6月5日、2026年テンセントクラウドAI産業応用大会において、テンセントクラウド副社長兼雲鼎ラボ責任者の董志強氏は、「Agent時代のセキュリティ基盤を構築する」と題した講演を行いました同氏は、ますます多くの企業がAIエージェントを業務フローに組み込み、プログラミングや運用、カスタマーサポートといった核心業務を担うようになっており、エージェントは企業の“デジタル従業員”へと進化していると指摘しましたしかし、頻発するセキュリティ事件は、既存の企業向けセキュリティ体制では、高度な自律性を持つこれらのAIエージェントがもたらすセキュリティリスクに対処しきれていないことを示しています
AIエージェントが企業の第一線に進出する中で、高い自律性が新たなセキュリティリスクを生じさせています
今年3月、AIエージェントを標的としたセキュリティインシデントが注目を集めました攻撃者は従業員に隠しコマンドを含むメールを送信し、従業員がMicrosoft 365 Copilotでそのメールを要約した結果、フィッシングコンテンツへの誘導に陥り、社内ネットワーク上のファイルが外部に流出する事態となりました
董志強氏は、エージェントに悪意ある指令が注入されると、自身の信頼された身元を利用して攻撃者のために行動してしまうため、企業側では防ぎきれない状況にあると指摘しましたこの事例は単なる一例ではなく、エージェントセキュリティにおける構造的な課題を浮き彫りにしています第一に、アイデンティティの盲点です現行の企業向けセキュリティシステムは「人」を前提に設計されており、エージェントが従業員の身元を借りて操作を行う場合、監査ではそれが「人によるもの」か「エージェントが代行したもの」かを区別できません第二に、自律制御の逸脱ですエージェントが自ら推論しツールを呼び出す過程でリアルタイムな遮断機能が欠如しており、一度攻撃指令が注入されると自ら停止しません第三に、データ漏洩のリスクですエージェントが保持する会話記憶や外部インターフェースの呼び出しを通じて、従来のDLPでは捕捉できないデータ流出経路が存在します第四に、サプライチェーンのセキュリティですエージェントがロードするスキルやMCP拡張には悪意あるコードが含まれる可能性があり、サプライチェーン全体にわたるセキュリティ上の懸念を招きます
テンセントはエージェントの全スタック対策ソリューションを提供し、企業におけるエージェントの可視化・管理・制御を実現しますこうしたリスクに対応するため、テンセントクラウドはエージェント向けの全スタックセキュリティ保護ソリューションを発表しましたランタイム、コンテンツ、アイデンティティ、データという四つの層にわたり、包括的な対策を講じています
中核となるのはランタイム保護ですClawShieldはエージェントの推論および各種呼び出しのプロセス中にリアルタイムで検知を行います推論前に悪意ある指令を除去し、推論後に生成内容を審査しますコマンド実行前には危険な操作を識別して遮断し、スキルやMCP拡張のロード時にも即座に検証を行い、運用全般を監視しますまた、エージェントと外部との境界では、AIエージェントセキュリティゲートウェイが入力のクリーニング、コンテキストの統合検証、出力の審査を担い、コンテンツの法令遵守の最低ラインを守りますアイデンティティ面では、OneIDにより各エージェントに独立した身元(「1エージェント1ID」)を付与し、ユーザーとエージェントの身元を組み合わせた認証を実施バックエンドでは資格情報を暗号化して保管し、長期有効な資格情報の代わりに一時的な資格情報を使用することで、「利用可能だが見えない」状態を実現しますデータ面では、機密コンテンツの識別、ヒット時の遮断、ルールに基づく脱感作処理により、エージェントが大規模モデルや外部APIにアクセスする全過程をカバーします
董志強氏は、本ソリューションの核心は「リアルタイム検証」にあると強調しましたすなわち、セキュリティ検査はエージェントの推論や呼び出しの過程で行われ、事後追跡ではないため、企業はエージェントを可視化・管理・制御できるのです
同時に、今回のカンファレンスではテンセントクラウドセキュリティがCodeBuddy Securityを発表しましたCodeBuddyを実行基盤として、セキュリティ専用の脆弱性発見・検証ワークフローを構築独自開発の静的解析エンジンXcheckと連携し、「AIによる深層監査+ルールスキャン」の二重エンジンによるコードセキュリティソリューションを実現これにより、企業のコードに対して深いレベルでのセキュリティ保障を提供します
AIエージェントのセキュリティはテンセント社内でも実証済みであり、企業および個人の安全を支えています董志強氏は、テンセントクラウドのエージェント全スタックセキュリティ保護ソリューションが、WorkBuddy、ClawPro、SkillHub、QClawなど、テンセントの複数のエージェント製品およびスキルプラットフォームで導入・検証されていると紹介しました例えばWorkBuddyでは、セキュリティ保護がデフォルトで有効化された基本機能として、ユーザーのログイン直後から、身元検証、入力検知、ランタイムのサンドボックス、ツール呼び出しの遮断、出力審査、通信の暗号化などがバックグラウンドで常時稼働しており、ユーザーは追加設定を必要としませんモデル推論の段階では、WorkBuddyはパブリッククラウドの大規模モデルとAICCの機密モデル専用エリアの両方をサポートしており、後者では企業向けに物理的に隔離された推論環境が提供され、モデルの重み付けや企業データは専用エリア外に出ません
企業向けエージェント展開に向けて、テンセントクラウドセキュリティはClawProという企業向けエージェント管理プラットフォームに五重のセキュリティ機能を提供し、エージェントが企業内で「管理できない・見えない・審査できない」という問題を解決します資産棚卸、環境管理、資格情報の代理、スキルスキャン、さらには全工程にわたる監査まで、エージェントが企業内で運用される全過程を網羅します
董志強氏は、テンセントクラウドのエージェントセキュリティ能力は個人の生産性向上シーンから企業のオフィスシーンまで広くカバーしており、企業も個人も安心してエージェントを利用でき、AIへの取り組みを加速させると述べました