本文へスキップ
AI PICKS

エージェント隔離運用 (Quarantine Pattern)読み: えーじぇんとかくりうんよう

2026-09-27 更新
AI用語辞典セキュリティ最終更新: 2026-09-27・AI PICKS編集部

エージェント隔離運用 (Quarantine Pattern)の定義

エージェント隔離運用とは、AIエージェントが外部の未信頼な入力(Webページ・メール・ファイル等)を扱う工程を、認証情報や実行権限を持つ本体の処理系から分離して動かす設計のこと。

エージェント隔離運用 (Quarantine Pattern)とは(詳しく解説)

業界標準の定義では、AIエージェントに「未信頼コンテンツの取得」「機密情報・認証情報への接触」「外部への出力」の3役割を同一プロセス・同一権限で持たせないことを指す。プロンプトインジェクションによってWebページやメール内の悪意ある指示がエージェントに実行されるリスクを、権限分離とサンドボックス化で抑える考え方で、いわゆるCoT/ReActの実行エージェントとは別コンテナ・別トークンで低権限ワーカーを走らせる構成が広く採用されている。2026年時点の実運用での落とし穴は、隔離環境と本体の間でデータを受け渡すブリッジ部分の検証漏れで、ここが素通しだと隔離自体が無意味化する点にある。また現場では、隔離レイヤーを増やすほどレイテンシとインフラのコストが積み上がり、相場感としては小規模な社内ツールでも追加のコンテナ管理・監査ログ基盤の運用負荷が無視できない規模になりやすい。ツール選定では、権限スコープを細かく切れるか、隔離境界を跨ぐデータに構造化検証をかけられるかを基準に選ぶ現場が増えている。

この解説の引用について

定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。

出典: AI PICKS AI用語辞典「エージェント隔離運用 (Quarantine Pattern)とは」 https://aipicks.jp/glossary/agent-quarantine

エージェント隔離運用 (Quarantine Pattern)の使用例

  • Webページを読み取るエージェントに、ページ内の指示文を実行権限のあるツール呼び出しに直結させず、要約結果だけを本体へ渡す構成にする。
  • 外部メールの添付ファイルを解析するエージェントを、社内システムへの書き込み権限を持たない別プロセスで動かす。

エージェント隔離運用 (Quarantine Pattern)に関連するAIツール

エージェント隔離運用 (Quarantine Pattern)の関連記事

用語がわかったら、次はツール選び

12カテゴリ・1755語以上を体系的に整理しています