AIエージェントのデューデリジェンス

従業員は全員チェックしている。メールやCRM、ファイルを渡したAIエージェントは、誰もチェックしていない。

AIエージェントは行動できるデジタルアイデンティティです。事前の確認なしに従業員レベルの権限を得ます。ProfCheckは、稼働前にそれを確認するために依頼する中立の第三者であり、人を調べるのと同じようにアナリストが確認します。

ProfCheck AI agent screening: an AI agent passing a verification gate beside an AI Agent Dossier listing origin, permissions, external connections and security risk.
見落とし

あなたのエージェントを誰も実際にチェックしていない三つの理由。

どのツールも社内向け

市場は自社のエージェント上で動かすソフトであふれています。他社が作ったエージェントを独立して確認するものはありません。

自己発行のパスポートは検証ではない

運用者が自らのエージェントに発行する証明書は自己申告です。外部が実際にできることを検証するのとは正反対です。

実効権限は宣言を超える

「メールは送らない」は指示であって権限ではありません。scopeが送信を許可していれば、注入された一行が約束を無効にします。

対象

エージェントにアクセスを付与するチームへ。

セキュリティ、GRC、購買

第三者のAIエージェントを導入し、その到達範囲に責任を持つ人。

実システムに接続されたエージェント

メール、CRM、財務、ファイルシステムに接続され、実データに対して動くエージェント。

ベンダー導入のゲート

エージェント接続前のステップと、リスク評価の保管を求めるサイバー保険の更新。

監査と取締役会の監督

DORAや第三者リスクの監査、または導入前にデューデリジェンスを行ったかを問う取締役会。

調査内容

モデルだけでなく、運用エンティティ全体を。

Permission Intelligence

宣言された目的に対する実効的な能力。すべてのツールとscopeを、読み取りから承認まで八段階の自律性尺度で分類します。

Permission Attack Graph

信頼できない入力、受信メールや取得したWebページから、送信・書き込み・転送する動作までの連鎖を、実際に機能する緩和策とともに示します。

ベンダーとサプライチェーン

エージェントの背後にいるのは誰か。製作者、モデル提供者、MCPサーバー、サードパーティのツール、そして調査後に誰がそれらを変更できるか。

七つのリスク領域

アイデンティティ、権限、自律性、サプライチェーン、データ露出、挙動、監視を、一つのリスクプロファイルに採点します。

記載の基準に準拠

OWASP Agentic Top 10、NIST AI RMF、CSA Agentic IAMに対応。エージェントの世界における制裁・監視リストに相当します。

進め方

Manifestから意思決定まで、数日で。

1. Manifestをお渡しいただく

OAuth scopes、ツール、MCPサーバー、System Prompt、ユースケースの簡単な説明。

2. 実効と宣言を突き合わせる

信頼境界を越える連鎖のPermission Attack Graphを構築します。

3. アナリストが確認し採点する

OWASP、NIST、CSAに照らした七つのリスク領域。各所見はその根拠に紐づけます。

4. 意思決定を支えるレポートを受け取る

リスクプロファイル、権限削減の推奨、一枚のAgent Passport。

  • 数営業日で納品
  • 暗号化PDF、レポートごとに一つのパスワード
  • 静的解析のみ。あなたのエージェントやその認証情報を実行することはありません
  • アナリストの確認なしにレポートは出ません
納品物

意思決定の拠り所となるレポート。

  • 七領域にわたるエージェントのリスクプロファイル、0から100で採点しリスク帯を付与
  • 重要な連鎖を含むPermission Attack Graph
  • 個別に示す重大な所見
  • 権限削減の具体的な推奨
  • エージェントに付随する一枚のAgent Passport

ProfCheckは証拠と推奨を提供します。エージェントを接続するか、どの権限で接続するかの決定はお客様に残ります。

次のエージェントにアクセスを付与する前に、チェックを。

エージェントとそのアクセスをお知らせください。調査範囲を策定します。