Security

Microsoft Copilot StudioでOWASP Agentic AIリスクに対処

3分で読める

概要

Microsoftは、Copilot Studioと近日中に一般提供が開始されるAgent 365によって、組織がOWASP Top 10 for Agentic Applicationsに対応する方法を説明しています。このガイダンスが重要なのは、agentic AIシステムが実在するID、データ、ツールを利用でき、不正確な出力を超える深刻なセキュリティリスクを生み出すためです。

Securityでお困りですか?専門家に相談する

はじめに

Agentic AIは急速に実験段階から本番運用へ移行しており、それに伴ってITチームのセキュリティモデルも変化しています。従来のチャット型AIとは異なり、これらのシステムはデータにアクセスし、ツールを呼び出し、委任されたIDを使って動作できます。つまり、1つのミスが実際の下流アクションを引き起こす可能性があります。

Microsoftの最新ガイダンスでは、新しいOWASP Top 10 for Agentic ApplicationsMicrosoft Copilot Studioおよび今後提供されるAgent 365の制御機能に対応付けています。管理者やセキュリティチームにとって、これはより安全なAIエージェントを構築するための実践的なフレームワークです。

新しく示された内容

Microsoftは、agenticシステムにおけるOWASPの10の主要リスク領域として、次のような項目を挙げています。

  • プロンプトインジェクションや汚染されたコンテンツによるAgent goal hijack
  • 安全でないチェーン実行や改ざんされた出力によるツールの誤用と悪用
  • 委任された信頼や継承された資格情報を利用したIDと権限の悪用
  • サードパーティ製ツール、プラグイン、更新チャネルにおけるサプライチェーンの脆弱性
  • 予期しないコード実行と安全でないランタイム動作
  • 保存コンテキストや取得システムにおけるメモリおよびコンテキスト汚染
  • 安全でないエージェント間通信
  • ワークフローや接続システム全体に広がる連鎖的障害
  • 人間とエージェント間の信頼の悪用
  • 意図した範囲外で動作するrogue agents

これらのリスクを軽減するために、MicrosoftはCopilot Studioが開発時および展開時に組み込みの制御機能を提供すると説明しています。

  • 定義済みアクションとコネクタにより、任意のコード実行や安全でないツール利用を制限
  • 分離された環境により、障害発生時の影響範囲を縮小
  • 再公開要件により、エージェントがその場で自身のロジックを変更することを防止
  • 無効化または制限の制御により、不審なエージェントを迅速に封じ込め可能

Microsoftはまた、Agent 365が5月1日に一般提供開始予定であり、展開済みエージェントに対する一元的な可視性、ポリシー適用、ライフサイクルガバナンスが追加されると述べています。

IT部門とセキュリティチームにとって重要な理由

重要なポイントは、agentic AIのリスクは有害な応答だけの問題ではないということです。実際の権限、接続されたツール、自律的な実行によって生じる有害な結果こそが問題です。

IT管理者にとって、これはエージェントのセキュリティを、アプリケーションセキュリティ、IDガバナンス、データ保護を組み合わせたものとして管理すべきことを意味します。チームには可観測性、ガードレール、そしてエージェントが想定外の動作をした際に迅速に介入できる能力が必要です。

次のステップ

Copilot Studioを評価している管理者は、次の点を検討する必要があります。

  • ベースラインの制御フレームワークとしてOWASP Top 10 for Agentic Applicationsを確認する
  • エージェントの権限、コネクタ、委任されたIDを監査する
  • 可能な限り、制約付きアクションと承認済み統合を利用する
  • Agent 365を活用した監視、ポリシー適用、インシデント対応を計画する
  • エージェントを軽量な自動化スクリプトではなく、管理され監査可能なアプリケーションとして扱う

agentic AIの導入が拡大する中、MicrosoftはCopilot StudioとAgent 365を、大規模で安全なガバナンスの中核ツールとして位置付けています。

Securityでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

Copilot Studioagentic AIOWASPAI securityAgent 365

関連記事

Security

{{Microsoft Defender HVA保護で重要攻撃をブロック}}

{{Microsoftは、Microsoft Defenderがhigh-value asset awarenessを活用して、domain controller、web server、IDインフラを狙う攻撃を検知・阻止する仕組みを詳しく説明しました。Security Exposure Managementのコンテキスト、差別化された検知、自動攻撃中断を組み合わせることで、DefenderはTier-0資産の保護レベルを高め、高度な侵害による影響範囲を抑制できます。}}

Security

{{Microsoft EntraのIDセキュリティ: RSAC 2026更新}}

{{Microsoftは、ID基盤、アクセス判断、脅威保護をリアルタイムで組み合わせる統合コントロールプレーンとしてIDセキュリティを位置付けています。RSAC 2026では、組織の分断解消とIDベースの攻撃への迅速な対応を支援するため、IDセキュリティダッシュボード、統合IDリスクスコア、適応型リスク修復など、新しいMicrosoft EntraとDefenderの機能を発表しました。}}

Security

Trivy サプライチェーン侵害: Microsoft Defender 対応ガイダンス

Microsoft は、2026年3月の Trivy サプライチェーン侵害について、検知、調査、緩和策のガイダンスを公開しました。このインシデントは、信頼された CI/CD セキュリティツールが通常どおり動作しているように見せかけながら、ビルドパイプライン、クラウド環境、開発者システムから認証情報を窃取するために悪用された点で重要です。

Security

AI agent governance: セキュリティのための意図整合

Microsoft は、ユーザー、開発者、ロールベース、組織の意図を整合させる AI agent 向けガバナンスモデルを提示しています。このフレームワークは、行動の境界と競合時の明確な優先順位を定義することで、企業が agent の有用性・安全性・コンプライアンスを維持するのに役立ちます。

Security

Microsoft Defender予測シールディングがGPOランサムウェアを阻止

Microsoftは、Defenderのpredictive shieldingが暗号化開始前に悪意ある Group Policy Object(GPO)の悪用を検知した、実際のランサムウェア事例を詳しく説明しました。GPOの伝播を強化し、侵害されたアカウントを遮断することで、Defenderは暗号化の試行を約97%阻止し、GPO配信経路を通じたデバイスの暗号化を防ぎました。

Security

Microsoft Agentic AI セキュリティ新機能をRSACで発表

RSAC 2026でMicrosoftは、企業向けAIのより包括的なセキュリティ戦略を発表しました。その中核となるのが、AIエージェントの統制と保護を担う新しいコントロールプレーン **Agent 365** で、5月1日に一般提供開始予定です。さらに、Defender、Entra、Purview、Intune全体でのAIリスク可視化とID保護の拡張、新たなshadow AI検出ツールも発表され、AI活用の保護が企業のセキュリティ運用の中核になりつつあることが示されました。