の所有者に紐付け、説明責任とコンテキストを確保できます。
- NHIをその作成者や管理者に自動的に紐付け
- AIツールとエージェントのアクセス権限レビュー、および権限審査や棚卸を効率化
- 所有者と影響をただちに特定することにより、インシデント対応を加速

最大のリスクに優先的に対応
エージェントを検出するだけでなく、そのリスクをも把握できます。SailPointのプラットフォームでは、アクセス権許諾、アクティビティ、構成に基づく動的なリスク スコアにより検出結果をエンリッチ化できます。
- 検出されたすべてのエージェントと認証情報のリスク ポスチャーを自動的にスコアリング
- リスクの高いエージェント、露出しているシークレット、未管理のAIの使用を可視化
- 最も重大なID関連の脅威に対する是正を優先

包括的な検出
複雑な環境にも対応
シャドーAIの検出
ブラウザ、SaaSアプリケーション、ローカル エンドポイント全体で、リスクが発生する前に、未管理のAIツールや生成AIの利用を可視化できます。
認証情報とシークレットの検出
開発者環境やCI/CDパイプライン全体に露出している、ハードコードされたシークレット、APIキー、アクセス トークンを検出し、カタログとして登録できます。
CI/CDパイプラインのスキャン
検出の機能を開発者ワークフローに直接統合連携することで、本番環境に展開される前にリスクのある構成やシークレットを検出し、フラグを設定できます。
SaaSとIaaSの統合連携
AWS、Azure、GCP、その他数千にのぼるアプリケーションを含むクラウド スタック全体で、AIとNHIを検出できます。
拡張可能なコネクタ フレームワーク
堅牢なAPIおよびコネクタ フレームワークを利用して、独自の社内アプリケーションおよびデータ ソース向けのカスタム インテグレーションを構築できます。
スムーズな導入
SailPointのブラウザ拡張機能とエンドポイント センサーは、パフォーマンスやユーザー エクスペリエンスへの影響を最小限に抑えつつ、スムーズに導入できます。
継続的な自動検出
死角を取り除くことができます。SailPointのプラットフォームは、リアルタイムで継続的に環境をスキャンし、新たに作成されたエージェントや、ローテーションされたキーをただちにインベントリに反映します。
詳細なエンタイトルメントのマッピング
ただ検出するだけでなく、エージェントの影響範囲を把握できます。あらゆるIDに割り当てられた詳細なアクセス権許諾、クラウド アクセス権限、データ エンタイトルメントを自動的にマッピングできます。
今こそ変革へと踏み出しましょう
アダプティブ アイデンティティを活用しませんか
アイデンティティ セキュリティ業界の先駆者であるSailPointは、企業がビジネスを拡大する際のリスクを低減し、常に先進的な対応を可能とするソリューションを提供しています。SailPointのプラットフォームは、企業における、あらゆるアイデンティティを保護することで、目に見える効果を生み出し、ビジネス成果をもたらします。
導入事例
イノベーションを安全かつ大規模に推進
SailPointはお客様とともに新たな可能性を切り拓いています。その確かな成果を示す導入事例をご紹介します。具体的な成果から大きな変革まで、お客様の実績は、言葉よりも雄弁です。さまざまな企業が課題を克服し、その可能性を最大限に引き出すためにSailPointがどのように支援しているかをご覧ください。
スピーディかつシームレスな導入
複雑なプロセスをわずか数週間でシンプルに
全面的導入までの時間1
かつてない規模で
スループットの向上により、より多くのリクエストにスムーズに対応
処理能力の向上2
少ないリソースで多くの成果
SailPointにより、コストを削減しながらより多くの成果を実現
アイデンティティ アクセス管理(IAM)チームのリソース削減率3
包括的なAIのアイデンティティ セキュリティ
検出
AIやNHIを網羅的に把握することは第一歩にすぎません。AIやNHIを取り巻く環境全体に堅牢なガバナンスと保護を適用する、SailPoint Agentic Fabricの「統制」と「保護」をご覧ください。

統制
検出の次の一手は何でしょう。自動化されたライフサイクル管理、アクセス権限レビュー、ポリシーベースの制御をあらゆるAIエージェントとNHIに適用できます。所有者を明確にし、導入初日から最小権限を適用できます。

保護
可視性にとどまらず、積極的な防御を実現できます。エージェントの行動に異常がないかを継続的に監視し、脅威に対して自動的な是正対応をトリガーして、ジャスト イン タイム(JIT)アクセス権限を付与することにより、マシン スピードでリスクを最小限に抑えることができます。
FAQ
Identity Security Fabricに関するよくある質問
SailPointは、AIエージェントとNHIをどのように検出するのですか。
SailPointでは、主要なAIおよびクラウド プラットフォームへの直接のAPIコネクタ、リアルタイムのアクティビティをキャプチャするためのエンドポイントおよびブラウザ センサー、認証情報の露出を検出するための開発者環境のディープ スキャンを含む、マルチチャネルのアプローチを使用しています。
具体的な接続先を教えてください。
AWS Bedrock、Google Vertex、Azure AI Foundry、DatabricksなどのAIエコシステムとの間ですぐに使用できる、直接の統合連携機能を備えています。数多くのコネクタを用意しており、さらに毎四半期拡充しています。 SaaSアプリ(SalesforceやServiceNowなど)、JDBC経由のデータベース、デスクトップまたはブラウザ エンドポイントの検出もサポートしています。ユニバーサル コネクタも用意されているため、お客様の組織にとって重要なあらゆるソースに接続可能です。
どのような「シャドーAI」を検出できるのですか。
従業員による、未管理のWebベースのAIツール(一般公開されているチャットボットなど)、管理されていないブラウザ拡張機能、IT部門の監視が及ばない環境で動作する、ローカルで実行されるスクリプトやエージェントの使用を特定できます。
どのように認証情報とシークレットを検出していますか。
SailPointの検出エンジンは、コード リポジトリ、CI/CDログ、構成ファイル、クラウドVaultをスキャンして、AIエージェントやNHIによって使用されているハードコードされたAPIキー、OAuthトークン、証明書、その他のシークレットを検出します。
SailPointプラットフォーム全体との接続性について教えてください。
検出結果はすべて、統合されたAIおよびNHIレジストリ、そしてアイデンティティ グラフに集約されます。単一の信頼できる情報源が作成されるため、中核となるSailPointプラットフォームから一貫した形でガバナンス、ポリシー、保護を適用できます。
SailPoint Discovery Toolの導入にはどの程度の時間がかかりますか。
迅速かつシームレスに導入できます。エンドポイントおよびブラウザ センサーは、既存の標準MDM(モバイル端末管理)ツールを使用して広い範囲に導入できます。インフラの変更は不要です。導入には数日もかかりません。数時間で完了します。
AIアプリケーションの使用を特定の従業員に関連付けることはできますか。
はい。IDを認識できるガバナンス機能により、複雑な関係性をマッピングし、AIアプリケーションの使用とNHIを個々の人間の所有者に直接紐付けて、完全な説明責任を確保することができます。ユニファイド プラットフォーム上ですべてのIDを保護できる点がSailPointの強みです。
Discovery Toolは従業員の生産性の妨げになりますか。
そのようなことは一切ありません。軽量なブラウザ拡張機能とエンドポイント センサーは、デバイスのパフォーマンスやユーザーのワークフローに影響を与えることなく、バックグラウンドで実行されます。
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.











