Future Mode Part 2: エージェント型ブラウジングをセキュアにするための基盤
GoogleのChrome Enterpriseは、自律型AIエージェントの台頭をサポートするためにセキュリティ機能を進化させています。これらのエージェントはブラウザ内で複雑なタスクを実行することが増えており、ユーザーとAI自体の両方に対して堅牢なデータ保護が必要となっています。ブラウザは、ユーザーコンテキスト、既存のアクセスポリシー、およびアクティブなアプリケーションの認識を保持するという独自の利点を提供します。これにより、エージェントは既存のエンタープライズ権限を活用しながら安全に動作できます。Chrome Enterprise Premiumは、エージェントのデータフローをリアルタイムで検査するための高度なデータ損失防止(DLP)を導入しています。これにより、機密情報が公開された大規模言語モデルに漏洩するのを防ぎ、拡張機能の権限を管理できます。アクセス制御はユーザーからAIエージェントに拡張されるため、ユーザーが特定のデータにアクセスできない場合、そのエージェントもアクセスできません。安全なエージェント間のコラボレーションを確保するために、Chromeはいくつかの安全策を実装しています。ユーザーアライメントクリティックはゲートキーパーとして機能し、メタデータを分析してプロンプトインジェクション攻撃を防ぎます。サイト分離は強化され、エージェントの活動を関連するタスクの発生源に限定し、無関係なサイトでの不正な操作を防ぎます。エージェントは自身の操作をログに記録し、Chromeは重要な段階で自動的に一時停止して人間の承認を求め、従業員をループ内に維持します。例えば、主要な金融取引や一括メール送信には、明示的な人間の同意が必要です。エージェントの操作は、透明性のためにChrome履歴で明確にタグ付けされます。Googleは、自動化されたレッドチーミングを通じてこれらの防御策を積極的にテストしており、脆弱性報奨金プログラムを拡大しました。ブラウザの分離原則を拡張し、可視性制御を提供することにより、Chrome Enterpriseは、セキュリティを損なうことなく、企業がAI生産性ツールを採用できるようにすることを目指しています。このアプローチにより、企業はAI支援ワークの進化する状況で安全にイノベーションを起こすことができます。