Zenityは、企業内で稼働するAIエージェントのセキュリティとガバナンスを担うプラットフォームです。モデルの出力ではなく、エージェントが「何にアクセスでき、何をしようとしているか」を踏まえて判断する瞬間を監視する考え方をとります。

想定しているリスク

公式サイトはエージェントの判断が誤る経路を3つに分けています。文書やメール、Webページに埋め込まれた悪意あるプロンプトに操られる外部要因、共有しすぎたファイルや広げすぎた権限を与えてしまう内部要因、そして与えられていない認証情報をエージェントが自ら見つけて使ってしまう自律的な逸脱です。

主な機能

機能は「Surface(把握)」「Enforce(統制)」「Protect(防御)」の3層で構成されます。どのエージェントが存在し、誰が所有し、何にアクセスできるかを可視化するAI Observability、危険な設定や過剰な権限を本番前に止めるAISPMとExposure Management、エージェントの行動範囲を決めるBoundaries、Agentic Identity、MCP Security、実行時の検知と対応を担うAIDRがあります。ツール呼び出しやメモリ参照、データの使い方まで実行経路全体を見て意図を判定し、検知内容はOWASPとMITRE ATLASに対応づけて示します。

対応環境

Microsoft 365 Copilot、Copilot Studio、Power Platform、ChatGPT Enterprise、Claude Enterprise、Amazon Bedrock、Google Vertex AI、Salesforce Agentforce、ServiceNowなどのSaaS型エージェントに加え、自社開発のエージェントや端末上のコーディングエージェントも対象です。

料金と前提

料金は公開されておらず、デモ申し込みからの個別見積もりです。大企業のセキュリティ部門が導入する前提の製品で、個人や小規模チームが試せる無料プランはありません。