すべての
エージェントに、
名札を。
設定を貼る・IAM ロールを付けるだけで、組織の AI エージェントの利用を自動で収集。
誰が、何を、どこへ送っているかを台帳にし、ポリシー違反を判定します。
課題
会社が把握していないエージェントが、今日も動いている
?
存在を知らない
誰がどの AI エージェントを使っているか、組織として一覧できない。
⇢
何を渡しているか分からない
顧客情報が、許可していない宛先に送られていても気づけない。
⚙
何ができるか分からない
調査のつもりが削除コマンドへ。権限を超えた操作が自動承認される。
■
止め方が分からない
リトライループでトークンを溶かし続ける。作者は異動済み。
仕組み
3 つの経路で、見えるものは全部見る
1
OpenTelemetry 直受け
Claude Code などのエージェントが出す OTLP を、組織トークン付きで受信。ツール名・引数・トークン量まで見えます。
ツール・引数使用量
2
Vertex AI のログ
閲覧ロールを付けてもらうだけ。監査ログから利用者を、リクエスト・レスポンスログからツール呼び出しを取り込みます。
利用者中身はログ設定次第
3
使用量の突合
OpenAI などの使用量と計測済みの呼び出しを突き合わせ、計装されていない「見えない利用」を検知します。
存在と量のみ中身は不明
台帳
| 利用者 | 製品 | 状態 | 可視性 |
|---|---|---|---|
| sato@example.com | Claude Code | 登録済 | 全量 |
| support-bot | ADK | 未登録 | 全量 |
| 不明なキー | unknown | 未登録 | 使用量のみ |
オンボーディング
サインアップから 3 ステップ
組織を作る
OTLP エンドポイントと組織専用の取り込みトークンが発行されます。
設定を貼る・ロールを付ける
製品別の設定を配布するか、Vertex AI のプロジェクトで閲覧ロールを付与します。
台帳に現れる
初めて見た「製品 × 利用者」は未登録として現れ、警告の対象になります。
判定
PII を「送ったか」ではなく
「許可していない宛先に送ったか」で判定
◆
Sensitive Data Protection
ツール引数の個人情報を決定的に検出してマスク。原文は保存せず、マスク済みの値とハッシュだけを残します。
≡
ルールで一次判定
許可外宛先への PII、禁止ツール、連続失敗、セッション予算超過、未登録を判定。実行前フックからは拒否もできます。
✦
Gemini で二次判定
禁止ツールや自動承認された破壊的操作だけを、マスク済みのデータで Gemini が文脈から評価し、理由を残します。