デプロイされた AI エージェントは自律的に動作し、ツールを呼び出し、データにアクセスし、自然言語入力に応答してアクションを実行します。 Microsoft Defenderは、実行時に AI エージェントが安全でないアクションを実行するのを防ぐためのリアルタイム保護を提供し、ポリシーとルールを使用してその保護を制御できます。
AI エージェントの脅威が発生した後にそれらを検出、調査、探索するには、「Microsoft Defender を使用して AI エージェントに対する脅威を検出して調査する」を参照してください。
前提条件
- Microsoft 365 アプリ コネクタを含む AI エージェントのセキュリティを有効にします。 Microsoft Defenderを使用して AI エージェントのセキュリティを有効にするを参照してください。
- Copilot Studioエージェントをリアルタイムで保護するには、Copilot Studioが接続されていることを確認します。 Microsoft Defenderを使用して AI エージェントのセキュリティを有効にするを参照してください。
- ローカル エージェントは、クラウド エージェントとは別にオンボードされます。 エンドポイントで実行されるローカル AI エージェントを保護するには、Microsoft Defender for Endpointで AI エージェントのランタイム保護を設定します。 Microsoft Defender for Endpointはアクティブ モードで実行する必要があります。
リアルタイム保護のしくみ
リアルタイム保護は、エージェント ループ全体の AI エージェント アクティビティを検査し、実行前に危険なアクションをブロックします。 カバレッジは、エージェントの種類によって異なります。
エージェント 365 ツールの呼び出し: Defender Work IQ MCP と統合して、実行前にツールの呼び出しを評価します。これには、エージェント 365 にオンボードされた顧客の MCP ツールの呼び出しも含まれます。 サポートされていないツールに依存しているエージェントや、Work IQ MCP と統合されていないエージェントについては説明しません。
Copilot Studioエージェント(プレビュー):Protectionはツール呼び出しを評価し、これはWork IQ MCPに依存しません。 有効にするには、Copilot Studioが接続されていることを確認します。 詳細については、「Microsoft Defenderを使用して AI エージェントのセキュリティを有効にする」を参照してください。
ファウンドリーエージェント(プレビュー): 保護はユーザーの要求、エージェント応答、ツール呼び出し、ツール応答を評価します。
ローカル AI エージェント: Microsoft Defender for Endpointのエンドポイント ランタイム保護によってカバーされます。
クラウド エージェントには、次の 2 種類のリアルタイム保護規則があります。
- 既定のルール: すべてのエージェントを監査し、アクションを停止せずに一致アクティビティを動作として記録します。 これにより、ブロックを適用する前に可視性が提供されます。
- カスタム ルール: 実行する前に一致するアクションをブロックし、動作を記録します。 信頼度の高い脅威のカスタム ルールを作成し、特定のエージェントにスコープを設定します。
Microsoft Defender がアクションを監査またはブロックすると、何が発生したか、そのアクションが危険と見なされた理由、およびどのエージェント、ユーザー、ツールが関与していたかを含めて、そのイベントを BehaviorInfo テーブルに動作として記録します。 セキュリティ チームは、これらの動作に対してクエリを実行して、カスタム検出、ハンティング クエリ、ダウンストリーム自動化を構築できます。 ほぼリアルタイムの検出は、監査モードでのみアラートとして表示され続けます。 ブロックルールがエージェントを対象とする場合、そのエージェントに対してほぼリアルタイムのアラートは生成されません。
Note
Foundry 用および Microsoft 365 Copilot Agent Builder 用の Microsoft Prompt Shields からのブロック イベントも、動作として記録されます。 これは、Microsoft Copilot Studioを使用して構築されたエージェントでは、まだサポートされていません。
リアルタイム保護規則を構成する
ルールを表示および管理するには、「設定>AI のセキュリティ>ポリシーとルール>リアルタイム保護」に移動します。 組み込みの 既定 のルールは、すべてのエージェントを監査します。 特定の検出の種類をブロックし、特定のエージェントにスコープを設定するカスタム ルールを作成できます。
リアルタイム保護規則を作成する
ブロックルールを作成するには:
Microsoft Defender ポータルにサインインします。
設定>AI 向けセキュリティ>ポリシーと規則>リアルタイム保護に移動します。
[ルールの作成] を選択します。
[ ルールの詳細 ] ステップで、ルール の状態を設定し、 ルール名 と ルールの説明を入力して、[ 次へ] を選択します。
ルールのスコープと検出の種類を構成します。
次へを選択します。
ルール名、説明、アクション、スコープ、検出ルール、状態を確認し、[ 作成] を選択します。
既存のルールを管理する
[ リアルタイム保護 ] ページで、ルールを選択して詳細ウィンドウを開きます。ここで、ルールの構成を確認し、[ ルールの編集] を選択して変更できます。 ルールを管理するには、ツール バーの [有効]、[ 無効]、および [削除 ] を使用します。
アラート内のプロンプト証拠を管理する
既定では、Microsoft Defenderには、各アラートの証拠として、ユーザーとエージェントの間で交換されるプロンプト スニペットが含まれます。
この設定を構成するには、[ Settings>Security for AI>Prompt evidence collection] に移動し、[ 有効] をオンまたはオフに切り替えます。
有効にすると、スニペットには、疑わしいと識別され、セキュリティ分類に関連するユーザー プロンプトまたはエージェントの応答の一部のみが含まれます。 機密データとシークレットは編集されます。ただし、顧客の会話は本質的に機密性が高い可能性があります。 証拠は、Defender ポータルで各アラートの一部として使用できます。